il telnet non funziona

Tutto quello che ha a che fare con le infrastrutture (non le configurazioni)

Moderatore: Federico.Lagni

Rispondi
pirata75
n00b
Messaggi: 9
Iscritto il: lun 10 apr , 2006 10:45 pm

Ragazzi, questa è la configurazione del mio Cisco 837.


version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname ROUTER
!
boot-start-marker
boot-end-marker
!
logging rate-limit 10 except errors
enable password ocsicnag
!
no aaa new-model
!
resource policy
!
no ip dhcp use vrf
ip dhcp excluded-address 10.10.10.1
!
ip dhcp pool CLIENT
import all
network 10.10.10.0 255.255.255.0
default-router 10.10.10.1
lease 0 2
!
!
ip cef
!
!
!
!
!
no crypto isakmp enable
!
!
!
interface Ethernet0

ip address 10.50.2.42 255.255.255.252
hold-queue 100 out
!
interface Ethernet2
no ip address
shutdown
hold-queue 100 out
!
interface ATM0
description LINK --> TGU 02/13548616
no ip address
no ip mroute-cache
no atm ilmi-keepalive
dsl operating-mode a
hold-queue 224 in
!
interface ATM0.1 point-to-point

ip address 172.26.4.194 255.255.255.252
ip access-group 3 in
ip access-group 3 out
no snmp trap link-status
pvc 1/33
protocol ip 172.26.4.193
encapsulation aal5snap
!
!
interface FastEthernet1
duplex auto
speed auto
!
interface FastEthernet2
duplex auto
speed auto
!
interface FastEthernet3
duplex auto
speed auto
!
interface FastEthernet4
duplex auto
speed auto
!
ip route 0.0.0.0 0.0.0.0 ATM0.1
ip route 192.168.85.96 255.25
no ip http server
no ip http secure-server
!
!
access-list 3 permit 192.168.209.9
access-list 3 permit 172.26.4.192 0.0.0.3
access-list 3 permit 172.31.0.0 0.0.255.255
access-list 3 permit 192.168.21.64 0.0.0.31
access-list 3 permit 192.168.85.96 0.0.0.31
access-list 3 permit 10.50.2.40 0.0.0.3
access-list 3 permit 10.0.0.0 0.31.255.255
access-list 3 deny any
snmp-server community public RO
snmp-server enable traps snmp authentication linkdown linkup coldstart warmstart

snmp-server enable traps tty
snmp-server host 172.31.6.4 public snmp
snmp-server host 172.31.6.5 public snmp
snmp-server host 192.168.209.9 public snmp
!
control-plane
!
!
line con 0
exec-timeout 120 0
no modem enable
transport output all
stopbits 1
line aux 0
transport output all
stopbits 1
line vty 0 4
exec-timeout 0 0
password ocsicnag
login
transport input all
transport output all
!
scheduler max-task-time 5000
end


il problema è che quando dal un pc con indirizzo 10.50.2.41 voglio accedere con hyperterminal alla configurazione del router mi dice "impossibile accedere sulla porta 23"
Da consolle o da ATM ci accedo invece.
Come mai????Qualcuno sa aiutarmi????
Grazie!!!
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Francamente mi sembra più qualcosa PC-side... firewall software? Qualcosa?
pirata75
n00b
Messaggi: 9
Iscritto il: lun 10 apr , 2006 10:45 pm

ho win xp sp2
ma il firewall è disabilitato!
nn so cosa fare!!!!
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Così su due piedi non vedo chiaramente il problema. C'è però da dire una cosa, ci sono aspetti della tua conf che non capisco.

Per esempio:
ip dhcp excluded-address 10.10.10.1
!
ip dhcp pool CLIENT
import all
network 10.10.10.0 255.255.255.0
default-router 10.10.10.1
lease 0 2
Mai poi:
Interface Ethernet0

ip address 10.50.2.42 255.255.255.252
hold-queue 100 out
Non ho ben chiaro le tue competenze di networking. Sai con chiarezza per cosa sta quel 255.255.255.252?
ip route 192.168.85.96 255.25
Immagino che qui la riga sia troncata. Che ci sarebbe scritto?
Quindi:
access-list 3 permit 192.168.209.9
access-list 3 permit 172.26.4.192 0.0.0.3
access-list 3 permit 172.31.0.0 0.0.255.255
access-list 3 permit 192.168.21.64 0.0.0.31
access-list 3 permit 192.168.85.96 0.0.0.31
access-list 3 permit 10.50.2.40 0.0.0.3
access-list 3 permit 10.0.0.0 0.31.255.255
access-list 3 deny any
Mi starebbe anche bene, se:
interface ATM0.1 point-to-point
ip address 172.26.4.194 255.255.255.252
ip access-group 3 in
ip access-group 3 out
Mi sembra molto strano che da internet provengano questi indirizzi. Sintatticamente è corretto, ma voglio essere certo che sai cosa stai facendo...
Mi spieghi esattamente cosa fa questo router? Per cosa lo usi? La configurazione mi sembra MOLTO atipica.
pirata75
n00b
Messaggi: 9
Iscritto il: lun 10 apr , 2006 10:45 pm

Questo è un router periferico di un'agenzia remota che si connette con una linea punto punto ad un centro stella
Gli indirizzi della ATM 172.x.y.z sono quelli locale dell'agenzia il + alto e dell'interfaccia del centro stella l'altro.
Gli indirizzi del tipo 10.x.y.z invece fanno parte di una mini rete di 2 host (ecco la subnet 255.255.255.252!!!) che c'è nelle agenzie e che è fromata dal router e da un appliance VPN1edge della Checkpoint usato per stabilire connessioni VPN.
La rete del tipo 192.x.y.z con subnet 255.255.255.224 invece è quella che sta a valle dell'appliance checkpoint.
Quindi, ricapitolando:

Il router si connette tramite ATM con una punto punto (rete 172.x.y.z) al centro stella.
Locamente al router è collegato un appliance VPN (rete 10.x.y.z)
dietro all'appliance c'è la rete di agenzia (192.168.x.y)
Il mio problema è che collegando un portatile sulla ethernet del router e dandogli l'indirizzo dell'applience (staccando quest'ultimo) non riesco ad entrare col telnet nella configurazione del router.
Venendo da ATM invece ci si riesce,
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Francamente, in tal caso non ho idea del perché non funzioni.
Visti i precedenti, io proverei innanzi tutto a lasciar stare Hyperterminal e provare dal buon vecchio telnet da riga di comando (questo perché in passato ha dimostrato di avere dei comportamenti imprevedibili).
Per il resto, proverò a guardare con più attenzione, ma così su due piedi non vedo motivazione.
pirata75
n00b
Messaggi: 9
Iscritto il: lun 10 apr , 2006 10:45 pm

ti ringrazio!!!
io intanto ho provato col telnet e purtroppo non va!!!!!!!
:(
Rispondi