cisco 877 telecom 7mega

Configurazioni per connettività ADSL, ISDN e switch per privati e piccole network

Moderatore: Federico.Lagni

trapani
n00b
Messaggi: 11
Iscritto il: mer 06 ott , 2010 8:14 am

buongiorno,ho letto i vari forum,ma non riesco a farlo andare ed è per questo che ho aperto un nuovo topic.
sono inesperto!!!
volevo sapere come fate a vedere quella configurazione in cascata.
io ho un manuale di configurazione cisco 877 e mi indica di cambioare l'indirizzo ip della scheda di rete con10.10.10.2 e sub mask 255.255.255.248 e fino li ci siamo.
poi
apro internet e metto 10.10.10.1 ed entra in cofigurazione
mi chiede protezione e do continua
pass e nome entrambi cisco
con cisco cp exspress winzard do avanti
BASIC CONFIGURATION host name:isis-router e domininio :yourdomain.com

poi mia password e username
inoltre chiede passw per interface (cli )che bisogna mettere?
avanti
cisco cp exspress
avanti
indirizzo ip e submask qua ho messo quello della mia rete
avanti
disabilitato dhcp server on the lan interface
inserito i dns che sono primario 151.99.125.1
dns secondario 151.99.0.100
avanti
INTERNET WAN: configurazione parametri alice adsl2
encapsulation(pppoe)
vpi 8 vci 35
address type ip statico
ip( o messo quello che indica connessione a internet e non il gateway predefinito)
mentre sub mask(la maschera di sottorete)

mi chiede il chap e pap e le relative username e password
le ho impostate ma non so se le dovevo spuntare.
avanti
spuntato creare default route
mi chiede se conosco l'ip del router provider quale sarebbe?
avanti
abilito enable nat
avanti
abilito i firewall
avanti
abilito tutte le informazioni di sicurezza
avanti
e do ok
cambio impostazioni scheda di rete
e provo i vari indirizzi e se va internet
non ne vuole sapere nulla.

per caso l'adsl2 alice gate2 vuole per forza il suo modem?
dovè l'errore
desmo4
n00b
Messaggi: 6
Iscritto il: gio 01 lug , 2010 7:02 pm

Ciao , provo ad aiutarti io ,
1 che tipo di connessione è ? business o famili ?
hai ip statitici ? se si quanti ?
infine posta la configurazione che vediamo ..
trapani
n00b
Messaggi: 11
Iscritto il: mer 06 ott , 2010 8:14 am

grazie per l'aiuto!!!!
la mia è una connesione business per internet 7mega!
per ip statici cosa intendi?
io ho un mio indirizzo ip e submask della propria rete e
un 'indirizzo di connessione internet
una maschera di sottorete
e un gateway predefinito!

come faccio a vedere e copiare la configurazione come fate vedere voi?
Avatar utente
valerio1976
Network Emperor
Messaggi: 263
Iscritto il: ven 05 mar , 2010 9:05 am

ciao se usi sdm non mi ricoro i passaggi



se usi la console fai show run premi invio e poi scorri fino alla fine selezioni tutto copia/incolla


ciao
trapani
n00b
Messaggi: 11
Iscritto il: mer 06 ott , 2010 8:14 am

io inizio a configurare con cisco cp exwpess winzard.
mi dici come devo fare per quello che hai detto
Avatar utente
valerio1976
Network Emperor
Messaggi: 263
Iscritto il: ven 05 mar , 2010 9:05 am

bho :)

io sdm l'ho usato una volta per curiosità.

cmq mi pare di ricordare che basta che cerchi fra le varie opzioni in alto dove c'è scrito FILE ecc ecc mi PARE che ci sia una voce che dice che puoi inserire i comandi...ecco li c'è show running-config

ti ripeto però non mi ricordo

per fare quello che ti ho detto io devi collegarti con il cavo console al router e usare un programma tipo PUTTY se non hai configurato le interfacce

mentre se le hai configurate prendi un cavo Cross se ti attacchi direttamente al router oppure un cavo (diritto) se ti colleghi tramite uno switch

e poi con putty di colleghi all IP che hai assegnato all'interfaccia.

