Pagina 1 di 2

Cisco series 800 configurazione per aprire porte Emule

Inviato: dom 11 feb , 2007 7:59 pm
da Kfx700
Salve a tutti!! Ho un problema che mi sta facendo seriamente innervosire!!!! :evil: :evil: :evil: ....Ho un router cisco della serie 800...l'ho configurato per aprire le porte 4662 e 4672 per far funzionare emule...ma niente...il mulo nella barra di sistema è sempre bendato...vi copio la mia configurazione...vedete se notate qualche errore...oppure se conoscete qualche altra cosa da poter fare...vi ascolto.....grazie in anticipo.....

Current configuration : 1442 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Cisco800
!
logging queue-limit 100
enable password 7 082C1B1C51120F1B4553
!
username Andrea password 7 132C191104
ip subnet-zero
ip name-server 151.99.125.2
!
!
!
!
interface Ethernet0
ip address 172.16.64.254 255.255.255.0
ip nat inside
keepalive 20
hold-queue 100 out
!
interface ATM0
no ip address
no atm ilmi-keepalive
dsl operating-mode auto
hold-queue 224 in
!
interface ATM0.1 point-to-point
ip nat outside
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
!
interface Dialer0
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
ppp chap hostname Inconet
ppp chap password 7 00051F0F075E0A021C2D
ppp pap sent-username aliceadsl password 7 1108150C14170A081726
!
ip nat translation timeout 3600
ip nat translation max-entries 1000
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source static udp 172.16.64.6 31149 interface Dialer0 31149
ip nat inside source static tcp 172.16.64.6 4662 interface Dialer0 4662
ip nat inside source static udp 172.16.64.6 4672 interface Dialer0 4672
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
ip http server
!
!
access-list 1 permit 172.16.64.0 0.0.0.255
!
line con 0
stopbits 1
line vty 0 4
exec-timeout 120 0
password 7 131614000A0E17
login
length 0
!
scheduler max-task-time 5000
end


perfavore aiutatemi...Ps il firewall è completamente disattivato...quindi il problema può essere solo qui....ciaoooo!!! :?:

Inviato: dom 11 feb , 2007 9:36 pm
da andrewp
Se fai il test sulle porte di emule che ti dice?! Sicuro che siano configurate quelle...ultimamente sono cambiate :wink:

Si....

Inviato: dom 11 feb , 2007 10:36 pm
da Kfx700
sisi....ho fatto anche testa porte...ma nel sito emule mi dice che il test tcp è fallito....perchè le porte non sono raggiungibili...davvero nn so che fare....pazzesco....

Inviato: lun 12 feb , 2007 12:03 am
da [Dj][DMX]
Per curiosità....vedo che utilizzi un altro servizio alla porta 31149, quello funziona?
Magari prova a cambiare le porte, scegline altre 2 a caso e vedi se con quelle va, non mi viene in mente molto altro!

Inviato: lun 12 feb , 2007 8:18 am
da Kfx700
No infatti...la porta 31149 è stato un altro tentativo...ho pensato potessero essere quelle porte a dare problemi...ma neanche questa funziona....ma il comando è giusto no?

Inviato: lun 12 feb , 2007 11:13 am
da andrewp
Windows firewall?!

Inviato: lun 12 feb , 2007 11:15 am
da [Dj][DMX]
Scusa se ti faccio questa domanda ma non si sa mai: hai controllato che l'ip del PC sia quello verso il quale stai nattando le porte?
Non è che ti considero uno svampito, ma altrimenti non saprei cos'altro potrebbe essere!

Inviato: lun 12 feb , 2007 1:19 pm
da Kfx700
si windows firewall...ma il servizio è disattivato....nono ho controllato...l'ip è quello giusto.......infatti non capisco cosa possa essere.....

Inviato: lun 12 feb , 2007 1:45 pm
da andrewp
Dunque dunque...."sh ip nat translation" che ti dice?! Col muletto aperto ovviamente.

Inviato: lun 12 feb , 2007 2:42 pm
da Kfx700
ad esempio una parte della lista

Pro Inside global Inside local Outside local Outside global
udp 87.6.99.223:4672 172.16.64.6:4672 125.118.88.32:36522 125.118.88.32:3652
2
udp 87.6.99.223:4672 172.16.64.6:4672 88.118.252.113:10073 88.118.252.113:10
073
udp 87.6.99.223:4672 172.16.64.6:4672 87.17.74.245:4672 87.17.74.245:4672
udp 87.6.99.223:4672 172.16.64.6:4672 195.19.252.239:17477 195.19.252.239:17
477
udp 87.6.99.223:49386 172.16.64.6:49386 212.179.64.100:4236 212.179.64.100:423
6
udp 87.6.99.223:49386 172.16.64.6:49386 212.179.64.102:4236 212.179.64.102:423
6
udp 87.6.99.223:4672 172.16.64.6:4672 200.103.241.108:60032 200.103.241.108:
60032
udp 87.6.99.223:49386 172.16.64.6:49386 212.179.64.100:4244 212.179.64.100:424
4
udp 87.6.99.223:49386 172.16.64.6:49386 212.179.64.102:4244 212.179.64.102:424
4
udp 87.6.99.223:4672 172.16.64.6:4672 87.13.243.11:4672 87.13.243.11:4672
udp 87.6.99.223:4672 172.16.64.6:4672 140.124.181.157:4672 140.124.181.157:4
672
udp 87.6.99.223:4672 172.16.64.6:4672 62.167.108.12:29100 62.167.108.12:291

ci sono delle connessioni attraverso quella porta ma perchè il quadrupede le vede chiuse? qui il dubbio...sono aperte veramente o no?

Inviato: lun 12 feb , 2007 2:44 pm
da Kfx700
scusate un'altra domanda...non è che sto sbagliando interfaccia? Anche se penso che Dialer0 è quella corretta...

Inviato: mar 13 feb , 2007 10:15 am
da Wizard
Se non lo hai già fatto cambia le 2 porte (sia sul router che su emule) tipo usando la 8740 tcp e 7601 udp. Con alcuni provider le porte di default sono filtrate.

Inviato: mar 13 feb , 2007 1:21 pm
da Kfx700
ma quelle porte le hai sparate a caso o hanno qualcosa di particolare? :D :D ...perchè ho già provato con un'altra porta...la 31149 ma niente.....

Inviato: mar 13 feb , 2007 1:27 pm
da tetsuo
Ciao,
prova a mettere il comando
ip access-group 1 in

sotto la dialer.

E' un tentativo, mi fai sapere?

Ciao!

Inviato: mar 13 feb , 2007 1:30 pm
da tetsuo
no, scusa, mi sono scordato un pezzo---:P
allora, prova a creare una acl in cui permetti esplicitamente le porte del mulo, e poi la applichi in ingresso sulla dialer.

Se non funziona, dai il comando

sh access-list, e vedi se almeno sull'acl il router prova ad eseguire un math...
ecco un esempio:

access-list 1 permit 192.168.1.0 0.0.0.255
access-list 103 permit udp any any eq 4672
access-list 103 permit tcp any any eq 4662
access-list 103 permit tcp any any eq 3389
access-list 103 permit ip any any
access-list 103 deny ip any any log

e poi applichi la 103 in ingresso sulla dialer


ciao, fammi sapere!!!