Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Cisco 2811 holt sich keine DCHP Adresse am FastEthernet interface

Mitglied: Reini82

Reini82 (Level 1) - Jetzt verbinden

05.03.2015 um 08:07 Uhr, 2851 Aufrufe, 3 Kommentare

Hi,


wir haben einen Cisco 2811 Router bei dem ich ein Interface für einen Internet Zugang einrichten muss. Das Interface ist wie folgt konfiguriert:

interface FastEthernet0/0
description Connection to Level421
mac-address 0023.04f4.b4aa
ip address dhcp
ip access-group internet_ulm in
ip inspect fw out
ip virtual-reassembly
duplex auto
speed auto
crypto map SDM_CMAP_10

...

ip inspect name fw tcp
ip inspect name fw udp
ip inspect name fw icmp
ip inspect name fw http
ip inspect name fw dns

...

ip access-list extended internet_ulm
permit udp any any eq non500-isakmp
permit udp any any eq isakmp
permit esp any any
permit ahp any any



Nach der ersten Konfiguration mit den obigen Einstellungen holte der Switch sich eine Adresse vom DHCP Server, jedoch nach dem Trennen und wieder verbinden des Interfaces funktioniert es nicht mehr. Da ich nicht genug Erfahrung mit Cisco habe hoffe ich dass ihr mir helfen könnt.

Gruß

Reini
Mitglied: aqui
LÖSUNG 05.03.2015, aktualisiert um 12:56 Uhr
Dein Problem ist einfach zu lösen und mit ein wenig Nachdenken, auch ohne Erfahrung, wärst du auch sicher selber drauf gekommen, denn man muss sich nur mal vorstellen wie die Pakete auf dem Interface laufen !
Der Schlüssel liegt in der Access Liste ip access-list extended internet_ulm
Hier MÜSSEN ja DHCP Pakete inbound passieren dürfen was du aber nicht erlaubt hast !! DHCP schickt den Request mit UDP 68 raus und bekommt einen UDP 67 als Reply, der aber in deiner ACL hängen bleibt, da du da einzig nur IPsec Pakete passieren lässt.
Hättest du auch sofort gesehen wenn du die ACL mal mit dem Cisco CLI Debugger debug xyz hättest laufen lassen...
Folglich also iss dort nix mit DHCP, denn deine ACL internet_ulm blockt diese eingehenden DHCP Antwort Pakete vom DHCP Server.
Richtig muss die also lauten:
ip access-list extended internet_ulm
permit udp any any eq bootpc
permit udp any any eq bootps
permit udp any any eq non500-isakmp
permit udp any any eq isakmp
permit esp any any
permit ahp any any

bootpc = Bootstrap Protocol (BOOTP) client (68)
bootps = Bootstrap Protocol (BOOTP) server (67)
Vermutlich reicht nur bootps, denn es muss eigentlich nur die DHCP Antwort (UDP 67) vom Server passieren.
Probiers aus aber das fixt ganz sicher das Problem
Siehe auch hier:
https://www.administrator.de/wissen/konfiguration-cisco-886va-adsl-vdsl- ...
Bitte warten ..
Mitglied: Reini82
05.03.2015 um 11:08 Uhr
Manchmal sieht man den Wald vor lauter Bäumen nicht.
Vielen dank hat funktioniert
Bitte warten ..
Mitglied: aqui
05.03.2015 um 11:24 Uhr
...immer gerne wieder
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Cisco 2950 als DCHP Client
Frage von Windows10GegnerRouter & Routing23 Kommentare

Hallo, ich würde gerne meinen Switch als DHCP-Client betreiben, sodass der sich beim Boten die passende festgelegte IP vom ...

Windows Server
Problemfall DCHP Server v6
Frage von highman72Windows Server5 Kommentare

Hallo liebe Admins, ich habe ein privates Netzwerk mit einer Fritzbox und einem Server 2019 mit Domäne. Da die ...

Netzwerkprotokolle
ILO 4 holt sich keine Zeit
Frage von 77282Netzwerkprotokolle4 Kommentare

Hallo, ich habe hier einen Server mit ILO 4, dieser benötigt einen SNTP Server. Also habe ich diesem einen ...

E-Mail
Tobit 1und1 holt keine E-Mails
Frage von Huibuh2010E-Mail8 Kommentare

Hallo :) wir haben seit gestern Abend keine E-Mails mehr bekommen. Versenden funktioniert wunderbar. Laut log sind 77 Mails ...

Neue Wissensbeiträge
Exchange Server

ACHTUNG: Ungepatchte Exchange Server aktuell im Visier von Angreifern!

Tipp von vibrations vor 42 MinutenExchange Server

Wer es noch nicht mitbekommen haben sollte: Exchange-Server Systeme werden gerade vermehrt auf eine Sicherheitslücke mit der sich das ...

Microsoft Office

Office 365 Makro Schutz nicht immer per GPO möglich

Information von sabines vor 3 TagenMicrosoft Office5 Kommentare

Der zum Schutz gegen Verschlüsselungstrojaner wichtige Makroschutz lässt sich wohl in Office 365 nicht immer per GPO einstellen. Für ...

Netzwerkmanagement
How To Mikrotik Netinstall
Erfahrungsbericht von areanod vor 5 TagenNetzwerkmanagement

Jedes Mal wenn ich Netinstall längere Zeit nicht benutzt habe stolpere ich über die „Besonderheiten“ dieser Software. Das ist ...

Microsoft
Microsoft: LDAPS per Update als Default
Information von em-pie vor 5 TagenMicrosoft2 Kommentare

Hallo, Microsoft wird mit einem der zukünftigen Updates LDAP auf LDAPS per Default umstellen. Admins von angebundenen Systemen die ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
Reichweite bei Netzwerkdruckern mit Kupfer
gelöst Frage von OIOOIOOIOIIOOOIIOIIOIOOONetzwerkgrundlagen41 Kommentare

Guten Tag, aus gegebenem Anlass, möchte ich euch fragen, was aus eurer Sicht, eine akzeptable Reichweite bei einem Netzwerkdrucker ...

Visual Studio
Aufgabenplaner führt Programm inkorrekt aus
gelöst Frage von TallerBiskusVisual Studio23 Kommentare

Hallo Leute :) Ich habe ein sehr seltsames Phänomen. Folgende Gegebenheiten : Wir haben einen Windows Server 2012 R2 ...

DSL, VDSL
Gigabit Leitung - niedrige Geschwindigkeit
Frage von Ghost108DSL, VDSL22 Kommentare

Hallo zusammen, ich bin vor kurzem auf den Tarif Vodafone Cable Max 1000 umgestiegen. Techniker war vor Ort und ...

Hardware
Stromausfalllogger
Frage von certifiedit.netHardware21 Kommentare

Guten Nachmittag, welche Geräte könnt Ihr empfehlen um Stromausfälle, optimalerweise auch Frequenzstörungen zu loggen? Geht hier um keinen konkreten ...