L'intefaccia deve essere attiva, devi configurare l'accesso per il telnet oltre a dargli una password.

Ummm non sono proprio sicuro che mi sia spiegato bene :(

ciao
trapani
n00b
Messaggi: 11
Iscritto il: mer 06 ott , 2010 8:14 am

io mi collego tramite cavo lan al router imposto la mia scheda di rete con 10.10.10.2 e sub mask255.255.255.0
apro internet che non funziona e scrivo 10.10.10.1 ed entro in configurazione del cisco e mi chiede pass e username.

questa procedura me l'hanno data la bmw per configurare il router.
Avatar utente
valerio1976
Network Emperor
Messaggi: 263
Iscritto il: ven 05 mar , 2010 9:05 am

innanzi tutto se non lo configuri su internet non ci vai però mi pare di capire che tu non hai la più pallida idea dei router cisco e questo è un problema

ma come mai BMW ti ha dato un router che non sai configurare ?

cmq ti server username e la password se non li sai devi resettare il router con l'apposita procedura
trapani
n00b
Messaggi: 11
Iscritto il: mer 06 ott , 2010 8:14 am

bravo!hai capito che sono zero però ci provo!

mi ha mandato il manuale per configurarlo,
io la password e username per entrare ce li ho!
ho impostato i vari indirizzi ma non funziona!
mi diciono che il problema è nella configurazione wan,per caso devo prendere qualche dato dal router telecom?

la configurazione che fate vedere si vede con il programma putty,o entrando in telnet dando qualche comando?
Avatar utente
valerio1976
Network Emperor
Messaggi: 263
Iscritto il: ven 05 mar , 2010 9:05 am

entri in telnet

metti user e pws

scrivi enable

e show conf

e poi copi e incolli

tutto qua
trapani
n00b
Messaggi: 11
Iscritto il: mer 06 ott , 2010 8:14 am

ok,quello che mi serviva
trapani
n00b
Messaggi: 11
Iscritto il: mer 06 ott , 2010 8:14 am

ecco la lista
Authorized access only!
Disconnect IMMEDIATELY if you are not an authorized user!

User Access Verification

Username: admin
Password:
% Password expiration warning.
-----------------------------------------------------------------------

Cisco Configuration Professional (Cisco CP) is installed on this device
and it provides the default username "cisco" for one-time use. If you have
already used the username "cisco" to login to the router and your IOS image
supports the "one-time" user option, then this username has already expired.
You will not be able to login to the router with this username after you exit
this session.

It is strongly suggested that you create a new username with a privilege level
of 15 using the following command.

username <myuser> privilege 15 secret 0 <mypassword>

Replace <myuser> and <mypassword> with the username and password you
want to use.

-----------------------------------------------------------------------

isis_router#enable
isis_router#show conf
Using 6134 out of 131072 bytes
!
version 12.4
no service pad
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption
service sequence-numbers
!
hostname isis_router
!
boot-start-marker
boot-end-marker
!
security authentication failure rate 3 log
security passwords min-length 6
logging buffered 51200
logging console critical
enable secret 5 $1$Igm9$iDcZQOeuCEICtUekplEv./
!
no aaa new-model
clock timezone PCTime 1
--More--


spero che non ho sbagliato.
Avatar utente
valerio1976
Network Emperor
Messaggi: 263
Iscritto il: ven 05 mar , 2010 9:05 am

manca tutta la configurazio vedi dove c'è scritto ---more--

c'è dell'altra roba

ma mi dispiace qui non è il fatto che uno ti da un consiglio o qualche riga di comando, trova un amico che ti configuri il router sorry
trapani
n00b
Messaggi: 11
Iscritto il: mer 06 ott , 2010 8:14 am

gli tirerei il collo a chi ha deciso di prendere questo benedetto coso.

cmq ,sei stato gentilissimo a darmi una mano non so come ringraziarti,
però stavo abbandonando tutto quando ho scoperto che dando invio si è scoperta la configuarzione.


