Wer spricht Cisco ?

mark-use

Well-Known Member
Letzte Woche hatte ich das erste mal mit einem Cisco-Router zu tun, generell nette Sache, leider hatte dieser aber nur ein Interface für 4 Rj45-Buchsen und nicht 4.

Hab nachdem die Kiste komplett dicht war schön brav nen Console-Kable mit "aus 2 mach 1"-Methode gebastelt, boot gebraked, pass geholt....
Naja, dann kam der Angstschweiss für 2h als ich erst dann verstanden habe wie ich die Interfaces wieder hoch bekomm.
no shutdown *rofl* kann ich mal lachen
"help" sagt bei "no" irgendwas mit disable debug

Naja, wie dem auch sei, ich würde gerne verstehen wie diese Firewall funktioniert, und was ihr von der Syntax haltet.
Mag evtl. auch Geschmackssache sein, aber ich finde diesen Cisco-Slang schon etwas komisch.

Egal welche fw-rules oder routes ich setzen will, das Teil versteht mich einfach nicht 8-)
Ok, ich hab auch erst kurz vor Ende gemerkt das es auch extendet-rules gibt, und die ab ner bestimmten ruleID anfangen...

Es gibt ja auch viele bsp.-Configs, aber leider nie die cmds, die die configs so setzen.
Wär sau stark wenn einer ne gute URL oder nen kurzen Tip hätte.
 
Beim Cisco IOS kannst du mit
Code:
show running-config
die Konfiguration anzeigen. Und genauso, wie sie ausgegeben wird, kannst du sie auch wieder einfügen. Ergo: Wenn du eine Beispielconfig hast, _hast_ du die "cmds" ;)
 
Zwei weitere Fragen, ich muss
1. vnc forwarden( port 5800, 5900 )
2. externen telnet zugriff ermöglichen

Auf was muss ich da aufpassen, Firewall/Forwarding, wie stellt man das ein?

Wär dankbar wenn mir einer schnell 2Zeilen zu schreiben könnte, hab schon dutzend Dokus durch und bin mir immer noch nicht sicher. Hab leider nur ne Stunde mit dem Router, sollte schnell klappen.
 
Ich weiss ja nicht was Du vorhast, aber wenn Du eine Stunde Zeit hast, dann würde ich es gleich lassen, besonders wenn ich mir Dein posting durchlese.
Und was eine Bewertung der Syntax angeht, so ist diese ziemlich gut.
Doku findest Du auf www.cisco.com/go/router
 
Hab mich da vorgestern eingelesen.

Die ACLs von Cisco-Routern sind ne ziemlich aufwendige Geschichte, imho. Die Extended Policys meinst du sicher. Davon gibt es 98 mit den laufenden Nummern von 101 bis 199.

Hat anscheinend den Vorteil schnell in Hardware zu sein.

Ich ziehe trotzdem OpenBSDs pf vor.
 
@mark-use: male mal bitte ein Bildchen von deinen Setup. Machst du irgendwie NAT oder so?
Was für einen Router verwendest du?
 
Zurück
Oben