/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Er Cisco 677 ikke noget lort?
Fra : Lasse Rønlev


Dato : 05-10-03 21:38

Hej NG!

Jeg har en 2mB forbindelse fra Tiscali, og har også fået en router med! En
Cisco 677.

Har jeg ikke ret i mine antagelser, når jeg synes det er noget lort at
arbejde med? Jeg synes tit den går i sort når man vil pille ved dens
opsætning, og dets web-interface er da lige til at dø af grin over... Hvad
siger i?

Lasse



 
 
Søren Steinmetz (05-10-2003)
Kommentar
Fra : Søren Steinmetz


Dato : 05-10-03 21:49

> Cisco 677.
>
> Har jeg ikke ret i mine antagelser, når jeg synes det er noget lort at
> arbejde med? Jeg synes tit den går i sort når man vil pille ved dens
> opsætning, og dets web-interface er da lige til at dø af grin over...
Hvad
> siger i?

Det er efter min erfaring en meget stabil router.
(Et nedbrud i 3 år, som følge af et tordenvejr)

Dens webinterface kender jeg ikke, da jeg aldrig har brugt det.
(Telnetter direkte istedet, det er lettere)

At den skulle gå i sort har jeg heller aldrig oplevet.

Så du har efter alt at dømme (herfra) fået en mandagsmodel. :(

MvH
Søren Steinmetz



Rune Friis Jørgensen (05-10-2003)
Kommentar
Fra : Rune Friis Jørgensen


Dato : 05-10-03 23:14

"Lasse Rønlev" <6x122859@tiscali.dk> skrev i en meddelelse
news:Ii%fb.3507$Kv.131786@news000.worldonline.dk...
> Hej NG!
>
> Jeg har en 2mB forbindelse fra Tiscali, og har også fået en router med! En
> Cisco 677.

Har haft en på kontoret i årevis, har aldrig oplevet problemer.

> Har jeg ikke ret i mine antagelser, når jeg synes det er noget lort at
> arbejde med? Jeg synes tit den går i sort når man vil pille ved dens
> opsætning, og dets web-interface er da lige til at dø af grin over... Hvad
> siger i?

Kender ikke web-interfacet.


Rune



Bjarke Andersen (06-10-2003)
Kommentar
Fra : Bjarke Andersen


Dato : 06-10-03 00:31

"Lasse Rønlev" <6x122859@tiscali.dk> crashed Echelon writing
news:Ii%fb.3507$Kv.131786@news000.worldonline.dk:

> Har jeg ikke ret i mine antagelser, når jeg synes det er noget lort at
> arbejde med? Jeg synes tit den går i sort når man vil pille ved dens
> opsætning, og dets web-interface er da lige til at dø af grin over...
> Hvad siger i?

Knippestabil router, men den har sgu sine bugs.

Personligt bitcher jeg p.t. over:

NAT entries der ikke kan slettes
Routeren NATer ICMP til sig selv, hvilket gør jeg ikke kan pinge eller
trace ud af hytten
Filter låser komplet ved aktivering

Og jeg kunne sikkert finde flere fejl i routeren, hvis jeg gennemgik alle
funktioner.

Faktum er at alle mine fejl er fra Cbos 2.2.0 og 2.3.0, altså bugs som iflg
Cisco er fixet i de senere og "nyeste" release 2.4.7

Men ack nej, problemerne er der stadig og der er ingen hjælp at hente da
både router og cbos er gået i End-Of-Life support, eller retter ingen
support.

Eneste jeg kan råde dig til er at spørge Tiscali om de vil bytte med anden
router. Og fra gamle dage mener jeg da at Tiscali allerede ved 1mbit har så
travlt at sige man SKAL have en Soho77 router for at køre optimalt.

Mit råd fra CC var at jeg mod et ukendt gebyr, kunne få lov at få en anden
router. Så længe bugsene ikke var fatale så der ingen forbindelse var,
kunne jeg ikke få det ombyttet gratis.

