Avatar billede cstern Nybegynder
16. juli 2001 - 22:58 Der er 13 kommentarer og
1 løsning

Opsætning af Cisco SOHO 77 router

Jeg ønsker en linie-for-linie anvisning af følgende konfiguration af en Cisco SOHO 77 router (Worldonline):

1) ændring af ip adresse (intern) til 192.168.100.1
2) ændring af dhcp adresse rum til 192.168.100.100 - 192.168.100.150
3) ændring af NAT tabel til routing af externt ip -> 192.168.100.10 for port 80 og port 6502
4) tilpasning af access-list så

(punkt 1 og 4 er dækket af WOL\'s opsætningsvejledning, men ikke 2 og 3.

150 point til en komplet løsning.
kommenteret besvarelse er velkommen.

Jeg vil ikke bare have et link til www.cisco.com - jeg har fundet en liste over ios 12.1 kommandoer, men det jeg ønsker er core-info, dvs at jeg ikke selv er nødt til at gennempløje de mange (web)sider med dokumentation.
Avatar billede cstern Nybegynder
16. juli 2001 - 22:59 #1
der skulle stå:
4) tilpasning af access-list så ovenstående kører.
Avatar billede svindler Nybegynder
17. juli 2001 - 09:10 #2
Kan du ikke komme med den eksisterende konfiguration?
Jeg er nødt til at se dine eksisterende access-lister og dhcp pool for at komme med den helt rigtige skridt-for-skridt vejledning.

Avatar billede cstern Nybegynder
17. juli 2001 - 09:39 #3
jeg har ikke aktiveret routeren endnu (den skal stå på en anden location), men jeg ved at dhcp pool er 192.168.1.3 - .254
desuden:
access-list 1 permit 192.168.1.0 0.0.0.255

som sagt vil jeg gætte på det er let at ændre sidstnævnte:

configure terminal
no access-list 1
access-list 1 permit 192.168.100.0 0.0.0.255

så det jeg primært er interesseret i er dhcp og nat tabel.
Jeg kender ikke ekstern ip endnu, men lad os kalde den
A.B.C.D hvis den skal bruges
Avatar billede svindler Nybegynder
17. juli 2001 - 10:27 #4
1)
int e0 (eller hvad internt interface hedder)
ip addr 192.168.100.1 255.255.255.0 (går jeg ud fra, at din maske hedder)

2) Der er flere måder at konfigurere en dhcp-server på i routeren. Vis mig den del af din nuværende konfiguration, så kan jeg komme med noget mere præcist.
ip dhcp excluded 192.168.100.1 192.168.100.99
ip dhcp excluded 192.168.100.151 192.168.100.254
ip dhcp pool 1 (eller hvad din pool hedder)
network 192.168.100.0 255.255.255.0
3)
ip nat inside source static tcp 192.168.100.10 80 int e1 80 (eller hvad dit eksterne interface hedder)
ip nat inside source static udp 192.168.100.10 6502 int e1 6502 (jeg går ud fra, at det er netop, som kører udp du har brug for?)
4)
Hvis du er ligeglad med sikkerhed, så er din access-liste ok. Ellers skriv igen.
Avatar billede cstern Nybegynder
17. juli 2001 - 10:44 #5
Jeg har ikke tidligere prøvet en SOHO 77, men en 677 (så vidt jeg husker). Der var dhcp kommandoen noget i retning af (efter hukommelsen)

set dhcp server pool 0 gateway 192.168.100.1
set dhcp server pool 0 size 100
set dhcp server pool 0 ip 192.168.100.100
set dhcp server pool 0 enable

så der var ikke noget med exclude.

Er der nogen fordel/ulempe ved ikke at benytte en dhcp pool der er på 2^n numre?

Det er netop Netop :-)

mht sikkerhed så er man vel rimeligt sikret når man kun har de to nat entries? Eller er der andet man skal tænke på?

Jeg kan ikke angive den nuværende konfig før jeg har aktiveret routeren, da den ikke \"forstår\" passwordet før WOL har skrevet standard-konfig ind i den.
Avatar billede svindler Nybegynder
17. juli 2001 - 10:48 #6
Jeg synes jeg kan huske, at SOHO77 kører IOS, i modsætning til 677, der kører CBOS. Det ligner overhovedet ikke hinanden.
Avatar billede svindler Nybegynder
17. juli 2001 - 10:52 #7
Mht dhcp pool\'ens størrelse skal den bare være stor nok :-) Det er det eneste vigtige mht størrelse.
Mht sikkerhed: Jeg går ud fra, at der også er en \"ip nat inside source list 1 int e1\" eller lignende, så al trafik indefra får lov at komme ud. Det lukker ganske rigtigt af for udefrakommende trafik, men ikke med vandtætte skodder.

Avatar billede cstern Nybegynder
17. juli 2001 - 10:54 #8
ja, det ved jeg godt - det var mere en kommentar til exclude kommandoen. Om man ikke skal angive start af scope + scope size i stedet for exclude? Det ved du bedre end jeg.
Avatar billede cstern Nybegynder
17. juli 2001 - 10:54 #9
det var en kommentar til soho77/677
Avatar billede svindler Nybegynder
17. juli 2001 - 11:01 #10
DHCP serveren antager, at alle IP adresser i et DHCP address pool subnet er tilgængelige.

(http://www.cisco.com/univercd/cc/td/doc/product/software/ios120/120newft/120t/120t1/easyip2.htm#xtocid43228)
Avatar billede cstern Nybegynder
17. juli 2001 - 11:06 #11
OK. Du får point når jeg har testet det (det virker sikkert fint)
Avatar billede cstern Nybegynder
17. juli 2001 - 17:44 #12
(PS. det kan godt være det tager et par dage, da det som sagt er et andet sted i byen udstyret skal sættes op).

Hvad ville du foreslå filtre for at sikre installationen bedre? Jeg kan stadig ikke give dig den aktuelle konfig, da jeg ikke har fået åbnet routeren endnu.
Avatar billede svindler Nybegynder
18. juli 2001 - 10:25 #13
Hvis du ved, at den kun skal bruges til web trafik og NetOp, så sæt en access-liste, der kun tillader dette på det eksterne interface i indadgående retning. Husk at over veje, om du vil logge på ipnavn; så skal dns svar også have lov at komme retur.
Hvis forbindelsen også skal bruges til chat, icq, gnutella og alt muligt uspecificeret, er det stort set umuligt at lave et filter.
Du er nødt til at komme med specifikke krav.
Avatar billede cstern Nybegynder
10. august 2001 - 01:27 #14
tak det virkede - der var dog nogle flere settings der skulle ændres, men det gav sig selv ved en check af \'show config\'
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester