Seite 1 von 4

test-configs

BeitragVerfasst: Do 16 Feb, 2006 11:43
von jutta
Diese Anleitung gilt nur fuer die neuen Selfconfig-Modems von Inode (ZyXEL P660R, P660H, P660HW). Sie sind daran erkennbar, dass die LAN IP bei der Lieferung auf 192.168.1.1 eingestellt ist. (Außerdem haben sie einen roten Punkt an der Unterseite.) Ausserdem gilt die Anleitung nur fuer normale Einzel- oder Mehrplatzanschluesse. Sobald VoIP oder der VPN-Mehrplatz dazu kommt, wirds komplizierter. Portforwarding kann relativ leicht uebers Web-Interface eingestellt werden. Andere Aenderungen nur mit Vorsicht, da die Gefahr besteht, dass dann irgendwas nicht mehr funktioniert. Ausserdem bitte keinesfalls die Firmware aendern! Der Reset auf Inode-Defaults und die anschliessende Konfiguration durch portal.inode.at funktioniert nur mit der speziellen Firmware von Inode!

Auf ein nach dieser Anleitung konfiguriertes Modem kann der Support nicht remote zugreifen. Bei eventuellen Problemen ist es daher zu empfehlen, den "ordnungsgemaessen Zustand" herzustellen (dh Reset des Modems und anschliessende Konfiguration ueber ueber http://portal.inode.at)

1.Telnetverbindung zum Modem herstellen :

Dafuer sorgen, dass der Computer eine zum Modem passende IP Adresse hat, also 192.168.1.x (oder: automatisch beziehen). Anschliessend eine Telnetverbindung auf 192.168.1.1 523 aufbauen. (Bei Windows: Start - Ausführen "cmd" <enter>)

C:\Dokumente und Einstellungen\Anwender>telnet 192.168.1.1 523 <enter> (Das Leerzeichen zwischen IP Adresse und Portnr. beachten.)

2. Password: 1inode17

Man kommt zu diesem Menue:

Code: Alles auswählen
Copyright (c) 1994 - 2004 ZyXEL Communications Corp.

                              Prestige 660R-61 Main Menu

     Getting Started                      Advanced Management
       1. General Setup                     21. Filter Set Configuration
       2. WAN Backup Setup                  22. SNMP Configuration
       3. LAN Setup                         23. System Password
       4. Internet Access Setup             24. System Maintenance
                                            25. IP Routing Policy Setup
     Advanced Applications                  26. Schedule Setup
       11. Remote Node Setup
       12. Static Routing Setup
       15. NAT Setup                        99. Exit






                          Enter Menu Selection Number:


3. Zugangsdaten eintragen

Nummer "4." auswaehlen:

Enter Menu Selection Number: 4



In diesem Menue My Login und Password entsprechend den Zugangsdaten aendern. Wer Lust hat, kann auch ISP's Name aedern. (Hat fuer die Funktion keine Bedeutung). Alle anderen Einstellungen unveraendert lassen.

Code: Alles auswählen
Menu 4 - Internet Access Setup

                    ISP's Name= MyISP
                    Encapsulation= PPPoE
                    Multiplexing= LLC-based
                    VPI #= 8
                    VCI #= 35
                    ATM QoS Type= UBR
                      Peak Cell Rate (PCR)= 0
                      Sustain Cell Rate (SCR)= 0
                      Maximum Burst Size (MBS)= 0
                      My Login= default@provision
                      My Password= ********
                                 
                    Idle Timeout (sec)= 0
                    IP Address Assignment= Dynamic
                      IP Address= N/A
                    Network Address Translation= SUA Only
                      Address Mapping Set= N/A

                    Press ENTER to Confirm or ESC to Cancel:



Das reicht schon, um eine Internetverbindung herzustellen. Zur Ueberpruefung zum Menuepunkt 24.1 wechseln:


Code: Alles auswählen
                     Menu 24.1 - System Maintenance - Status           15:50:50
                                                             Sat. Jan. 01, 2000

Node-Lnk Status      TxPkts      RxPkts      Errors  Tx B/s  Rx B/s     Up Time
1-PPPoE Up              33          72           0       0     120     0:00:45
2       N/A              0           0           0       0       0     0:00:00
3       N/A              0           0           0       0       0     0:00:00
4       N/A              0           0           0       0       0     0:00:00
5       N/A              0           0           0       0       0     0:00:00
6       N/A              0           0           0       0       0     0:00:00
7       N/A              0           0           0       0       0     0:00:00
8       N/A              0           0           0       0       0     0:00:00

My WAN IP (from ISP): 85.125.157.70
                      ^^^^^^^^^^^^^^ 
    Ethernet:                                    WAN:
      Status: 100M/Full Duplex Tx Pkts: 2585       Line Status: Up
      Collisions: 0            Rx Pkts: 19649      Upstream Speed:   640 kbps
    CPU Load =    3.69%                            Downstream Speed:  2560 kbps
                                 Press Command:
                      COMMANDS: 1-Reset Counters  ESC-Exit



Das Modem hat schon eine oeffentliche IP bekommen.



