Avatar billede xodeus Novice
12. maj 2005 - 11:49 Der er 8 kommentarer og
4 løsninger

Lukning af områder på routeren Cisco 827

Hej experter.
Jeg ville gerne vide hvordan jeg lukker af på min router så folk på netværket ikke kan få lov til at bruge emule, edonkey, kazaa, dc og mange flere? det er vel bare nogle routes eller andet der skal til, men hvordan sættes det op?
Avatar billede halvamatoer Nybegynder
12. maj 2005 - 11:56 #1
Hvis du kan tysk - så er der en portoversigt her: http://forum.2-com.de/draytek-vigor-thema1308.html indstilling af routeren kan jeg ikke klare
Avatar billede jens_bach Nybegynder
12. maj 2005 - 11:57 #2
du laver en access-list som kun tilader visse porte indefra og ud ei. TCP 80 443
Avatar billede halvamatoer Nybegynder
12. maj 2005 - 12:14 #3
Søgte lidt videre du kan blokere det meste, men ikke morpheus, da den kører random porte, og din router er for gl. til at klare dette. Her er en engelsk portovsigt der klarer, som dog er lavet til en ciscopix, men den fortæller det meste:
http://www.cisco.com/en/US/tech/tk583/tk372/technologies_tech_note09186a00801e419a.shtml
Avatar billede ®azzer® Nybegynder
14. maj 2005 - 21:39 #4
access-list 101 permit tcp any any ftp-data
access-list 101 permit tcp any any ftp
access-list 101 permit tcp any any www
access-list 101 permit tcp any any https
access-list 101 deny tcp any any log
!
interface ethernet0
access-group 101 in
!
Hvis der er andre ting du skal have åbnet må du udvide med dem. Husk dog at linien deny any any log altid skal stå sidst. I princippet er den dog ikke nødvendig, da der altid vil være en "usynlig" deny any any linien til sidst, men da du sikkert har interesse i at se hvem på dit netværk der forsøger at lave "ballade" så er en deny tcp any any log meget interessant for dig. Den linie vil smide alle afvisninger i din log som du kan se med en "show log" kommando. Det kræver dog at du har logging enabled, hvilket du kan gøre med kommandoen : "logging buffered 10000"
Avatar billede xodeus Novice
24. maj 2005 - 16:20 #5
Jeg takker mange gange for svarene azzer, men kan du forklare hvad disse gør? Kan de bare tastes ind i configure terminal mode??
Avatar billede xodeus Novice
24. maj 2005 - 16:22 #6
jens_bach dit svar er desværre ikke fyldestgørende for mig, der jeg ikke rigtig fatter routeren.
------------------
Findes der ikke en http interface til den eller et program der kan lave de config filer til en og man bare kan lægge dem op?
Avatar billede xodeus Novice
24. maj 2005 - 19:40 #7
azzer: jeg får følgende fejl:

6x00p030#access-list 101 permit tcp any any ftp
                ^
% Invalid input detected at '^' marker.
Avatar billede jens_bach Nybegynder
09. juni 2005 - 15:22 #8
ena
conf ter
    access-list 101 permit tcp any any ftp-data
access-list 101 permit tcp any any ftp
access-list 101 permit tcp any any www
access-list 101 permit tcp any any https
access-list 101 deny tcp any any log
!
interface ethernet0
access-group 101 in
!
end
Avatar billede xodeus Novice
13. juni 2005 - 09:04 #9
jens_bach, vil det sige at jeg skal bruge TAB i den første linie??
Avatar billede jens_bach Nybegynder
13. juni 2005 - 10:12 #10
det behøves du ikke

i cisco iso kan man skive 'halve' kommandoer fx
ena
conf ter
access-l
Avatar billede ®azzer® Nybegynder
23. juni 2005 - 13:40 #11
Du skal starte med at gå i configuration mode, som gøres med kommandoen 'conf t'

Derudover havde lavet en fejl i det jeg skrev til dig. Det skal være:

conf t
!
access-list 101 permit tcp any any eq ftp-data
access-list 101 permit tcp any any eq ftp
access-list 101 permit tcp any any eq www
access-list 101 permit tcp any any eq https
access-list 101 deny tcp any any log
!
interface ethernet0
access-group 101 in
!


Jeg havde glemt "eq" som betyder equal.
Avatar billede ®azzer® Nybegynder
23. juni 2005 - 13:43 #12
Husk at gemme bagefter med kommandoen 'wr mem'

Hvis du skal have åbnet for andre porte end dem jeg har brugt som eksempel der så skal du så bare tilføje dem til listen. Det kan man dog kun gøre ved at fjerne access-listen og lægge den på igen med dine nye rettelser. Og det er fordi at hvis du blot tilføjer en ny linie, så vil den nye linie stå nedenunder deny any any linien og så vil den ikke gøre noget gavn. deny any any log skal altid stå nederst.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester