Cisco 1700

Технические вопросы по UTM 5.0
Аватара пользователя
Dimson
Сообщения: 38
Зарегистрирован: Ср мар 26, 2008 09:32

Сообщение Dimson »

Я же выше написал последовательность команд, которые надо вводить (только без #) :D

DEW
Сообщения: 28
Зарегистрирован: Пн ноя 24, 2008 15:33

Сообщение DEW »

ciscotest#terminal monitor
% Console already monitors
ciscotest#debug ip tcp rcmd
RCMD transactions debugging is on


больше ничего

Аватара пользователя
Dimson
Сообщения: 38
Зарегистрирован: Ср мар 26, 2008 09:32

Сообщение Dimson »

DEW писал(а):ciscotest#terminal monitor
% Console already monitors
ciscotest#debug ip tcp rcmd
RCMD transactions debugging is on
Вот теперь нужно послать правило на циску на включение или отключение инета у юзверя. Соответственно, должны прилететь ACL, и в дебаг моде это будет видно...

DEW
Сообщения: 28
Зарегистрирован: Пн ноя 24, 2008 15:33

Сообщение DEW »

Посылаю правила на циску на включение и отключение... ничего на циске не происходит. С машины, на которой утм стоит уходит только первое правило, второе - та же ошибка. Даже если руками запускать, то правила выполняются, но на циске - ничего не видно.. или я тупой не туда смотрю(.

DEW
Сообщения: 28
Зарегистрирован: Пн ноя 24, 2008 15:33

Сообщение DEW »

не может такого быть, что циска запрещает одновременный конект к ней?ну чтобы в одну секунду сразу выполнялось 2 подключения по rsh? Какие еще варианты могут быть? дрянь какая-то получается..

Аватара пользователя
Dimson
Сообщения: 38
Зарегистрирован: Ср мар 26, 2008 09:32

Сообщение Dimson »

Вот вариант, еще раз повторяю! Прочитать мое первое сообщение в этой теме! :!: :!: :!:
И все-таки попробовать изменить

Код: Выделить всё

ip rcmd remote-host init XXX.XXX.XXX.XXX init enable
на
ip rcmd remote-host netup REMOTE_IP_ADDRESS REMOTE_USER_NAME enable

Код: Выделить всё

username init privilege 8 password 7 XXXXXXXXXXXXXXXXXXXXXXXX
на
username netup privilege 8 password 0 plain_text_password
(это в мане все описано!)

Выделить жирненьким, то что поменять? :D

DEW
Сообщения: 28
Зарегистрирован: Пн ноя 24, 2008 15:33

Сообщение DEW »

так ничего и не получилось. и дело не в циске скорее всего. Правила отрабатываются, если их выполнять поочередно. Как я делал :

в поле "включение" пишу
access-template 105 test1 host UIP any
в поле "выключение" -
access-template 106 test2 any host UIP

То есть я обе команды добавил в одно правило. После этого если набираешь Включить интернет, а потом Выключить - интернет начинает работать. из этого я делаю вывод, что все с циской в порядке и с командами тоже.
Есть подозрение, что циска не разрешает одновременного доступа по rsh или нельзя одновременно выполнять несколько команд...

Аватара пользователя
Dimson
Сообщения: 38
Зарегистрирован: Ср мар 26, 2008 09:32

Сообщение Dimson »

Если дебаг ничего не показывает, значит:
1 Не было введено terminal monitor перед debug ip tcp rcmd
2 Правила просто не сыпятся в циску, т.к. ошибку было бы видно!

DEW
Сообщения: 28
Зарегистрирован: Пн ноя 24, 2008 15:33

Сообщение DEW »

Все было введено. Циска все делала :) Проблема была с фаерволами линуксовыми. Отключил его - все заработало. Значит еще какие-то порты необходимо открыть кроме 1022 и 1023, еще не разобрался какие.

Аватара пользователя
Dimson
Сообщения: 38
Зарегистрирован: Ср мар 26, 2008 09:32

Сообщение Dimson »

:D :D :D

Ответить