no, un attimo... l'inspect non e' usato. ma hai un access list che blocca tutto
che sembra attivo.
se fai
sh run | i inspect
vedi l'inspect in o out da qualche parte?
mi sa che fra poco cominciamo a chiederti di cambiare le cose...
Configurazione Router CISCO 2801
Moderatore: Federico.Lagni
-
- Cisco fan
- Messaggi: 38
- Iscritto il: gio 16 giu , 2011 8:36 am
Ecco il risultato:
ip inspect name SDM_LOW cuseeme
ip inspect name SDM_LOW dns
ip inspect name SDM_LOW ftp
ip inspect name SDM_LOW h323
ip inspect name SDM_LOW https
ip inspect name SDM_LOW icmp
ip inspect name SDM_LOW imap
ip inspect name SDM_LOW pop3
ip inspect name SDM_LOW netshow
ip inspect name SDM_LOW rcmd
ip inspect name SDM_LOW realaudio
ip inspect name SDM_LOW rtsp
ip inspect name SDM_LOW esmtp
ip inspect name SDM_LOW sqlnet
ip inspect name SDM_LOW streamworks
ip inspect name SDM_LOW tftp
ip inspect name SDM_LOW tcp
ip inspect name SDM_LOW udp
ip inspect name SDM_LOW vdolive
class-map type inspect match-any SDM_HTTPS
class-map type inspect match-any SDM_SSH
class-map type inspect match-any SDM_SHELL
class-map type inspect match-any sdm-cls-access
ip inspect name SDM_LOW cuseeme
ip inspect name SDM_LOW dns
ip inspect name SDM_LOW ftp
ip inspect name SDM_LOW h323
ip inspect name SDM_LOW https
ip inspect name SDM_LOW icmp
ip inspect name SDM_LOW imap
ip inspect name SDM_LOW pop3
ip inspect name SDM_LOW netshow
ip inspect name SDM_LOW rcmd
ip inspect name SDM_LOW realaudio
ip inspect name SDM_LOW rtsp
ip inspect name SDM_LOW esmtp
ip inspect name SDM_LOW sqlnet
ip inspect name SDM_LOW streamworks
ip inspect name SDM_LOW tftp
ip inspect name SDM_LOW tcp
ip inspect name SDM_LOW udp
ip inspect name SDM_LOW vdolive
class-map type inspect match-any SDM_HTTPS
class-map type inspect match-any SDM_SSH
class-map type inspect match-any SDM_SHELL
class-map type inspect match-any sdm-cls-access
- ghira
- Holy network Shaman
- Messaggi: 668
- Iscritto il: mer 30 mar , 2011 5:25 pm
Avro' capito male ma a me pare che tu stia bloccando tutto in entrata,BARONE85 ha scritto:Ecco il risultato:
ip inspect name SDM_LOW cuseeme
ip inspect name SDM_LOW dns
ip inspect name SDM_LOW ftp
ip inspect name SDM_LOW h323
ip inspect name SDM_LOW https
ip inspect name SDM_LOW icmp
ip inspect name SDM_LOW imap
ip inspect name SDM_LOW pop3
ip inspect name SDM_LOW netshow
ip inspect name SDM_LOW rcmd
ip inspect name SDM_LOW realaudio
ip inspect name SDM_LOW rtsp
ip inspect name SDM_LOW esmtp
ip inspect name SDM_LOW sqlnet
ip inspect name SDM_LOW streamworks
ip inspect name SDM_LOW tftp
ip inspect name SDM_LOW tcp
ip inspect name SDM_LOW udp
ip inspect name SDM_LOW vdolive
class-map type inspect match-any SDM_HTTPS
class-map type inspect match-any SDM_SSH
class-map type inspect match-any SDM_SHELL
class-map type inspect match-any sdm-cls-access
e senza una regola inspect per permettere le risposte ai pacchetti in uscita
non funzionera' niente.
-
- Cisco fan
- Messaggi: 38
- Iscritto il: gio 16 giu , 2011 8:36 am
Io ne ho capito ancora meno di teghira ha scritto:Avro' capito male ma a me pare che tu stia bloccando tutto in entrata,
e senza una regola inspect per permettere le risposte ai pacchetti in uscita
non funzionera' niente.

Voi mi avete fatto fare una serie di operazioni che non ho la minima idea di cosa siano...posso solo aver intuito.
Come avrete ben capito questo router va oltre le mie semplici capacità...mi avete guidato fino qui e ve ne sono grato, secondo voi mi conviene chiamare l'assistenza tecnica e fare uscire qualcuno o posso fare qualche altra prova?
Spulciando sui vari Back Up ho trovato un file di configurazione...conviene provare a ripristinarlo? tanto funzionante non è!
- ghira
- Holy network Shaman
- Messaggi: 668
- Iscritto il: mer 30 mar , 2011 5:25 pm
Posso dirti cosa farei io. Ma il sistema non e' mio. Vuoi modificare la tua configurazioneBARONE85 ha scritto:Io ne ho capito ancora meno di teghira ha scritto:Avro' capito male ma a me pare che tu stia bloccando tutto in entrata,
e senza una regola inspect per permettere le risposte ai pacchetti in uscita
non funzionera' niente.... scherzi a parte, io non sono un sistemista ma faccio il tecnico da cantiere, mi sono fatto carico della rete aziendale perchè il posto era vacante ma sopratutto per passione.