Authorized access only!
Disconnect IMMEDIATELY if you are not an authorized user!

User Access Verification

Username: admin
Password:
% Password expiration warning.
-----------------------------------------------------------------------

Cisco Configuration Professional (Cisco CP) is installed on this device
and it provides the default username "cisco" for one-time use. If you have
already used the username "cisco" to login to the router and your IOS image
supports the "one-time" user option, then this username has already expired.
You will not be able to login to the router with this username after you exit
this session.

It is strongly suggested that you create a new username with a privilege level
of 15 using the following command.

username <myuser> privilege 15 secret 0 <mypassword>

Replace <myuser> and <mypassword> with the username and password you
want to use.

-----------------------------------------------------------------------

isis_router#enable
isis_router#show conf
Using 6134 out of 131072 bytes
!
version 12.4
no service pad
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption
service sequence-numbers
!
hostname isis_router
!
boot-start-marker
boot-end-marker
!
security authentication failure rate 3 log
security passwords min-length 6
logging buffered 51200
logging console critical
enable secret 5 $1$Igm9$iDcZQOeuCEICtUekplEv./
!
no aaa new-model
clock timezone PCTime 1
clock summer-time PCTime date Mar 30 2003 2:00 Oct 26 2003 3:00
!
crypto pki trustpoint TP-self-signed-3614906557
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-3614906557
revocation-check none
rsakeypair TP-self-signed-3614906557
!
!
crypto pki certificate chain TP-self-signed-3614906557
certificate self-signed 01 nvram:IOS-Self-Sig#6.cer
dot11 syslog
no ip source-route
ip cef
!
!
!
!
no ip bootp server
ip domain name yourdomain.com
ip name-server 151.99.125.1
ip name-server 151.99.0.100
!
multilink bundle-name authenticated
!
!
username admin privilege 15 secret 5 $1$E1sM$q5Wq.Mo7gBqiK/sTR/aST.
!
!
archive
log config
hidekeys
!
!
ip tcp synwait-time 10
ip ssh time-out 60
ip ssh authentication-retries 2
!
class-map type inspect match-any ccp-cls-insp-traffic
match protocol cuseeme
match protocol dns
match protocol ftp
match protocol h323
match protocol https
match protocol icmp
match protocol imap
match protocol pop3
match protocol netshow
match protocol shell
match protocol realmedia
match protocol rtsp
match protocol smtp extended
match protocol sql-net
match protocol streamworks
match protocol tftp
match protocol vdolive
match protocol tcp
match protocol udp
class-map type inspect match-all ccp-insp-traffic
match class-map ccp-cls-insp-traffic
class-map type inspect match-any ccp-cls-icmp-access
match protocol icmp
match protocol tcp
match protocol udp
class-map type inspect match-all ccp-invalid-src
match access-group 100
class-map type inspect match-all ccp-icmp-access
match class-map ccp-cls-icmp-access
class-map type inspect match-all ccp-protocol-http
match protocol http
!
!
policy-map type inspect ccp-permit-icmpreply
class type inspect ccp-icmp-access
inspect
class class-default
pass
policy-map type inspect ccp-inspect
class type inspect ccp-invalid-src
drop log
class type inspect ccp-protocol-http
inspect
class type inspect ccp-insp-traffic
inspect
class class-default
policy-map type inspect ccp-permit
class class-default
!
zone security out-zone
zone security in-zone
zone-pair security ccp-zp-self-out source self destination out-zone
service-policy type inspect ccp-permit-icmpreply
zone-pair security ccp-zp-in-out source in-zone destination out-zone
service-policy type inspect ccp-inspect
zone-pair security ccp-zp-out-self source out-zone destination self
service-policy type inspect ccp-permit
!
!
!
interface ATM0
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip route-cache flow
no atm ilmi-keepalive
dsl operating-mode auto
!
interface ATM0.1 point-to-point
description $ES_WAN$$FW_OUTSIDE$
pvc 8/35
pppoe-client dial-pool-number 1
!
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface Vlan1
description $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$$ES_LAN$$FW_INSIDE$
ip address 10.24.58.1 255.255.255.128
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
ip virtual-reassembly
zone-member security in-zone
ip route-cache flow
ip tcp adjust-mss 1412
!
interface Dialer0
description $FW_OUTSIDE$
ip address 95.227.153.163 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1452
ip nat outside
ip virtual-reassembly
zone-member security out-zone
encapsulation ppp
ip route-cache flow
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication chap pap callin
ppp chap hostname admin
ppp chap password 7 121D04011B0F09567A7B74
ppp pap sent-username admin password 7 1413131D05002F79747863
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Vlan1
ip route 10.192.58.0 255.255.255.0 10.24.58.126
ip route 10.192.58.0 255.255.255.128 10.24.58.126
ip route 192.109.189.0 255.255.255.0 10.24.58.126
!
!
ip http server
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list 1 interface Dialer0 overload
!
logging trap debugging
access-list 1 remark INSIDE_IF=Vlan1
access-list 1 remark CCP_ACL Category=2
access-list 1 permit 10.24.58.0 0.0.0.127
access-list 100 remark CCP_ACL Category=128
access-list 100 permit ip host 255.255.255.255 any
access-list 100 permit ip 127.0.0.0 0.255.255.255 any
access-list 100 permit ip 95.227.153.0 0.0.0.255 any
dialer-list 1 protocol ip permit
no cdp run
!
!
!
!
control-plane
!
banner exec ^C
% Password expiration warning.
-----------------------------------------------------------------------

Cisco Configuration Professional (Cisco CP) is installed on this device
and it provides the default username "cisco" for one-time use. If you have
already used the username "cisco" to login to the router and your IOS image
--More--


è questo quello che cercavi "ti prego dimmi di si"
sono in alto mare(si vede)
Avatar utente
valerio1976
Network Emperor
Messaggi: 263
Iscritto il: ven 05 mar , 2010 9:05 am

si è questo quello di cui abbiamo bisogno ma... una domanda ma questo router deve solo farti andare su internet ? cioè no VPN o altre reti interne ?

poi qua secondo me ci sono un po di casini tipo:

interface Dialer0
description $FW_OUTSIDE$
ip address 95.227.153.163 255.255.255.0 <------- io credo che sia 255.255.255.248
no ip redirects
no ip unreachables
no ip proxy-arp
ip mtu 1452
ip nat outside
ip virtual-reassembly
zone-member security out-zone
encapsulation ppp
ip route-cache flow
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication chap pap callin
ppp chap hostname admin
ppp chap password 7 121D04011B0F09567A7B74
ppp pap sent-username admin password 7 1413131D05002F7974

-------------------------------------------------------------------
ip route 0.0.0.0 0.0.0.0 Vlan1
ip route 10.192.58.0 255.255.255.0 10.24.58.126
ip route 10.192.58.0 255.255.255.128 10.24.58.126
ip route 192.109.189.0 255.255.255.0 10.24.58.126
---------ma sta roba che è ? -----------------------------------


manca il nat, sull'interfaccia atm0/0 ci devi mettere l'ip gateway di telecoz

mentre sulla Vlan1 generamente il 2° ip pubblico disponibile

ma se vuoi un consiglio resetta tutta la configurazione a falla da nuovo, perchè è tutta incasinata tra comandi che mancano e roba che c'è in più fai prima a rifarla da capo...via mi sento magnanimo mandami un messaggio in privato con gli IP che telecoz ti ha dato anzi scrivi esatamente come c'è scritto sul foglietto e te la scrivo iola configurazione cosi te la copi e la incolli


ciao
Rispondi