Cisco series 800 configurazione per aprire porte Emule

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Kfx700
n00b
Messaggi: 8
Iscritto il: dom 11 feb , 2007 7:48 pm

Salve a tutti!! Ho un problema che mi sta facendo seriamente innervosire!!!! :evil: :evil: :evil: ....Ho un router cisco della serie 800...l'ho configurato per aprire le porte 4662 e 4672 per far funzionare emule...ma niente...il mulo nella barra di sistema è sempre bendato...vi copio la mia configurazione...vedete se notate qualche errore...oppure se conoscete qualche altra cosa da poter fare...vi ascolto.....grazie in anticipo.....

Current configuration : 1442 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Cisco800
!
logging queue-limit 100
enable password 7 082C1B1C51120F1B4553
!
username Andrea password 7 132C191104
ip subnet-zero
ip name-server 151.99.125.2
!
!
!
!
interface Ethernet0
ip address 172.16.64.254 255.255.255.0
ip nat inside
keepalive 20
hold-queue 100 out
!
interface ATM0
no ip address
no atm ilmi-keepalive
dsl operating-mode auto
hold-queue 224 in
!
interface ATM0.1 point-to-point
ip nat outside
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
!
interface Dialer0
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
ppp chap hostname Inconet
ppp chap password 7 00051F0F075E0A021C2D
ppp pap sent-username aliceadsl password 7 1108150C14170A081726
!
ip nat translation timeout 3600
ip nat translation max-entries 1000
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source static udp 172.16.64.6 31149 interface Dialer0 31149
ip nat inside source static tcp 172.16.64.6 4662 interface Dialer0 4662
ip nat inside source static udp 172.16.64.6 4672 interface Dialer0 4672
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
ip http server
!
!
access-list 1 permit 172.16.64.0 0.0.0.255
!
line con 0
stopbits 1
line vty 0 4
exec-timeout 120 0
password 7 131614000A0E17
login
length 0
!
scheduler max-task-time 5000
end


perfavore aiutatemi...Ps il firewall è completamente disattivato...quindi il problema può essere solo qui....ciaoooo!!! :?:
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Se fai il test sulle porte di emule che ti dice?! Sicuro che siano configurate quelle...ultimamente sono cambiate :wink:
Manipolatore di bit.
Kfx700
n00b
Messaggi: 8
Iscritto il: dom 11 feb , 2007 7:48 pm

sisi....ho fatto anche testa porte...ma nel sito emule mi dice che il test tcp è fallito....perchè le porte non sono raggiungibili...davvero nn so che fare....pazzesco....
[Dj][DMX]
Coamministratore
Messaggi: 428
Iscritto il: mer 24 nov , 2004 12:42 am
Località: Udine

Per curiosità....vedo che utilizzi un altro servizio alla porta 31149, quello funziona?
Magari prova a cambiare le porte, scegline altre 2 a caso e vedi se con quelle va, non mi viene in mente molto altro!
Io non so se Dio esiste, ma se esiste spero abbia una buona scusa!
Piergiorgio Welby
Kfx700
n00b
Messaggi: 8
Iscritto il: dom 11 feb , 2007 7:48 pm

No infatti...la porta 31149 è stato un altro tentativo...ho pensato potessero essere quelle porte a dare problemi...ma neanche questa funziona....ma il comando è giusto no?
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Windows firewall?!
Manipolatore di bit.
[Dj][DMX]
Coamministratore
Messaggi: 428
Iscritto il: mer 24 nov , 2004 12:42 am
Località: Udine

