O fatemi sapere voi!paolomat75 ha scritto:Poi fatemi sapere cosa era
Configurazione Router CISCO 2801
Moderatore: Federico.Lagni
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Io non ho saputo più niente. Spero che abbia risoltoghira ha scritto:O fatemi sapere voi!paolomat75 ha scritto:Poi fatemi sapere cosa era

Non cade foglia che l'inconscio non voglia (S.B.)
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Beh quello si era già visto che non era una configurazione semplice. Aveva dei colleghi in gamba. Ma avete capito dove sta il problema?
Non cade foglia che l'inconscio non voglia (S.B.)
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
No.ghira ha scritto:Ho avuto il file pochi minuti fa. Non ha mandato una copia anche a te?
Non cade foglia che l'inconscio non voglia (S.B.)
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Penso che si possa mischiare (anche se non consigliato) però non ho mai usato ZBFW.ghira ha scritto:paolo: e' normale avere "access-group (numero) in" sulle interfacce quando stai usando anche ZBFW?
barone: manda il file anche a paolo.
Non cade foglia che l'inconscio non voglia (S.B.)
-
- Messianic Network master
- Messaggi: 2965
- Iscritto il: ven 29 gen , 2010 10:25 am
- Località: Prov di GE
Comunque in pausa pranzo studio ZBFW e poi ti dico (attualmente sto studiando CCNP ROUTE e ZBFW non c'è)
Non cade foglia che l'inconscio non voglia (S.B.)
- ghira
- Holy network Shaman
- Messaggi: 668
- Iscritto il: mer 30 mar , 2011 5:25 pm
Ho stampato la configurazione e non e' per niente semplice. Magari c'e' roba
li' che non e' usata ma non e' assolutamente quello che mi aspettavo.
Fra non molto devo passare 3-4 ore su un treno. Mi leggo la configurazione
per bene.
Se fossi sul posto farei un sacco di logging e magari proverei a cambiare il default
route tanto per vedere cosa sarebbe successo. sarei anche tentato di togliere i
comandi "access-group" dalle interfacce almeno temporaneamente o almeno
di mettere "log" su ogni deny, aggiungendo "deny ip any any log" quando l'access-list
non finsce con un deny esplicito. magari "debug zone security events",
"debug zone object-creation"
li' che non e' usata ma non e' assolutamente quello che mi aspettavo.
Fra non molto devo passare 3-4 ore su un treno. Mi leggo la configurazione
per bene.
Se fossi sul posto farei un sacco di logging e magari proverei a cambiare il default
route tanto per vedere cosa sarebbe successo. sarei anche tentato di togliere i
comandi "access-group" dalle interfacce almeno temporaneamente o almeno
di mettere "log" su ogni deny, aggiungendo "deny ip any any log" quando l'access-list
non finsce con un deny esplicito. magari "debug zone security events",
"debug zone object-creation"
-
- Cisco fan
- Messaggi: 38
- Iscritto il: gio 16 giu , 2011 8:36 am
Aspetto allora...ghira ha scritto:Ho stampato la configurazione e non e' per niente semplice. Magari c'e' roba
li' che non e' usata ma non e' assolutamente quello che mi aspettavo.
Fra non molto devo passare 3-4 ore su un treno. Mi leggo la configurazione
per bene.
Se fossi sul posto farei un sacco di logging e magari proverei a cambiare il default
route tanto per vedere cosa sarebbe successo. sarei anche tentato di togliere i
comandi "access-group" dalle interfacce almeno temporaneamente o almeno
di mettere "log" su ogni deny, aggiungendo "deny ip any any log" quando l'access-list
non finsce con un deny esplicito. magari "debug zone security events",
"debug zone object-creation"
Qualche post fa avevo detto che era uscito un tecnico cisco e non era riuscito ad avviare i servizi richiesti

Grazie mille...se mai capitasse vi devo un pranzo!
- ghira
- Holy network Shaman
- Messaggi: 668
- Iscritto il: mer 30 mar , 2011 5:25 pm
Cosa succede se togli i comandi access-group dalle interfacce? Temporaneamente
Cosa succede se usi .49 come default invece di mettere il
nome dell'interfaccia? Temporaneamente
E' necessario permettere connessioni in entrata?
E ancora niente su term mon poi show log?
Cosa succede se usi .49 come default invece di mettere il
nome dell'interfaccia? Temporaneamente
E' necessario permettere connessioni in entrata?
E ancora niente su term mon poi show log?
-
- Cisco fan
- Messaggi: 38
- Iscritto il: gio 16 giu , 2011 8:36 am
Ghira purtroppo non ho idea di dove andare a fare quello che mi hai detto, sempre da hyperterminal o tramite browser?ghira ha scritto:Cosa succede se togli i comandi access-group dalle interfacce? Temporaneamente
Cosa succede se usi .49 come default invece di mettere il
nome dell'interfaccia? Temporaneamente
E' necessario permettere connessioni in entrata?
No non è necessario permettere in entrata
E ancora niente su term mon poi show log?