Jump to content

Cisco 1603 Internet ISDN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich bin gerade dabei für einen Freund den 1603 zur Verbindung (t-online) ins Internet (ISDN) zu konfigurieren. Da dies mein erster Router von Cisco ist den ich konfiguriere, würde ich mich freuen, wenn jmd. über meine Konfig schauen könnte um mir evtl. Fehler zu nennen.

 

Die Einwahl des Routers soll erfolgen wenn ein Rechner im Netzwerk eine Internetverbindung anfragt.

 

IP des Routers: 192.168.0.200

Netzwerk: 192.168.0.0 /24

 

Nachdem keine Internetverbindung mehr gebraucht wird, soll der Router die Verbindung trennen.

 

Meine Konfig schaut so aus:

 

!

service timestamps debug uptime

service timestamps log uptime

service password-encryption

no service tcp-small-servers

no service udp-small-servers

!

hostname Cisco1603

!

enable password 123456

!

no ip name-server

!

isdn switch-type basic-1tr6

!

ip subnet-zero

no ip domain-lookup

ip routing

!

interface Dialer 1

description connected to Internet

ip address negotiated

ip nat outside

no ip split-horizon

encapsulation ppp

dialer in-band

dialer idle-timeout 120

dialer string 0191011

dialer hold-queue 10

dialer-group 1

ppp authentication chap pap callin

ppp chap hostname <<t-online benutzername>>

ppp chap password <<t-online passwort>>

ppp pap sent-username <<t-online benutzername>> password <<t-online passwort>>

no ppp multilink

no cdp enable

!

interface Ethernet 0

no shutdown

description connected to Cisco1538

ip address 192.168.0.200 255.255.255.0

ip nat inside

keepalive 10

!

interface BRI 0

no shutdown

description connected to Internet

no ip address

dialer rotary-group 1

!

! Access Control List 1

!

no access-list 1

access-list 1 permit 192.168.0.0 0.0.0.255

!

! Dialer Control List 1

!

no dialer-list 1

dialer-list 1 protocol ip permit

!

! Dynamic NAT

!

ip nat translation timeout 86400

ip nat translation tcp-timeout 86400

ip nat translation udp-timeout 300

ip nat translation dns-timeout 60

ip nat translation finrst-timeout 60

ip nat inside source list 1 interface Dialer 1 overload

!

router rip

version 2

network 192.168.0.0

passive-interface Dialer 1

no auto-summary

!

!

ip classless

!

! IP Static Routes

ip route 0.0.0.0 0.0.0.0 Dialer 1

ip http server

no snmp-server location

no snmp-server contact

!

line console 0

exec-timeout 0 0

password 123456

login

!

line vty 0 4

password 123456

login

!

end

 

 

Vielen Dank für die Hilfe!!

 

André Hartmann

Link zu diesem Kommentar

Hi, wenn ich das richtig sehe, sieht das doch ganz gut aus. Bin mir nur nicht sicher, ob die Einwahl mit "isdn switch-type basic-1tr6" klappt. Hab das sonst immer mit "isdn switch-type basic-net" genommen.

 

Würde mir allerdings noch ein paar Access-listen basteln, damit der Router nicht bei jedem Mux anfängt die Verbindung aufzubauen.

 

zb.

 

access-list 111 permit udp host 192.168.0.10 any eq 53

access-list 111 permit tcp host 192.168.0.10 any eq 80

access-list 111 permit tcp host 192.168.0.10 any eq 443

access-list 111 permit tcp host 192.168.0.10 any eq 25

access-list 111 permit tcp host 192.168.0.10 any eq 110

access-list 111 deny any any log

 

anschließend

 

ACL an eth0 binden:

int eth0

ip access-group 111 in

 

 

Host 192.168.0.10 ist der PC in Deines Kumpels. Musste halt anpassen.

Das LOG bei deny any any kannste zum Debuggen holen. Lass dir die Meldungen via SYSLOG an den Rechner schicken, um zu prüfen ob sonst noch was ins Internet will. z.B. ICQ. Dann haste direkt die Ports die Du auf machen musst.

 

Gruß

 

Osirus

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...