Scusa se ti faccio questa domanda ma non si sa mai: hai controllato che l'ip del PC sia quello verso il quale stai nattando le porte?
Non è che ti considero uno svampito, ma altrimenti non saprei cos'altro potrebbe essere!
Io non so se Dio esiste, ma se esiste spero abbia una buona scusa!
Piergiorgio Welby
Kfx700
n00b
Messaggi: 8
Iscritto il: dom 11 feb , 2007 7:48 pm

si windows firewall...ma il servizio è disattivato....nono ho controllato...l'ip è quello giusto.......infatti non capisco cosa possa essere.....
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Dunque dunque...."sh ip nat translation" che ti dice?! Col muletto aperto ovviamente.
Manipolatore di bit.
Kfx700
n00b
Messaggi: 8
Iscritto il: dom 11 feb , 2007 7:48 pm

ad esempio una parte della lista

Pro Inside global Inside local Outside local Outside global
udp 87.6.99.223:4672 172.16.64.6:4672 125.118.88.32:36522 125.118.88.32:3652
2
udp 87.6.99.223:4672 172.16.64.6:4672 88.118.252.113:10073 88.118.252.113:10
073
udp 87.6.99.223:4672 172.16.64.6:4672 87.17.74.245:4672 87.17.74.245:4672
udp 87.6.99.223:4672 172.16.64.6:4672 195.19.252.239:17477 195.19.252.239:17
477
udp 87.6.99.223:49386 172.16.64.6:49386 212.179.64.100:4236 212.179.64.100:423
6
udp 87.6.99.223:49386 172.16.64.6:49386 212.179.64.102:4236 212.179.64.102:423
6
udp 87.6.99.223:4672 172.16.64.6:4672 200.103.241.108:60032 200.103.241.108:
60032
udp 87.6.99.223:49386 172.16.64.6:49386 212.179.64.100:4244 212.179.64.100:424
4
udp 87.6.99.223:49386 172.16.64.6:49386 212.179.64.102:4244 212.179.64.102:424
4
udp 87.6.99.223:4672 172.16.64.6:4672 87.13.243.11:4672 87.13.243.11:4672
udp 87.6.99.223:4672 172.16.64.6:4672 140.124.181.157:4672 140.124.181.157:4
672
udp 87.6.99.223:4672 172.16.64.6:4672 62.167.108.12:29100 62.167.108.12:291

ci sono delle connessioni attraverso quella porta ma perchè il quadrupede le vede chiuse? qui il dubbio...sono aperte veramente o no?
Kfx700
n00b
Messaggi: 8
Iscritto il: dom 11 feb , 2007 7:48 pm

scusate un'altra domanda...non è che sto sbagliando interfaccia? Anche se penso che Dialer0 è quella corretta...
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Se non lo hai già fatto cambia le 2 porte (sia sul router che su emule) tipo usando la 8740 tcp e 7601 udp. Con alcuni provider le porte di default sono filtrate.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Kfx700
n00b
Messaggi: 8
Iscritto il: dom 11 feb , 2007 7:48 pm

ma quelle porte le hai sparate a caso o hanno qualcosa di particolare? :D :D ...perchè ho già provato con un'altra porta...la 31149 ma niente.....
tetsuo
Cisco fan
Messaggi: 26
Iscritto il: ven 02 feb , 2007 12:58 pm

Ciao,
prova a mettere il comando
ip access-group 1 in

sotto la dialer.

E' un tentativo, mi fai sapere?

Ciao!
tetsuo
Cisco fan
Messaggi: 26
Iscritto il: ven 02 feb , 2007 12:58 pm

no, scusa, mi sono scordato un pezzo---:P
allora, prova a creare una acl in cui permetti esplicitamente le porte del mulo, e poi la applichi in ingresso sulla dialer.

Se non funziona, dai il comando

sh access-list, e vedi se almeno sull'acl il router prova ad eseguire un math...
ecco un esempio:

access-list 1 permit 192.168.1.0 0.0.0.255
access-list 103 permit udp any any eq 4672
access-list 103 permit tcp any any eq 4662
access-list 103 permit tcp any any eq 3389
access-list 103 permit ip any any
access-list 103 deny ip any any log

e poi applichi la 103 in ingresso sulla dialer


ciao, fammi sapere!!!
Rispondi