Aprire porta per Azureus tra 49142 e 65534

Tutto quello che ha a che fare con le infrastrutture (non le configurazioni)

Moderatore: Federico.Lagni

Avatar utente
ari
Cisco power user
Messaggi: 86
Iscritto il: mer 08 feb , 2006 10:16 am

Ancora problemi con l'ADSL... :(

Speriamo presto risolvano..
almeno provo quello che mi hai consigliato!! :D
[Dj][DMX]
Coamministratore
Messaggi: 428
Iscritto il: mer 24 nov , 2004 12:42 am
Località: Udine

ari ha scritto:
Qualora lo prendessi
potrei usarlo con Tiscali ADSL/VoiP? :shock:

Molte grazie!!
Immagino proprio di si, ma penso che le sezione "VOIP" forse è più indicata per fare questa domanda....io non ne so nulla...! :roll:
Io non so se Dio esiste, ma se esiste spero abbia una buona scusa!
Piergiorgio Welby
Avatar utente
ari
Cisco power user
Messaggi: 86
Iscritto il: mer 08 feb , 2006 10:16 am

[Dj][DMX] ha scritto:
ari ha scritto:
Qualora lo prendessi
potrei usarlo con Tiscali ADSL/VoiP? :shock:

Molte grazie!!
Immagino proprio di si, ma penso che le sezione "VOIP" forse è più indicata per fare questa domanda....io non ne so nulla...! :roll:
Ok..
per ora mi preoccupo del Soho77 e appena sistemano tutto quelli dei Tiscali proverò le tue dritte per il firewall..
ed eventualmente dovessi prendere l'827-4V farò la domanda nella sezione VoIP :D

Grazie ancora....
e speraim oa presto!!
Avatar utente
ari
Cisco power user
Messaggi: 86
Iscritto il: mer 08 feb , 2006 10:16 am

Ciao..
sto provando, ma quando inserisco:

Codice: Seleziona tutto

access-list 101 permit icmp any any net-unreacheable
e

Codice: Seleziona tutto

access-list 101 permit icmp any any host-unreacheable
mi ritorna questo messaggio:

Codice: Seleziona tutto

% Invalid input detected at '^' marker.


:shock:

il resto dell'acceslist lo prende..

boh!!
[Dj][DMX]
Coamministratore
Messaggi: 428
Iscritto il: mer 24 nov , 2004 12:42 am
Località: Udine

Probabilmente i comandi net-unreacheable e host-unreacheable probabilmente sono cambiati, prova a farmarti prima e scrivi ? così ti dirà tutte le varie opzioni che puoi scrivere.
Io non so se Dio esiste, ma se esiste spero abbia una buona scusa!
Piergiorgio Welby
Avatar utente
ari
Cisco power user
Messaggi: 86
Iscritto il: mer 08 feb , 2006 10:16 am

[Dj][DMX] ha scritto:Probabilmente i comandi net-unreacheable e host-unreacheable probabilmente sono cambiati, prova a farmarti prima e scrivi ? così ti dirà tutte le varie opzioni che puoi scrivere.
Scusa, a costo di sembrare un po' gnucco,
"fermarmi" prima di cosa? :oops:
Devo inserire:

Codice: Seleziona tutto

access-list 101 permit icmp any any echo
e poi mi fermo e digito e guardo che comandi posso dare?
e poi.. se non c'è quel comando.. che faccio? :?

PS:
non è che la versione del mio software non è abbastanza "nuova"
e quindi non prevede questi comandi?? :shock:
[Dj][DMX]
Coamministratore
Messaggi: 428
Iscritto il: mer 24 nov , 2004 12:42 am
Località: Udine

Beh, in effetti la tua versione dell'IOS non è prorpio giovanissima, comunque scrivi
access-list 101 permit icmp any any e poi ? così ti fa vedere le varie opzioni, dopodichè scegli quella simile a quella che ti ho detto; se non c'è postami le possibilità che eventualmente modifichiamo la ACL, per fortuna non è vitale questo filtro.
Io non so se Dio esiste, ma se esiste spero abbia una buona scusa!
Piergiorgio Welby
Avatar utente
ari
Cisco power user
Messaggi: 86
Iscritto il: mer 08 feb , 2006 10:16 am

[Dj][DMX] ha scritto:Beh, in effetti la tua versione dell'IOS non è prorpio giovanissima, comunque scrivi
access-list 101 permit icmp any any e poi ? così ti fa vedere le varie opzioni, dopodichè scegli quella simile a quella che ti ho detto; se non c'è postami le possibilità che eventualmente modifichiamo la ACL, per fortuna non è vitale questo filtro.
OK!! sarà fatto! :D
questa sera ti posto quello che mi dice il Cisco..

GRAZIE!!

PS:
comunque, io ho anche una versione più nuova..

