|
| Sletning af NAT entries i Cisco 677 Fra : Lars Henriksen |
Dato : 09-08-01 12:03 |
|
Hej Gruppe...
Jeg har problemer med at slette NAT entries på min (lånte) Cisco 677
(CBOS v. 2.4.2)
Har en mistanke om, at det skyldes at jeg definerede entry'et på
følgende måde:
#set nat entry add 10.0.0.x <port> 0.0.0.0 <port> tcp
og ikke:
#set nat entry add 10.0.0.x <port> <wan-ip> <port> tcp
jeg har ihvertfald hørt at dette kan give problemer, når man vil slette
igen.
Jeg har prøvet at slette på forskellige måder:
#set nat entry delete 10.0.0.x <port> 0.0.0.0 <port> tcp
og
#set nat entry delete inside 10.0.0.x
efter alle ændringer:
#write
Problemet opstår efter reboot... så husker routereren ikke de ændringer
jeg har lavet...
Nogle erfaringer?
cheers
Lars
--
Lars Henriksen
M.Sc. Student, Computer Systems Engineering
SDU, Odense.
--
| |
S. Andersen (09-08-2001)
| Kommentar Fra : S. Andersen |
Dato : 09-08-01 13:49 |
|
Brug Terminal Server (og det blå kabel)
| |
Michael Grønbech Lar~ (10-08-2001)
| Kommentar Fra : Michael Grønbech Lar~ |
Dato : 10-08-01 13:13 |
|
> Brug Terminal Server (og det blå kabel)
Terminal Server??? Mon ikke, du mener Hyperterminal?
Grønbech
--
URL: http://www.g-web.dk
Mail: g@g-web.dk
ICQ# 14654731
| |
Lars Henriksen (10-08-2001)
| Kommentar Fra : Lars Henriksen |
Dato : 10-08-01 13:52 |
|
"Michael Grønbech Larsen" wrote:
> > Brug Terminal Server (og det blå kabel)
> Terminal Server??? Mon ikke, du mener Hyperterminal?
Kun hvis man er Windows bruger... (Vi andrer bruger f.eks. minicom)
Men for lige at vende tilbage til problemet, mener du (S.Andersen) så at
problemet kan løses ved at logge ind på routeren via den serielle
terminal, istedet for gennem netværket??? Hvis det er løsningen så
prøver jeg det, men det virker ikke som om det har noget med valget af
klient at gøre. Problemet ser ud til at være, at NVram'en ikke bliver
opdateret ordenligt. En '#sh nat' viser at entry'et er blevet slettet,
men en '#sh nvram' viser stadig det pågældende nat entry. Selvom jeg har
foretaget et '#write nvram'
Når routeren så har været genstartet, så læses NAT tabellen igen fra
nvram'en og så er det slettede entry tilbage :-/
hygge
Lars
--
Lars Henriksen
M.Sc. Student, Computer Systems Engineering
SDU, Odense.
--
| |
Cubus (10-08-2001)
| Kommentar Fra : Cubus |
Dato : 10-08-01 17:01 |
|
> Men for lige at vende tilbage til problemet, mener du (S.Andersen) så at
> problemet kan løses ved at logge ind på routeren via den serielle
> terminal, istedet for gennem netværket???
Folks erfaring er vist at det kræver en generel nulstilling af Cisco 677 at slippe
af med de nat-entries.
http://www.cybercity.dk/support/cisco677_vejledning/generel_nulstilling/
--
Cubus
| |
kim petersen (14-08-2001)
| Kommentar Fra : kim petersen |
Dato : 14-08-01 19:58 |
|
Du (og din ven) skal være opmærksomme på, at fabriksindstillinger på
worldonline
Cubus skrev i meddelelsen <9l10ie$1m47$1@news.cybercity.dk>...
>> Men for lige at vende tilbage til problemet, mener du (S.Andersen) så at
>> problemet kan løses ved at logge ind på routeren via den serielle
>> terminal, istedet for gennem netværket???
>
>Folks erfaring er vist at det kræver en generel nulstilling af Cisco 677 at
slippe
>af med de nat-entries.
>
> http://www.cybercity.dk/support/cisco677_vejledning/generel_nulstilling/
>
>--
>Cubus
>
>
| |
Bjarne Duelund (10-08-2001)
| Kommentar Fra : Bjarne Duelund |
Dato : 10-08-01 20:13 |
|
Hje Lars
"Lars Henriksen" <olav@home.lh-online.dk> skrev i en meddelelse news:3B726DE2.CDD7F54@home.lh-online.dk...
>
> Jeg har problemer med at slette NAT entries på min (lånte) Cisco 677
> (CBOS v. 2.4.2)
>
> #set nat entry add 10.0.0.x <port> 0.0.0.0 <port> tcp
Korrekt, entries oprettet med 0.0.0.0 kan være svære at slippe af med igen.
Se mere her:
< http://www.danbbs.dk/~duelund/pcinfo/>
--
Mvh Bjarne Duelund, duelund@danbbs.dk
Opsætning af Win98SE ICS, Fjernstyring med VNC, ADSL Tips m.m.:
< http://www.danbbs.dk/~duelund/pcinfo/>
!-! Remove _X_ from Email address
| |
Lars Henriksen (10-08-2001)
| Kommentar Fra : Lars Henriksen |
Dato : 10-08-01 21:44 |
|
Bjarne Duelund wrote:
> Korrekt, entries oprettet med 0.0.0.0 kan være svære at slippe af med igen.
> Se mere her:
> < http://www.danbbs.dk/~duelund/pcinfo/>
Det var lige præcis det der skulle til
Tak skal du have Bjarne.
hilsen
Lars
--
Lars Henriksen
M.Sc. Student, Computer Systems Engineering
SDU, Odense.
--
| |
Svend Jørgensen (10-08-2001)
| Kommentar Fra : Svend Jørgensen |
Dato : 10-08-01 20:37 |
|
"Lars Henriksen" <olav@home.lh-online.dk> wrote in message
news:3B726DE2.CDD7F54@home.lh-online.dk...
> Hej Gruppe...
>
> Jeg har problemer med at slette NAT entries på min (lånte) Cisco 677
> (CBOS v. 2.4.2)
Det er en kendt fejl, se paikin.dk, han har et trick til hvordan man sletter
nat entry'en fra nvram uden at skulle reconfigurere hele routeren.
det er noget i stil med :
1)
sh nvram eller sh run
lokaliser linien med nat entry'en
2)
set nvram delete <linie med nat entry><mellemrum><enter>
Dette er taget ud fra hukkomelsen, og den kan jo svigte , så kontrollér
selv.
mvh.
svend
| |
|
|