Fra paikin.dk ?: Jeg har slettet nogle entries i NAT-tabellen, men efter et reboot af routeren er de kommet igen. Hvordan fjernes de permanent?
!: Det er en kendt fejl i firmware 2.2.0 og 2.3.0 (og nyere). Tilsyneladende opstår fejlen kun, hvis det pågældende NAT-entry har 0.0.0.0 som ekstern IP-adresse (dvs. \"brug den tildelte\").
Imidlertid kan samtlige NAT-entries slettes ved at følge nedenstående fremgangsmåde. Bemærk at alle NAT-entries slettes - hvis du ønsker at beholde nogle af dem, må du oprette dem igen efterfølgende.
Giv kommandoen SHOW RUN Find den linje, der omhandler NAT. Linjen starter med \"IP NAT Entry = \" (Bemærk at formatet er anderledes end ved SHOW NAT kommandoen). Marker hele linjen (kan godt være flere skærmlinje) og kopier den til udklipsholderen (CTRL-C i Windows). Alternativt kan du skrive linjen ned, men det skal være helt nøjagtigt! Skriv kommandoen SET NVRAM DELETE , men tryk ikke på enter! Indsæt linjen fra udklipsholderen (CTRL-V i Windows) eller indtast den selv. Dette skal indtastes umiddelbart efter SET NVRAM DELETE - tryk derefter på enter. BEMÆRK: Der skal være et mellemrum til sidst på linjen! Giv kommandoen WRITE Hvis IP NAT linjen er over 200 tegn, kan ovenstående metode ikke anvendes direkte. I så fald kan man (i hvert fald i nogle tilfælde) \"klippe\" i linjen, indtil den når under 200 tegn. Det gøres ved kun at indsætte den sidste del af IP NAT = linjen efter SET NVRAM DELETE - denne gang dog uden mellemrum efter. Når IP NAT = linjen bliver kort, kan hele linjen sættes ind som beskrevet ovenfor.
Virker dette heller ikke, er eneste udvej at slette hele routerens opsætning og genskabe den fra bunden. Gør kun dette, hvis du er helt sikker på, hvordan det gøres.
[Tak til Jens Fallesen og John Nekman for denne \"opskrift\"]
Fra Cisco: The following command deletes a specific NAT entry. You must enter the port number when deleting a specific NAT entry. Refer to the syntax example at the top of this page.
set nat entry delete 10.10.10.100 111 outside 192.168.0.100 10000 udp
Jeg har hørt om andre der har haft det samme problemer som dig. Det som de gjorde som løsning var enten det som de andre har forslået (Det som står på www.paikin.dk) eller simpelthen slette hele dens konfiguration og lægge den ind igen. Det er ikke ret svært og kan nemt ordnes på 10 min. Det er selvfølgelig lidt surt hvis du har høvlet en masse NAT entries ind i routeren.
Hvis du vælger og gøre dette og ikke er en haj til det så vil jeg anbefale dig at du læser det som der står på www.paikin.dk grundigt igennem og tager det skridt for skridt. Evt. tage et print af det du skal bruge inden.
du kan godt opdatere din IOS på din router ja, MEN det må du ikke iflg. World Online. Hvis du har CyberCity så mener jeg godt man må, men jeg vil stadig lige anbefale dig og høre dem ad først.
Hvis jeg må komme med et forslag, så gør følgende:
Åben notepad eller en anden simpel teksteditor, og kopier først hele din nuværende config over til notepad. Ret så din config til i notepad, sådan som du ønsker den skal være.
Slet derefter den eksisterende config på routeren som foreslået. Når det er gjort, så kan du ved hjælp af copy og paste sagtens lægge den nye config ind via dit Telnet/Hyperterminal, det virker i alt fald når jeg tamper configs ind i alt fra Cisco 1601 op til 7507, og selvom disse kører på IOS i stedet for CBOS, så vil jeg tro selve configdelen opfører sig på samme måde.
I det hele taget er det en ret god idé, at have et image af sin config liggende i tekstformat - det er sket før, at en router smider hele sin configuration...enddog får ødelagt startup config, og har du ikke en kopi, så er det helt forfra, hvilket er :o( r*v, hvis du har lavet så mange NAT entries, at din config i størrelse nærmer sig en slægtsroman.
Peter\'s forklaring, understøtter det som står på Pakin.dk.
Men som de skriver.
Virker dette heller ikke, er eneste udvej at slette hele routerens opsætning og genskabe den fra bunden. Gør kun dette, hvis du er helt sikker på, hvordan det gøres.
du kunne jo også bruge TFTP til først at hente hele konfigurationen, derefter rette den til og så uploade den så spare du den langsomlige process med at
1) tage backup af nat entrys (telnet) 2) reset routeren 2) opsætte routeren Routes..brugernavn..password..osv 3) enable nat -> indsætte nat ved hvælp af telnet eller hyperterminal eller ligende
Hvorfor vil du uploade/downloade den. Det er sådan set bare en alm. copy/paste der skal til, intet andet. Kan egenlig ikke se hvorfor du vil have et program installeret til dette?
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.