Ciao a tutti volevo postare la conf. che ho inserito nel mio 827 per libero flat 4mb, sottolineo che sono alle prime armi... IOS è ancora un mondo difficile.
Volevo, se possibile, avere qualche delucidazione dai GURU della mia conf.
E' migliorabile ??? se si dove ??? ho fatto la conf. per DHCP ma non funziona ... dove ho sbagliato ???
Ho per caso inserito righe inutili ??? se si quali ???
Grazie per le eventuali risposte.
Ciao Francesco.
Conf. Per libero Flat 4Mb
Moderatore: Federico.Lagni
-
- Cisco pathologically enlightened user
- Messaggi: 202
- Iscritto il: mar 29 giu , 2004 12:12 pm
Beh, sicuramente ci sono delle cosette da mettere a posto.
Per esempio, perché ci sono due istruzioni di nat?
Seconda cosa, ammeno che non sia necessario per questioni varie, non si effettuano filtri sulle acl che servono alle operazioni di nat come hai fatto. La acl 101 è usata esclusivamente per fare il nat.
A questo punto mancherebbe la security.
Per esempio, perché ci sono due istruzioni di nat?
La prima fa riferimento ad una access-list 1 che non esiste! Quindi, puoi buttare l'istruzione.ip nat inside source list 1 interface Dialer0 overload
ip nat inside source list 101 interface Dialer0 overload
Seconda cosa, ammeno che non sia necessario per questioni varie, non si effettuano filtri sulle acl che servono alle operazioni di nat come hai fatto. La acl 101 è usata esclusivamente per fare il nat.
La prima istruzione è quella che serve, il resto è da cancellare: 1 perché non si deve fare, 2 perché l'acl non avrebbe comunque alcun effetto. Dopo un deny ip any any, qualsiasi cosa ci sia viene ignorata, ovviamente.access-list 101 permit ip 192.168.1.0 0.0.0.255 any
access-list 101 deny ip any any
access-list 101 permit tcp any host 192.168.1.5 eq 4662
access-list 101 permit udp any host 192.168.1.5 eq 4672
A questo punto mancherebbe la security.

-
- n00b
- Messaggi: 21
- Iscritto il: mer 21 set , 2005 1:41 pm
Ok ho sistemato, scusa se faccio errori banali ma ho imparato il tutto da solo e sono ancora alle prima armi e prove....
Per il DHCP ???? c'è qualcosa che non va ??? non capisco www.cisco.com dice di far come ho fatto ma non funziona.....
Grazie di nuovo....
Per il DHCP ???? c'è qualcosa che non va ??? non capisco www.cisco.com dice di far come ho fatto ma non funziona.....
Grazie di nuovo....
- TheIrish
- Site Admin
- Messaggi: 1840
- Iscritto il: dom 14 mar , 2004 11:26 pm
- Località: Udine
- Contatta:
non ricordo se sia abilitato di default.Per il DHCP ???? c'è qualcosa che non va ??? non capisco www.cisco.com dice di far come ho fatto ma non funziona.....
Tu prova a dargli un service dhcp e leva ip dhcp-server 192.168.1.1