Connection tracking mit Cisco IOS

Heute stand ich vor dem Problem, eine Regel für meinen Cisco 836 Router zu definieren, welche jeglichen Verkehr aus dem Internet blockt, es sei denn, er ist von innen assoziiert worden. In iptables Terminologie wären das related bzw. established Pakete. IOS besitzt auch eine Tabelle für Connection tracking, die muss Read more…

Cisco IOS SNMPv3 Konfiguration

Heute einen Cisco Router für SNMPv3 konfiguriert. Wichtigster Grund für SNMPv3 ist die Verschlüsselung der SNMP-Informationen sowie eine vorherige Anmeldung am Gerät, damit nicht jeder, der die Community kennt, Werte abfragen kann. Hier die relevanten Zeilen für die Nachwelt: snmp-server group secure v3 priv snmp-server user snmpusr secure v3 auth Read more…

Cisco 7960 SIP voip 1und1 konfiguration nat port forward

Ich betreibe mein Cisco 7960 Telefon mit den voip-Zugangsdaten von 1und1, hinter einem 1und1 DSL-Anschluss. Da im Internet eine unfassbar große Anzahl von falschen Anleitungen bestehen, hier mein Versuch, das Thema etwas zu durchleuchten: Im Telefon werden lediglich unter dem Punkt Settings->Sip-Configuration->Line1 Name: 4986219887851 AuthenticationName: 4986219887851 AuthenticationPassword: geheim ProxyAddress: sip.1und1.de Read more…

ip helper-address & broadcasts – cisco – allied telesis

Was macht die Option ip helper-address auf Cisco und Allied Telesis switches und ist sie notwendig? In gerouteten Netzen werden Ethernet-Frames an die Broadcast-Adresse FF:FF:FF…. nicht über Netzgrenzen weitergeleitet. In Fällen von nur einem DHCP-Server jedoch mehreren verschiedenen IP-Subnetzen mit Routern als Verbindung muss eine Möglichkeit geschaffen werden, die Broadcast-Pakete, Read more…

acl und security-level – cisco

Notiz an mich: Standardmäßig dürfen Interfaces mit höherem Security-Level ohne Einschränkgung Interface mit niedrigeren Security-Level passieren. Andersrum eben nicht. Sobald jedoch auf einem Interface mit hohem Security-Level eine acl angelegt wird, ist alles denied bis auf die eine Regel.

multicast howto 2013 linux

Multicast heißt, es gibt eine Gruppe von Empfängern. Die Gruppe wird definiert durch einen Netzbereich. Jeder Client ist Mitglied der Multicast-Gruppe, sobald er einer Multicast-Gruppe beitritt. Das dafür zuständige Protokoll ist igmp. Unter Linux reicht es, eine Route für das Multicast-Netz zu besitzen. Standardmäßig tritt jeder multicast-fähige Client der all-hosts-Gruppe Read more…