Voi mi avete fatto fare una serie di operazioni che non ho la minima idea di cosa siano...posso solo aver intuito.
Come avrete ben capito questo router va oltre le mie semplici capacità...mi avete guidato fino qui e ve ne sono grato, secondo voi mi conviene chiamare l'assistenza tecnica e fare uscire qualcuno o posso fare qualche altra prova?
Spulciando sui vari Back Up ho trovato un file di configurazione...conviene provare a ripristinarlo? tanto funzionante non è!
sulla base di quello che ti dice un qualche pirla sul web?
- ghira
- Holy network Shaman
- Messaggi: 668
- Iscritto il: mer 30 mar , 2011 5:25 pm
puoi confermare che facendo "show run"
vedi, su interfaccia atm0/1/0.1
"ip access-group 102 in"?
in tal caso, io proverei
conf t
int ATM0/1/0.1
ip inspect SDM_LOW out
ma io sono un qualche pirla sul web che non conosci
PM: che ne dici?
vedi, su interfaccia atm0/1/0.1
"ip access-group 102 in"?
in tal caso, io proverei
conf t
int ATM0/1/0.1
ip inspect SDM_LOW out
ma io sono un qualche pirla sul web che non conosci
PM: che ne dici?
-
- Cisco fan
- Messaggi: 38
- Iscritto il: gio 16 giu , 2011 8:36 am
Perdonami Ghira ma non capisco dove vuoi arrivare?!se fossi al mio posto con la rete collassata che faresti?ghira ha scritto:puoi confermare che facendo "show run"
vedi, su interfaccia atm0/1/0.1
"ip access-group 102 in"?
in tal caso, io proverei
conf t
int ATM0/1/0.1
ip inspect SDM_LOW out
ma io sono un qualche pirla sul web che non conosci
PM: che ne dici?
Di quello che hai scritto non ho capito nulla...è una configurazione?
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Hai chiamato il gestore? Che ti ha detto. Ho i precedenti tuoi colleghi hanno fatto qualche modifica che non hanno salvato, oppure la configurazione dovrebbe essere corretta.
Non cade foglia che l'inconscio non voglia (S.B.)
- ghira
- Holy network Shaman
- Messaggi: 668
- Iscritto il: mer 30 mar , 2011 5:25 pm
sono dei comandi, come ogni altra voltaBARONE85 ha scritto:Perdonami Ghira ma non capisco dove vuoi arrivare?!se fossi al mio posto con la rete collassata che faresti?ghira ha scritto:puoi confermare che facendo "show run"
vedi, su interfaccia atm0/1/0.1
"ip access-group 102 in"?
in tal caso, io proverei
conf t
int ATM0/1/0.1
ip inspect SDM_LOW out
ma io sono un qualche pirla sul web che non conosci
PM: che ne dici?
Di quello che hai scritto non ho capito nulla...è una configurazione?
se il router fosse mio farei "show run" ma non voglio che tu ti esponga fino a quel punto.
potresti anche togliere l'access-list 102 dall'interfaccoia atm0/1/0.1, se c'e',
ma _aggiungere_ l'ip inspect in uscita e' meno rischioso rispetto a permettere
tutto in entrata.
se vuoi provare quello almeno brevemente:
conf t
int ATM0/1/0.1
no ip access-group 102 in
ovviamente solo se c'e' gia' il comando "ip access-group 102 in" su quell'interfaccia.
ho cercato di chiederti il meno possibile per arrivare a questo punto.
-
- Cisco fan
- Messaggi: 38
- Iscritto il: gio 16 giu , 2011 8:36 am
Ho chiamato il gestore che ha fatto le prove necessarie, in conclusione ha detto che il rpoblema è sul mio router a causa della mancaza delle default root.paolomat75 ha scritto:Hai chiamato il gestore? Che ti ha detto. Ho i precedenti tuoi colleghi hanno fatto qualche modifica che non hanno salvato, oppure la configurazione dovrebbe essere corretta.
I miei colleghi non hanno toccato nulla, il file di configurazione che ho trovato dovrebbe essere lo stesso di fine configurazione.
-
- Cisco fan
- Messaggi: 38
- Iscritto il: gio 16 giu , 2011 8:36 am
Current configuration : 18204 bytesghira ha scritto:se fai "show start" cosa dicono le primissime righe?
tipo:
! Last configuration change at 19:52:45 BST Sat Jun 11 2011
! NVRAM config last updated at 19:52:47 BST Sat Jun 11 2011
!
! Last configuration change at 16:20:28 PCTime Thu Jun 16 2011 by ferraris
!
version 12.4
no service pad
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption
service sequence-numbers
!
hostname brofind
!
boot-start-marker
boot-end-marker
!
security authentication failure rate 3 log
security passwords min-length 6
logging buffered 51200 debugging
logging console critical
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
A questo punto o chiamate qualcuno, oppure mandi la configurazione in privato a me o a ghira.
P.S. Io fra poco stacco e fino a stasera non leggo.
P.S. Io fra poco stacco e fino a stasera non leggo.
Non cade foglia che l'inconscio non voglia (S.B.)
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Poi fatemi sapere cosa era 

Non cade foglia che l'inconscio non voglia (S.B.)