--
Bjarke Andersen
Wanna reply by email? Remove the spammer in address

Thomas Strandtoft (06-10-2003)
Kommentar
Fra : Thomas Strandtoft


Dato : 06-10-03 20:48

Bjarke Andersen wrote:

> Knippestabil router, men den har sgu sine bugs.

Jeg er godt tilfreds med min..

> Personligt bitcher jeg p.t. over:
>
> NAT entries der ikke kan slettes

Det er muligt jeg kører en anden CBOS version end du og det kan
også tænkes det kan gøres lettere, men jeg sletter NAT entries ved
at skrive:

set nat entry del internt-ip port externt-ip port tcp/udp

altså på samme måde som når jeg add'er, blot med "del" i stedet
for "add".

> Routeren NATer ICMP til sig selv, hvilket gør jeg ikke kan pinge eller
> trace ud af hytten

Jeg er ikke helt klar over hvad ICMP er, men jeg kan fint pinge og
trace ud af hytten..

> Filter låser komplet ved aktivering

Det har jeg heller ikke rodet med..

> Og jeg kunne sikkert finde flere fejl i routeren, hvis jeg gennemgik alle
> funktioner.

Det irriterer mig lidt at jeg ikke kan få listet min SNMP
opsætning, endsige slette managere i samme. Jo, jeg kan få det
listet ved at dumpe hele min konfiguration fra A-Z til en logfil
og textsearche denne..


--
Hygge..
Thomas

<http://www.carftp.com> - a library of car videos.

Henrik Koksby Hansen (07-10-2003)
Kommentar
Fra : Henrik Koksby Hansen


Dato : 07-10-03 06:31

>Routeren NATer ICMP til sig selv, hvilket gør jeg ikke kan pinge eller
>trace ud af hytten
[...]

Øh ? Jeg sidder på en 678 med CBOS 2.4.6 ... Jeg har aldrig oplevet
det, du beskriver.

Jeg har haft forwardet alt vha.

set nat entry add 192.168.0.2

Men lige pt. kører jeg kun med de 4-5 NAT-entries, som jeg rent
faktisk bruger.

Jeg har ingen problemer med traceroute.

--- klip ---
Tracing route to www.bt.dk [80.80.12.103]
over a maximum of 30 hops:

1 1 ms <1 ms <1 ms 10.0.0.1
2 31 ms 14 ms 35 ms loop0.xc4-by.ip.cybercity.dk
[212.242.3.121]
3 15 ms 14 ms 28 ms geth0-0.cr1-by.ip.cybercity.dk
[212.242.18.129]
4 15 ms 16 ms 25 ms pos1-1.cr1-khk.ip.cybercity.dk
[212.242.6.33]
5 16 ms 15 ms 15 ms pos1-0.cr2-khk.ip.cybercity.dk
[212.242.6.30]
6 15 ms 16 ms 16 ms pos2-0.ro1-dix.ip.cybercity.dk
[212.242.6.26]
7 20 ms 15 ms 15 ms 192.38.7.80
8 16 ms 17 ms 16 ms cph-ac-01.CPH.router.COLT.NET
[212.74.75.46]
9 16 ms 17 ms 16 ms 80.80.0.4
10 18 ms 17 ms 29 ms 80.80.8.246
11 18 ms 17 ms 27 ms 80.80.8.246

Trace complete.
--- klip ---

>Filter låser komplet ved aktivering
[...]

Når du opretter filtre, opretter du dem så, som inaktive og herefter
aktiverer dem?

set filter 18 off allow incoming all 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
set filter 19 off allow outgoing all 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
set filter 0 18 19 on

Det virker fint her...

>Og jeg kunne sikkert finde flere fejl i routeren, hvis jeg gennemgik alle
>funktioner.
[...]

Det er jeg helle ikke i tvivl om. Men der findes tricks til at omgå
stort set alle bugs.. af dem jeg kender, i hvert fald ...



