В связи с этим происшествием я обрёл цель в жизни, на ближайшие сутки (если быть точным, до наступления 9:00 утра, понедельника).
Мне нужно заставить мой cisco раздать в офис интернет и локальную сеть провайдера и при этом в интернет пускать только сервер, но не рядовых пользователей сети.
Так же нужно прокинуть 53 порт на DNS сервер, дабы оживить нашу корпоративную почту и сайт, а то интернеты не знают где они
На данный момент мне удалось законектиться к киске по COM порту, сбросить пароль и собственно конфиг который был там когда-то.
Задать IP адрес на локальных интерфейсах и получить от dhcp провайдера IP на внешнем интерфейсе.
Код: Выделить всё
cisco(config)#interface Ethernet0
cisco(config-if)ip address 192.168.1.251 255.255.255.0
cisco(config-if)no suhtdown
cisco(config)interface Ethernet1
cisco(config-if)ip address dhcp
cisco(config-if)no shutdown
Если на Локальной машине указать в качестве шлюза и dns сервера cisco то она покажет локальной машине фигу и не даст пинговать с неё ресурсы провайдера Что нужно сделать чтобы она давала это делать? Это вопрос номер 1.
Интернет мой злобный провайдер раздаёт по средствам pptp, я знаю что у cisco есть не документированная (во всяком случае таковой она была в 200*-бородатом году) возможность поднимать pptp и это очень мне нужно! Вопрос номер 2!
Если в понедельник интернета не будет меня повесят за всё что только можно и вообще всё будет плохо =\ Прошу советов и руководства к действию!
Вот что я имею:
sh ver
Код: Выделить всё
Cisco IOS Software, SB101 Software (SB101-K9OY6-M), Version 12.3(8)YG4, RELEASE SOFTWARE (fc1)
Synched to technology version 12.3(10.3)T2
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2006 by Cisco Systems, Inc.
Compiled Thu 04-May-06 00:56 by ealyon
ROM: System Bootstrap, Version 12.2(11r)YV5, RELEASE SOFTWARE (fc1)
ROM: Cisco IOS Software, SB101 Software (SB101-K9OY6-M), Version 12.3(8)YG4, RELEASE SOFTWARE (fc1)
Router uptime is 54 minutes
System returned to ROM by error - a Software forced crash, PC 0x801A3168 at 12:12:13 YEKST Mon Aug 11 2008
System image file is "flash:sb101-k9oy6-mz.123-8.YG4.bin"
This product contains cryptographic features and is subject to United
States and local country laws governing import, export, transfer and
use. Delivery of Cisco cryptographic products does not imply
third-party authority to import, export, distribute or use encryption.
Importers, exporters, distributors and users are responsible for
compliance with U.S. and local country laws. By using this product you
agree to comply with applicable laws and regulations. If you are unable
to comply with U.S. and local laws, return this product immediately.
A summary of U.S. laws governing Cisco cryptographic products may be found at:
http://www.cisco.com/wwl/export/crypto/tool/stqrg.html
If you require further assistance please contact us by sending email to
export@cisco.com.
Cisco SB101 (MPC857DSL) processor (revision 0x400) with 58983K/6553K bytes of memory.
Processor board ID FHK103613HT (2226706695), with hardware revision 0000
CPU rev number 7
2 Ethernet interfaces
128K bytes of NVRAM.
12288K bytes of processor board System flash (Read/Write)
2048K bytes of processor board Web flash (Read/Write)
Configuration register is 0x2142
Код: Выделить всё
Using 883 out of 131072 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname cisco
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$vFz2$CTQE1KuOQLuSvWG8Hp5dr0
!
username wds privilege 15 password 7 04070300162D1C55020A0619
no aaa new-model
ip subnet-zero
!
!
ip domain name uba.ru
!
!
!
!
!
!
!
interface Ethernet0
ip address 192.168.1.251 255.255.255.0
!
interface Ethernet1
ip address dhcp
shutdown
duplex auto
!
ip classless
no ip http server
no ip http secure-server
!
!
no cdp run
!
control-plane
!
!
line con 0
password 7 045802150C2E
login
no modem enable
transport preferred all
transport output all
line aux 0
transport preferred all
transport output all
line vty 0 4
login local
transport preferred all
transport input ssh
transport output all
!
scheduler max-task-time 5000
end