PDA

View Full Version : CISCO SOHO97 e problemini


G0ldr4k3
18-05-2008, 06:02
ciao a tutti, ho un cisco soho97 che ho configurato pensavo bene....
ma purtroppo, e non riesco a capire come mai, ho fondamentalmente 2 problemi: i DCC su irc non vogliono sapere di andare (va da se che le porte siano nattate) e nonostante i nat, nessun firewall attivato, non vuole saperne di "passarmi" il web server della mia ipcam......

la rete e internet ora vanno veramente da dio, ma queste cose mi servono....qualcuno mi sa dare una mano? vi posto il mio running-config

Current configuration : 3374 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname Fortezza_delle_Scienze
!
boot-start-marker
boot-end-marker
!
memory-size iomem 5
enable secret 5 <MIAPW>.
!
username <MIOUSER> password 7 <MIAPW>
username root password 7 <MIAPW>
ip subnet-zero
ip name-server 193.70.192.25
ip name-server 208.67.222.222
ip name-server 193.70.152.25
ip name-server 208.67.220.220
ip dhcp excluded-address 192.168.0.1 192.168.0.2
!
ip dhcp pool LAN
import all
network 192.168.0.0 255.255.255.0
default-router 192.168.0.1
dns-server 193.70.192.25 193.70.152.25 208.67.222.222 208.67.220.220
lease 0 2
!
ip dhcp pool 192.168.0.0/24
default-router 192.168.0.1
dns-server 193.70.192.25 208.67.222.222 193.70.152.25 208.67.220.220
!
!
ip ssh break-string
ip dhcp-server 192.168.0.1
no aaa new-model
!
!
!
no crypto isakmp enable
!
partition flash 2 6 2
!
!
!
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip nat inside
ip tcp adjust-mss 1452
no ip mroute-cache
no cdp enable
hold-queue 100 out
!
interface ATM0
no ip address
no ip mroute-cache
no atm auto-configuration
no atm ilmi-keepalive
dsl operating-mode auto
hold-queue 224 in
!
interface ATM0.1 point-to-point
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
!
interface Dialer0
description Connessione ad Internet
ip address negotiated
ip mtu 1492
ip nat outside
encapsulation ppp
dialer pool 1
dialer remote-name Libero
dialer-group 1
ppp authentication pap callin
ppp chap hostname <MIOUSERID>
ppp chap password 7 <MIAPW>
ppp pap sent-username <MIOUSERID> password 7 <MIAPW>
ppp ipcp dns request
ppp ipcp wins request
!
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source static tcp 192.168.0.2 56001 interface Dialer0 56001
ip nat inside source static tcp 192.168.0.2 56002 interface Dialer0 56002
ip nat inside source static tcp 192.168.0.2 6667 interface Dialer0 6667
ip nat inside source static tcp 192.168.0.2 5900 interface Dialer0 5900
ip nat inside source static tcp 192.168.0.155 1024 interface Dialer0 1024
ip nat inside source static tcp 192.168.0.2 56003 interface Dialer0 56003
ip nat inside source static tcp 192.168.0.2 56004 interface Dialer0 56004
ip nat inside source static tcp 192.168.0.2 56005 interface Dialer0 56005
ip nat inside source static tcp 192.168.0.2 56006 interface Dialer0 56006
ip nat inside source static tcp 192.168.0.2 56007 interface Dialer0 56007
ip nat inside source static tcp 192.168.0.155 80 interface Dialer0 80
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
no ip http secure-server
!
!
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 80 permit 192.168.0.0 0.0.0.255 log
access-list 80 deny any log
dialer-list 1 protocol ip permit
!
control-plane
!
!
line con 0
exec-timeout 120 0
password 7 <MIAPW>
login
no modem enable
transport preferred all
transport output all
stopbits 1
line aux 0
transport preferred all
transport output all
line vty 0 4
access-class 23 in
exec-timeout 120 0
password 7 <MIAPW>
login local
length 0
transport preferred all
transport input all
transport output all
!
scheduler max-task-time 5000
!
end

Correx
18-05-2008, 12:03
per DCC hai nattato solo la 1024 se non sbaglio. Il programma necessita solo di una? Come e' impostato?

G0ldr4k3
18-05-2008, 12:53
no per i dcc ho nattato le porte dai 56001 a 56008 mi pare.... notare che ho settato tutto come era col vecchio router...stesse porte......

Correx
18-05-2008, 13:18
no per i dcc ho nattato le porte dai 56001 a 56008 mi pare.... notare che ho settato tutto come era col vecchio router...stesse porte......

ah ok quindi lo 0.2 e' il fisso... Ma comunque nel prg e' settato questo intervallo di porte, no? (56001-56007)

G0ldr4k3
18-05-2008, 14:06
si esattamente.... pero' non partono mai i dcc ne in up ne in down...
e la ipcam trasmette e manda le mail ma non si riesce ad entrare nel web server al di fuori della rete lan

G0ldr4k3
19-05-2008, 13:54
nessuno?

G0ldr4k3
20-05-2008, 14:08
aiutooooo

Correx
20-05-2008, 15:14
Quel che ti posso dire e' che non c'e' nulla che non va nella config e dovrebbe quindi funzionare (ho anch'io questo router). Prova ad utilizzare altre porte tcp settandole nel programma ed aggiungere le regole nel router.
La 6667 e la 5900 che hai vedo hai aperto servirebbero una per IRC e l'altra per ultra vnc se non sbaglio. Vnc funziona regolarmente?

G0ldr4k3
20-05-2008, 15:57
sinceramente l'ho messa ma non ho mai provato alla fine...
irc funziona, se faccio dei test per la nat passano.....

Correx
20-05-2008, 16:09
sinceramente l'ho messa ma non ho mai provato alla fine...
irc funziona, se faccio dei test per la nat passano.....

si ma vnc? Hai avuto modo di provarlo?
Sei proprio sicuro che su Connect->Options premendo sul tastino advanced la prima e l'ultima dell'intervallo sono 56001 e 56007 ? Prova a mettere ad es. 1025 - 1031 e inserisci sul router le nuove regole es.
ip nat inside source static tcp 192.168.0.2 1025 interface Dialer0 1025
ripetendo fino alla 1031 e, dopo aver aggiunto le stesse porte al firewall di xp o ad altri o disabilitandolo, controlla se funziona...

G0ldr4k3
20-05-2008, 17:11
ok provo, ma ti ricordo che non funziona nemmeno il webserver della ipcam, che va sulla porta 80 e sulla 1024.... e' il .115 .....

Correx
21-05-2008, 08:03
ok provo, ma ti ricordo che non funziona nemmeno il webserver della ipcam, che va sulla porta 80 e sulla 1024.... e' il .115 .....

Sei sicuro che la ipcam abbia ip .115 ? Che modello e'? Come fai a dire che non va? In lan va ma se vai da un amico e punti il tuo ip pubblico (punti quello giusto?) non carica il webserver?
Scusa se ti faccio domande banali :stordita: ma il problema non sembrerebbe sul router... Le regole quelle sono...

G0ldr4k3
21-05-2008, 09:02
hai ragione, la ipcam e' sul .155 si ho provato a farmi contattare da fuori, ma non vede nulla...in lan va tutto ok.

e' una linksys (http://www.linksys.com/servlet/Satellite?c=L_Product_C2&childpagename=US%2FLayout&cid=1175243416290&pagename=Linksys%2FCommon%2FVisitorWrapper&lid=1629033532B01) come questa ma silver

Correx
21-05-2008, 13:25
hai ragione, la ipcam e' sul .155 si ho provato a farmi contattare da fuori, ma non vede nulla...in lan va tutto ok.

e' una linksys (http://www.linksys.com/servlet/Satellite?c=L_Product_C2&childpagename=US%2FLayout&cid=1175243416290&pagename=Linksys%2FCommon%2FVisitorWrapper&lid=1629033532B01) come questa ma silver
ok. Nel manuale leggo :"Alternate Access Web Port
Enable/Disable If you want the Camera to be able to use
an alternate port for communications, select this option.
Then, enter the desired port number in the range from
1024 to 6534 in the Port Number field. The default port
number is 1024.
If you already have a Web Server on your LAN, then you
should enable the Alternate Port and use this port number
instead of port 80."
Tu hai ridirottato la 1024 e la 80 verso il 0.155. Quindi hai selezionato l'opzione alternate port?
Io andrei di debug sul cisco per capire un po' meglio, ma non e' un operazione per principianti... Non so se sei esperto o meno...
ps. perdona se insisto, ma da fuori punti l'indirizzo pubblico del router vero? :oo: Non quello privato 192.168.0.155

G0ldr4k3
21-05-2008, 14:28
sisi...e' su alternate e tranquillo punto l'ip pubblico.....qualcosina al corso ccna ho imparato!! ;D

EDIT ho resettato la ipcam e riconfigurata da zero....ora lei va!!!! ^_^

ora mi manca da configurare o trovare il modo di far funzionare i DCC da irc.... uso x-chat..... hai qualche idea?