Henrik

Bjarke Andersen (07-10-2003)
Kommentar
Fra : Bjarke Andersen


Dato : 07-10-03 14:30

Henrik Koksby Hansen <Henrik@K0ksby.dk> crashed Echelon writing
news:edj4ov4o955dg8vplonjage5mejv380na2@4ax.com:

> Øh ? Jeg sidder på en 678 med CBOS 2.4.6 ... Jeg har aldrig oplevet
> det, du beskriver.

Mange har ikke, da fejlene jo er gamle, men min router åbenbart har dem
medfødt uanset firmware version.

> Jeg har haft forwardet alt vha.
>
> set nat entry add 192.168.0.2
>
> Men lige pt. kører jeg kun med de 4-5 NAT-entries, som jeg rent
> faktisk bruger.

Same here, og p.t. skal routeren kun anvende én nat entry, men den bliver
ved med at huske tidl. entries.

Fejlen opstår når man anvender 0.0.0.0 som ekstern IP og kan ikke slettes
før jeg sletter hele config.

Kendt fejl siden 2.2.0

> Jeg har ingen problemer med traceroute.

Har heller ikke set den fejl før, andet end på den rotuer jeg sidder ved
nu. Routeren har det med at NAT ICMP til sig selv, og gør det realtime
(dvs. ikke blot efter reboot som med tidl NAT fejl).

> Når du opretter filtre, opretter du dem så, som inaktive og herefter
> aktiverer dem?

> Det virker fint her...

Jeg har endnu ikke prøvet med 2 primære filtre som har åbnet for al trafik,
og så herefter lukning af uønsket trafik.
Jeg lavede min regel allerede ved filter 1 og aktiverede den, hvilket gør
at routeren bliver totalt lammet.

Kendt bug i Cbos 2.3.0 og 2.3.5

> Det er jeg helle ikke i tvivl om. Men der findes tricks til at omgå
> stort set alle bugs.. af dem jeg kender, i hvert fald ...

Yearp, min løsning, medmindre jeg skaffer ny router, er at finde et
konsolkabel (fik desværre ikke noget med) og genskabe opsætning fra
scratch.

Det vil i hvert fald eliminere NAT buggen indtil videre.

--
Bjarke Andersen
Wanna reply by email? Remove the spammer in address

Henrik Koksby Hansen (07-10-2003)
Kommentar
Fra : Henrik Koksby Hansen


Dato : 07-10-03 21:06

>Same here, og p.t. skal routeren kun anvende én nat entry, men den bliver
>ved med at huske tidl. entries.
>
>Fejlen opstår når man anvender 0.0.0.0 som ekstern IP og kan ikke slettes
>før jeg sletter hele config.
>
>Kendt fejl siden 2.2.0
[...]

Det er korrekt. Men til gengæld tager det ikke mange minutter at
nulstille routeren og opsætte den igen, hvis man har kommandoerne i et
tekstdokument (copy-paste).

Derudover er der en heldig bug, i 2.4.6 i hvert fald, som faktisk gør,
at alle NAT-entries kan slettes, uden at man skal omkonfigurere.

Se evt. url:http://koksby.dk/cisco.php ...

>Jeg har endnu ikke prøvet med 2 primære filtre som har åbnet for al trafik,
>og så herefter lukning af uønsket trafik.
>Jeg lavede min regel allerede ved filter 1 og aktiverede den, hvilket gør
>at routeren bliver totalt lammet.
>
>Kendt bug i Cbos 2.3.0 og 2.3.5
[...]

Det er værd at forsøge. For hvert filter, der nægter adgang, skal der
være et modstående filter, som tillader. Derfor laver jeg altid disse
2 primære filtre.

>> Det er jeg helle ikke i tvivl om. Men der findes tricks til at omgå
>> stort set alle bugs.. af dem jeg kender, i hvert fald ...
>
>Yearp, min løsning, medmindre jeg skaffer ny router, er at finde et
>konsolkabel (fik desværre ikke noget med) og genskabe opsætning fra
>scratch.
>
>Det vil i hvert fald eliminere NAT buggen indtil videre.
[...]