Codice: Seleziona tutto

soho70-y1-mz.122-15.T17.bin
la dimensione è di 3.647.424 byte
ma non so proprio come flashare il Soho77 :shock:
Avatar utente
ari
Cisco power user
Messaggi: 86
Iscritto il: mer 08 feb , 2006 10:16 am

Ecco cosa mi dice seguendo le tue istruzioni:

Codice: Seleziona tutto

Router(config)#access-list 101 permit icmp any any ?
  <0-255>                      ICMP message type
 ...  
  net-redirect                 Network redirect
  net-tos-redirect             Net redirect for TOS
  net-tos-unreachable          Network unreachable for TOS
  net-unreachable              Net unreachable
  network-unknown              Network unknown
  ...  
  <cr>
credo fosse solo un problema di "scrittura"..
adesso provo.... :D
Avatar utente
ari
Cisco power user
Messaggi: 86
Iscritto il: mer 08 feb , 2006 10:16 am

Ecco adesso lo show run:

Codice: Seleziona tutto

Current configuration : 2640 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
logging rate-limit console 10 except errors
enable secret 5 $1$02a2$8vN4gmundC68oifJZZDZe/
!
username cisco password yyyyyyyyyyyyyy
ip subnet-zero
no ip finger
!
no ip dhcp-client network-discovery
!
!
!
interface Ethernet0
 ip address 10.10.10.1 255.255.255.0
 ip access-group 103 out
 ip nat inside
 no cdp enable
!
interface ATM0
 no ip address
 no atm ilmi-keepalive
 pvc 8/35
  encapsulation aal5mux ppp dialer
  dialer pool-member 1
 !
 dsl operating-mode auto
!
interface Dialer1
 ip address negotiated
 ip access-group 101 in
 ip mtu 1492
 ip nat outside
 encapsulation ppp
 ip tcp adjust-mss 1452
 dialer pool 1
 dialer remote-name redback
 dialer-group 1
 no cdp enable
 ppp authentication pap chap callin
 ppp chap hostname xxxxxxxxxxxxx
 ppp chap password yyyyyyyyyyyyyyyy
 ppp pap sent-username xxxxxxxxxxxxxx password yyyyyyyyyyyyyy
 ppp ipcp dns request
 ppp ipcp wins request
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
no ip http server
!
ip nat inside source list 102 interface Dialer1 overload
ip nat inside source static tcp 10.10.10.3 4662 interface Dialer1 4662
ip nat inside source static udp 10.10.10.3 4672 interface Dialer1 4672
ip nat inside source static tcp 10.10.10.3 50000 interface Dialer1 50000
ip nat inside source static udp 10.10.10.3 50000 interface Dialer1 50000
access-list 101 permit icmp any any echo
access-list 101 permit icmp any any net-unreachable
access-list 101 permit icmp any any host-unreachable
access-list 101 permit icmp any any echo-reply
access-list 101 deny   tcp any any lt 1024
access-list 101 deny   udp any any lt 1024
access-list 101 deny   icmp any any
access-list 101 permit ip any any
access-list 102 permit ip 10.10.10.0 0.0.0.255 any
access-list 103 permit udp any eq domain any
access-list 103 permit tcp any any established
access-list 103 permit tcp any host 10.10.10.3 eq 4662
access-list 103 permit udp any host 10.10.10.3 eq 4672
access-list 103 permit tcp any host 10.10.10.3 eq 50000
access-list 103 permit udp any host 10.10.10.3 eq 50000
access-list 103 permit icmp any any echo
access-list 103 permit icmp any any net-unreachable
access-list 103 permit icmp any any host-unreachable
access-list 103 permit icmp any any echo-reply
access-list 103 deny   ip any any
dialer-list 1 protocol ip permit
no cdp run
!
line con 0
 transport input none
 stopbits 1
line vty 0 4
 access-class 23 in
 exec-timeout 120 0
 login local
 length 0
!
scheduler max-task-time 5000
end
e tutto sembra funzionare.... :lol:
ho fatto tutto giusto??
Se hai altri consigli.. sono tutti ben accetti!!!

GRAZIE!!! :D
[Dj][DMX]
Coamministratore
Messaggi: 428
Iscritto il: mer 24 nov , 2004 12:42 am
Località: Udine

Si, direi che è tutto a posto!
Sono contento che funzioni!
Io non so se Dio esiste, ma se esiste spero abbia una buona scusa!
Piergiorgio Welby
Avatar utente
ari
Cisco power user
Messaggi: 86
Iscritto il: mer 08 feb , 2006 10:16 am

[Dj][DMX] ha scritto:Si, direi che è tutto a posto!
Sono contento che funzioni!
Grazie ancora!!!! :)

Unico problema... ma lo avevo anche prima,
quando scarico da Amule o da Azureus a volte il Soho77 mi si "impalla"!!
non conoscendo altri modi per procedere lo devo spegnere e riaccendere da dietro :shock: non accetta nessun comando dalla sessione Telnet! :?
Rimangono accese le luci RXD e/o TXD con la luce Ethernet1..
Boh..

:?:
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Cerca bene nel forum
Avatar utente
ari
Cisco power user
Messaggi: 86
Iscritto il: mer 08 feb , 2006 10:16 am

TheIrish ha scritto:Cerca bene nel forum
Ah.. OK!! :)
Avatar utente
ari
Cisco power user
Messaggi: 86
Iscritto il: mer 08 feb , 2006 10:16 am

Credo di avere trovato....
No no, aspetta, il fatto è che non deve succere questa cosa.
Vabbè dai, estraggo io i punti salienti:

ip nat translation timeout 3600
ip nat translation tcp-timeout 3600
ip nat translation udp-timeout 1200
ip nat translation finrst-timeout 300
ip nat translation syn-timeout 120
ip nat translation dns-timeout 300
ip nat translation icmp-timeout 120

Prova così, se dovesse ancora saltare, fai scendere i primi due valori.
quindi devo inserire queste stringhe e provare a fare scendere i primi due valori anche io? Sotto quale "sezione" della conf devo essere inseriti? :?
Correggimi se sbaglio!

Grazie.. :)

PS:
e questo risolve anche per Azureus?
Rispondi