Configurazione Router CISCO 2801

Configurazioni per connettività ADSL, ISDN e switch per privati e piccole network

Moderatore: Federico.Lagni

Rispondi
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

paolomat75 ha scritto:Poi fatemi sapere cosa era :-)
O fatemi sapere voi!
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

ghira ha scritto:
paolomat75 ha scritto:Poi fatemi sapere cosa era :-)
O fatemi sapere voi!
Io non ho saputo più niente. Spero che abbia risolto ;-)
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

OK. Il config usa ZBFW. ecco perche' non vedevo ip inspect. configurazione semplice, un corno.

allora dimentica quello che ho proposto su ip inspect.
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

puoi fare "show access-list 103"?

e se fai "term mon" poi provi a fare le cose dal router o dai pc, cosa vedi?
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Beh quello si era già visto che non era una configurazione semplice. Aveva dei colleghi in gamba. Ma avete capito dove sta il problema?
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

Ho avuto il file pochi minuti fa. Non ha mandato una copia anche a te?
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

ghira ha scritto:Ho avuto il file pochi minuti fa. Non ha mandato una copia anche a te?
No.
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

paolo: e' normale avere "access-group (numero) in" sulle interfacce quando stai usando anche ZBFW?

barone: manda il file anche a paolo.
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

ghira ha scritto:paolo: e' normale avere "access-group (numero) in" sulle interfacce quando stai usando anche ZBFW?

barone: manda il file anche a paolo.
Penso che si possa mischiare (anche se non consigliato) però non ho mai usato ZBFW.
Non cade foglia che l'inconscio non voglia (S.B.)
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Comunque in pausa pranzo studio ZBFW e poi ti dico (attualmente sto studiando CCNP ROUTE e ZBFW non c'è)
Non cade foglia che l'inconscio non voglia (S.B.)
BARONE85
Cisco fan
Messaggi: 38
Iscritto il: gio 16 giu , 2011 8:36 am

Scusate il ritardo...ho mandato il file ad entrambi, se posso fare qualche altra operazione ditelo che mi applico immediatamente.
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

Ho stampato la configurazione e non e' per niente semplice. Magari c'e' roba
li' che non e' usata ma non e' assolutamente quello che mi aspettavo.

Fra non molto devo passare 3-4 ore su un treno. Mi leggo la configurazione
per bene.

Se fossi sul posto farei un sacco di logging e magari proverei a cambiare il default
route tanto per vedere cosa sarebbe successo. sarei anche tentato di togliere i
comandi "access-group" dalle interfacce almeno temporaneamente o almeno
di mettere "log" su ogni deny, aggiungendo "deny ip any any log" quando l'access-list
non finsce con un deny esplicito. magari "debug zone security events",
"debug zone object-creation"
BARONE85
Cisco fan
Messaggi: 38
Iscritto il: gio 16 giu , 2011 8:36 am

ghira ha scritto:Ho stampato la configurazione e non e' per niente semplice. Magari c'e' roba
li' che non e' usata ma non e' assolutamente quello che mi aspettavo.

Fra non molto devo passare 3-4 ore su un treno. Mi leggo la configurazione
per bene.

Se fossi sul posto farei un sacco di logging e magari proverei a cambiare il default
route tanto per vedere cosa sarebbe successo. sarei anche tentato di togliere i
comandi "access-group" dalle interfacce almeno temporaneamente o almeno
di mettere "log" su ogni deny, aggiungendo "deny ip any any log" quando l'access-list
non finsce con un deny esplicito. magari "debug zone security events",
"debug zone object-creation"
Aspetto allora...
Qualche post fa avevo detto che era uscito un tecnico cisco e non era riuscito ad avviare i servizi richiesti ;-)
Grazie mille...se mai capitasse vi devo un pranzo!
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

Cosa succede se togli i comandi access-group dalle interfacce? Temporaneamente

Cosa succede se usi .49 come default invece di mettere il
nome dell'interfaccia? Temporaneamente

E' necessario permettere connessioni in entrata?

E ancora niente su term mon poi show log?
BARONE85
Cisco fan
Messaggi: 38
Iscritto il: gio 16 giu , 2011 8:36 am

ghira ha scritto:Cosa succede se togli i comandi access-group dalle interfacce? Temporaneamente

Cosa succede se usi .49 come default invece di mettere il
nome dell'interfaccia? Temporaneamente

E' necessario permettere connessioni in entrata?
No non è necessario permettere in entrata

E ancora niente su term mon poi show log?
Ghira purtroppo non ho idea di dove andare a fare quello che mi hai detto, sempre da hyperterminal o tramite browser?
Rispondi