Man kan godt nulstille vha. telnet.
Efter nvram erase skal du bare huske at sætte exec og enable password
i routeren, inden du rebooter.


Henrik

Bjarke Andersen (07-10-2003)
Kommentar
Fra : Bjarke Andersen


Dato : 07-10-03 22:47

Henrik Koksby Hansen <Henrik@K0ksby.dk> crashed Echelon writing
news:vl66ovopekk49crrkptvprd6ohcpoog1hk@4ax.com:

> Man kan godt nulstille vha. telnet.
> Efter nvram erase skal du bare huske at sætte exec og enable password
> i routeren, inden du rebooter.

Hvis jeg sletter hele config, vil routeren ikke have nogen oplysninger om
subnet o.lign. og dermed mister jeg min telnet via LAN.

--
Bjarke Andersen
Wanna reply by email? Remove the spammer in address

Henrik Koksby Hansen (08-10-2003)
Kommentar
Fra : Henrik Koksby Hansen


Dato : 08-10-03 06:51

>> Man kan godt nulstille vha. telnet.
>> Efter nvram erase skal du bare huske at sætte exec og enable password
>> i routeren, inden du rebooter.
>
>Hvis jeg sletter hele config, vil routeren ikke have nogen oplysninger om
>subnet o.lign. og dermed mister jeg min telnet via LAN.

Har du prøvet det?

Hvis det passer, så lyder det til at du har været ret uheldig med den
router. Jeg har gjort det på op til flere C67x routere ...


Henrik

Henrik Koksby Hansen (08-10-2003)
Kommentar
Fra : Henrik Koksby Hansen


Dato : 08-10-03 07:02

>>> Man kan godt nulstille vha. telnet.
>>> Efter nvram erase skal du bare huske at sætte exec og enable password
>>> i routeren, inden du rebooter.
>>
>>Hvis jeg sletter hele config, vil routeren ikke have nogen oplysninger om
>>subnet o.lign. og dermed mister jeg min telnet via LAN.
>
....
>Hvis det passer, så lyder det til at du har været ret uheldig med den
>router. Jeg har gjort det på op til flere C67x routere ...
[...]

Måden jeg gør det på er forresten vha.:

set nvram erase
set pass exec xxxx
set pass enable xxxx
write
reboot

hvis jeg herefter telnetter til routeren og laver "sh in eth0" har
routeren stadig informationer om subnet og ip ... nvram er dog ret tom
.... herefter konfigureres routeren vha.:

set ppp wan0-0 ipcp 0.0.0.0
set in wan0 down
set in wan0-0 close
set in wan0-0 vpi 0
set in wan0-0 vci 35
set in wan0-0 open
set in wan0 up
set dhcp server en
set ppp wan0 login xxxxxx
set ppp wan0 pass xxxxxx
set dhcp server pool 0 dns 212.242.40.3
set dhcp server pool 0 sdns 212.242.40.51
set nat timeout udp 120
set nat timeout icmp 120
set web dis
set nat enable
write
reboot



/Henrik

Bjarke Andersen (08-10-2003)
Kommentar
Fra : Bjarke Andersen


Dato : 08-10-03 13:01

Henrik Koksby Hansen <Henrik@K0ksby.dk> crashed Echelon writing
news:ca97ov0ctf45gssnu4qhju8q9hni0fbqh1@4ax.com:

> Har du prøvet det?

Jeg har ikke prøvet så meget, da jeg ikke har seriel kablet og derfor helst
vil undgå at "prøve", og så opdage det går galt. Så kan jeg jo stå uden
Internet, indtil jeg får lånt det kabel.

--
Bjarke Andersen
Wanna reply by email? Remove the spammer in address

Søg
Reklame
Statistik
Spørgsmål : 177560
Tips : 31968
Nyheder : 719565
Indlæg : 6408946
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste