Avatar billede gedebuk Nybegynder
06. september 2005 - 17:35 Der er 7 kommentarer og
1 løsning

Slet forkert forward-range i Cisco 677 router

Hej.

Jeg har en ADSL-router (Cisco 677), hvor jeg ved en fejl har lavet et portforward-range uden destinations-IP, som nedenstående viser:

10.0.0.10:27000          *****:27000        0  0x10041  udp  eth0
          -27015                -27015

De ***** skulle have været min eksterne IP. 10.0.0.10 er IP'en på min interne computer.

Jeg kan ikke finde ud af at slette det range igen. Den brokker sig hele tiden over, at jeg ikke angiver den eksterne IP rigtigt.
Jeg har f.eks. prøvet med følgende:
  cbos#set nat entry delete 10.0.0.10 27000-27015 udp
  Error: You entered an invalid port number
og 
  cbos#set nat entry delete 10.0.0.10 27000-27015 * 27000-27015 udp
  Error: Invalid IP Address
og
  cbos#set nat entry delete 10.0.0.10 27000-27015 ***** 27000-27015 udp
  Error: Invalid IP Address
 

Er der nogen der ved, hvordan jeg kan slippe af med min fejl-forward?

Det har sådan set ikke den store betydning i praksis, for jeg har lavet den rigtige forward og det virker fint, men jeg vil bare gerne have ryddet op i mine forwards :-)  Jeg kunne sikkert resette routeren og starte forfra med at tilføje forwards, men jeg vil alligevel gerne høre, om det er muligt at slette den på en "rigtig" måde. Jeg har søgt efter hjælp på google, men har ikke fundet noget godt.


På forhånd tak,
Mads
Avatar billede gedebuk Nybegynder
06. september 2005 - 17:41 #1
Jeg mangler måske lige at sige, at fejlen opstod, da jeg ikke specificerede min eksterne IP ved tilføjelse af det nye entry. Derved kom der blot til at stå *****.
Avatar billede oz2kas Nybegynder
06. september 2005 - 18:18 #2
Prøv en: set nat entry delete 10.0.0.10
den burde slette samtlige NAT's til 10.0.0.10
Problemer er at hvis du har andre NAT's hertil, ryger de også.
Avatar billede gedebuk Nybegynder
06. september 2005 - 18:25 #3
Hej.
Ja, det vil sikkert virke. Jeg lader lige spørgsmålet stå åbent lidt endnu for at se, om der skulle være andre, der ved, hvordan man "rigtigt" sletter et range.
Avatar billede neoman Novice
08. september 2005 - 09:06 #4
Jeg selv har en cisco 678 - til den har jeg lavet mig en lille tekst fil med alle kommandoerne, som jeg så klipper og klistrer ind i Telnet vinduet. Filen starter med :
set nat entry delete all

Den udraderer alt forwarding :)
Avatar billede neoman Novice
08. september 2005 - 09:13 #5
The following command deletes all of the NAT table entries.
..og efter at ha nærlæst dit spørgsmål igen , så tror jeg dit forslag 3 burde virke (hvis ***** er din IP-adresse) :)

ellers, fra CBOS User Guide  :


set nat entry delete all

The following command deletes a specific NAT entry. You must enter the port number when deleting a specific NAT entry.
set nat entry delete 10.10.10.100 111 192.168.0.100 10000 udp

The following command deletes all entries that match a specific inside address.
set nat entry delete inside 1.1.1.1


The following command deletes all entries that match a specific outside address.
set nat entry delete outside 2.2.2.2
Avatar billede gedebuk Nybegynder
08. september 2005 - 17:53 #6
Hej igen.
Da jeg ikke har fået svar på, hvordan man specifikt sletter et range (jeg skulle også mene, at mit forslag 3 burde virke, men det gør det altså ikke...), prøvede jeg med
  set nat entry delete all
Den slettede rigtig nok forwards, bare ikke de ranges, jeg har fået sat op ved en fejl... Jeg prøvede også uden held
  set nat entry delete inside 10.0.0.10

I øvrigt et godt tip, neoman, med en tekstfil, der først nulstiller og så sætter alle de rigtige entries bagefter. Så er man sikker på, at det bliver gjort rigtigt hver gang og man ikke glemmer noget.
Men som sagt: Jeg har stadig ikke fået slettet mine ranges :-(
Avatar billede gedebuk Nybegynder
01. oktober 2005 - 15:53 #7
Nå, det lader ikke tid, at der kommer flere svar på, hvordan jeg sletter mine forkerte ranges. De forsvinder ikke ved en "delete all".
Vil oz2kas og neoman smide svar, så I kan få points for forsøgene?
Avatar billede oz2kas Nybegynder
01. oktober 2005 - 16:43 #8
Jeg står lidt undrene over at du ikke kan få dem slettet på den måde, dengang jeg havde en 677'er kunne jeg hver gang få dem slettet på den måde :-)

God weekend.

/Kasper
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester