Soho 97 - eMule

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Avatar utente
P1pp0
Cisco fan
Messaggi: 46
Iscritto il: mar 26 apr , 2005 6:09 pm
Località: Palermo

Scusate il continuo martellarvi di domande ma purtroppo sono alle prime armi e di dubbi/domande (causa mancanza di esperienza ed istruzione nel settore) ne ho a "valanga".
Per oggi ne basta una. :D

Ho il router con questa configurazione

Codice: Seleziona tutto

Building configuration...

Current configuration : 3436 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec localtime
service timestamps log datetime msec localtime
service password-encryption
!
hostname Router
!
boot-start-marker
boot system flash soho97-k9oy1-mz.123-4.T4.bin
boot-end-marker
!
logging buffered informational
enable secret 5 xxxxxx
!
username xxxxx password 7 xxxxx
clock timezone METDST 1
clock summer-time METDST recurring last Sun Apr 2:00 last Sun Oct 2:00
ip subnet-zero
ip name-server 212.216.112.112
ip name-server 212.216.172.62
!
!
ip ssh break-string
no aaa new-model
!
!
!
no crypto isakmp enable
!
!
!
!
interface Ethernet0
 ip address 192.168.0.129 255.255.255.128 secondary
 ip address 192.168.0.1 255.255.255.128
 ip access-group 106 out
 ip nat inside
 ip tcp adjust-mss 1452
 hold-queue 100 out
!
interface ATM0
 no ip address
 no atm ilmi-keepalive
 pvc 8/35
  pppoe-client dial-pool-number 1
 !
 dsl operating-mode auto
!
interface Dialer1
 ip address negotiated
 ip access-group 105 in
 ip mtu 1492
 ip nat outside
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 ppp authentication pap callin
 ppp pap sent-username xxx password 7 xxxxx
!
ip nat inside source list 101 interface Dialer1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
ip http server
no ip http secure-server
!
!
access-list 101 permit ip host 192.168.0.100 any
access-list 101 permit ip host 192.168.0.101 any
access-list 101 permit ip host 192.168.0.102 any
access-list 103 deny   ip any any
access-list 105 deny   tcp any any lt 1024
access-list 105 deny   udp any any lt 1024
access-list 105 deny   icmp any any redirect
access-list 105 deny   icmp any any information-request
access-list 105 deny   ospf any any
access-list 105 permit ip any any
access-list 106 permit tcp any any established
access-list 106 permit udp host 212.216.112.112 eq domain any
access-list 106 permit udp host 212.216.172.62 eq domain any
access-list 106 permit udp any any eq bootps
access-list 106 permit udp any host 192.168.0.102 eq 4672
access-list 106 permit tcp any host 192.168.0.102 eq 4662
!
control-plane
!
!
line con 0
 exec-timeout 120 0
 no modem enable
 transport preferred all
 transport output all
 stopbits 1
line aux 0
 transport preferred all
 transport output all
 stopbits 1
line vty 0
 access-class 101 in
 exec-timeout 120 0
 login local
 length 0
 transport preferred all
 transport input all
 transport output all
line vty 1 4
 access-class 103 in
 exec-timeout 120 0
 login local
 length 0
 transport preferred all
 transport input all
 transport output all
!
scheduler max-task-time 5000
!
end

il pc con indirizzo 192.168.0.102 non riesce ad aprire le porte tcp 4662 ed udp 4672 con il sw eMule.
Qualche consiglio/aiuto???
Grazie a tutti.
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Ciao!
Bravo, le ACL sono scritte bene, mi piacciono.
Cercando di interpretare la tua domanda, mi sembra di capire che ottieni uno "low-id" su eMule, giusto?
In questo caso, manca qualcosa nella tua conf e, allo scopo di invitare tutti a cercare nei vecchi post, ti dico che la risposta c'è in più di un post nel forum, quindi prova a fare una ricerchina.
indizio: ha a che fare con "ip nat inside"...

Se non dovessi avere successo nella ricerca o non hai tempo da perdere, conferma la mia interpretazione qui sopra e ti dirò dov'è il trucco
Avatar utente
P1pp0
Cisco fan
Messaggi: 46
Iscritto il: mar 26 apr , 2005 6:09 pm
Località: Palermo

Ho trovato questa soluzione:

Codice: Seleziona tutto

      ip nat inside source static tcp 192.168.0.102 4662 interface Dialer1 4662
      ip nat inside source static udp 192.168.0.102 4672 interface Dialer1 4672
e funziona!!!
Grazie mille per l'aiuto.
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

perfetto ;)
Rispondi