4. Passwort aendern:

Wichtig: der Remotezugang ist per default aktiviert. Daher unbedingt in Menuepunkt 23 das Passwort aendern!

Menu 23 - System Password

Old Password= ?
New Password= ?
Retype to confirm= ?



5. Webinterface aktivieren:

Wer lieber mit dem Web-Interface arbeitet, kann anschliessend in Menuepunkt 24.11 das Webinterface aktivieren und/oder aus Sicherheitsgruenden den Zugang nur vom LAN erlauben:

Code: Alles auswählen
Menu 24.11 - Remote Management Control

     TELNET Server:
       Server Port = 523                  Server Access = LAN
       Secured Client IP = 0.0.0.0

     FTP Server:
       Server Port = 521                  Server Access = LAN
       Secured Client IP = 0.0.0.0

     Web Server:
       Server Port = 80                   Server Access = LAN
       Secured Client IP = 0.0.0.0                           





                    Press ENTER to Confirm or ESC to Cancel:


Moegliche Einstellungen LAN, WAN, ALL oder disable (mit der Leertaste wechseln, anschliessend <enter>

Zum Nachlesen:
ftp://ftp.zyxeltech.de/P660_Series/document/P660_Series_v3-40_UsersGuide.pdf
ftp://ftp.zyxeltech.de/P660HW_Series/document/P660HW_German_CG_V-3-40_2003-1-5.pdf
ftp://ftp.zyxeltech.de/P660HW_Series/document/P660HW_Series_v3-40_UsersGuide.pdf
Bild

BeitragVerfasst: Do 16 Feb, 2006 12:37
von al
sehr schön :)

/al

BeitragVerfasst: Do 16 Feb, 2006 13:55
von herrhund
[table]lol[/table] :p

BeitragVerfasst: Do 16 Feb, 2006 18:02
von jutta
:angel:

BeitragVerfasst: Do 16 Feb, 2006 18:44
von al
Hallo, Engelchen :)

/al

BeitragVerfasst: Fr 17 Feb, 2006 08:56
von jutta
du haekerlst mich, gibs zu :twisted:

BeitragVerfasst: Fr 17 Feb, 2006 10:35
von al
Das war die Assoziation zum vorherigen Smiley... ;)

Jetzt schaut's wieder mehr wie ein Teufelchen (noch ohne Hörner) aus... :D

/al

BeitragVerfasst: Fr 17 Feb, 2006 10:37
von jutta
:diabolic: besser?


@ /al: wie schauts mit dem wrt54g aus? brauchst du ihn? ich haette ihn eingesteckt.

BeitragVerfasst: Mo 20 Feb, 2006 21:41
von jutta
weil die basis-installation so einfach war, hier etwas fuer interessierte fortgeschrittene :)
das ist meine persoenliche lieblings-config, die es in dieser form bei inode gar nicht gibt.

die konfiguration ist nur per telnet moeglich, nicht mit dem web-interface. die auswahl zwischen vorgegebenen werten erfolgt mit der leertaste, eingaben mit <enter> bestaetigen, zurueck ins obermenue mit <esc>.

zunaechst verbinden wir wieder per telnet mit dem modem:

Trying 192.168.1.1
Connected to 192.168.0.1.
Escape character is '^]'.

Password: 1inode17

die menueuebersicht ist schon bekannt:


Code: Alles auswählen
                    Copyright (c) 1994 - 2003 ZyXEL Communications Corp.

                              Prestige 660H/HW-31 Main Menu

     Getting Started                      Advanced Management
       1. General Setup                     21. Filter and Firewall Setup
       3. LAN Setup                         22. SNMP Configuration
       4. Internet Access Setup             23. System Security
                                            24. System Maintenance
     Advanced Applications                  25. IP Routing Policy Setup
       11. Remote Node Setup                26. Schedule Setup
       12. Static Routing Setup             27. VPN/IPSec Setup
       14. Dial-in User Setup
       15. NAT Setup                        99. Exit



in menue 3.2 den dhcp-server deaktivieren ("None"). warum das so sein muss, wird weiter unten erklaert. die rechner im lan muessen bei dieser config mit fixen ip adressen versehen werden. (192.168.1.xx, subnetzmaske 255.255.255.0, standard gateway 192.168.1.1, dsn server 195.58.160.194, 195.58.161.122.)

Code: Alles auswählen
Menu 3.2 - TCP/IP and DHCP Setup

                    DHCP Setup
                      DHCP= None
                      Client IP Pool Starting Address= N/A
                      Size of Client IP Pool= N/A
                      Primary DNS Server= N/A
                      Secondary DNS Server= N/A
                      Remote DHCP Server= N/A
                    TCP/IP Setup:
                      IP Address= 192.168.1.1
                      IP Subnet Mask= 255.255.255.0
                      RIP Direction= None
                        Version= N/A
                      Multicast= None
                      IP Policies=
                      Edit IP Alias= No

                    Press ENTER to Confirm or ESC to Cancel:

Press Space Bar to Toggle.



in menue 4 wird diesmal ein anderer vpi-wert gewaehlt und zwar 9. der rest ist gleich wie beim ersten beispiel.

Code: Alles auswählen
Menu 4 - Internet Access Setup

                    ISP's Name= Inode
                    Encapsulation= PPPoE
                    Multiplexing= LLC-based
                    VPI #= 9
                    VCI #= 35
                    ATM QoS Type= UBR
                      Peak Cell Rate (PCR)= 0
                      Sustain Cell Rate (SCR)= 0
                      Maximum Burst Size (MBS)= 0
                    My Login= username@home
                    My Password= ********
                    Idle Timeout (sec)= 0
                    IP Address Assignment= Dynamic
                      IP Address= N/A
                    Network Address Translation= SUA Only
                      Address Mapping Set= N/A

                    Press ENTER to Confirm or ESC to Cancel:



als naechstes muessen wir nun zum menuepunkt 11: die liste wird beim esten mal noch kuerzer aussehen als bei mir. um einen neuen eintrag anzulegen, tippen wir "2" ein (oder die naechste freie nummer)

Code: Alles auswählen
                          Enter Menu Selection Number:

Menu 11 - Remote Node Setup

                     1. Inode (ISP, SUA)
                     2. PPPoE-br
                     3. -VoIP
                     4. ________
                     5. ________
                     6. ________
                     7. ________
                     8. ________



damit kommen wir zu einem unter-menue, in dem folgendes ausgewaehlt, bzw eingetragen werden muss:
Rem Node Name: frei waehlbar, Active = Yes, Encapsulation= RFC 1483, Multiplexing= LLC-based. dann weiter bis zu "Edit ATM Options" --> YES.

Code: Alles auswählen
Menu 11.1 - Remote Node Profile

     Rem Node Name= PPPoE-br              Route= None
     Active= Yes                          Bridge= Yes

     Encapsulation= RFC 1483              Edit IP/Bridge= No
     Multiplexing= LLC-based              Edit ATM Options= No
     Service Name= N/A
     Incoming:                            Telco Option:
       Rem Login= N/A                       Allocated Budget(min)= N/A
       Rem Password= N/A                    Period(hr)= N/A
     Outgoing:                              Schedule Sets= N/A
       My Login= N/A                        Nailed-Up Connection= N/A
       My Password= N/A                   Session Options:
       Authen= N/A                          Edit Filter Sets= No
                                            Idle Timeout(sec)= N/A


                    Press ENTER to Confirm or ESC to Cancel:



damit kommen wir zu einem neuen untermenue: hier werden vpi = 8 und vci = 35 eingetragen.

Code: Alles auswählen

Menu 11.6 - Remote Node ATM Layer Options
                 VPI/VCI (LLC-Multiplexing or PPP-Encapsulation)

                         VPI #= 8
                         VCI #= 35
                         ATM QoS Type= UBR
                         Peak Cell Rate (PCR)= 0
                         Sustain Cell Rate (SCR)= 0
                         Maximum Burst Size (MBS)= 0


                     Enter here to CONFIRM or ESC to CANCEL:



fertig. und wozu war die ganze uebung gut? mit dieser config kann man das modem doppelt benuetzen: als router und als bridge. normalerweise gelangen die rechner im lan ueber den router (gateway) ins internet und sind durch das nat nach aussen unsichtbar. wenn ich aber einen rechner mit direktem internetzugang brauche, kann der ueber die selbst bridge einwaehlen und bekommt eine oeffentliche ip adresse. (bei einzelplatz sind ja 2 einwahlen moeglich, beim vpn-mehrplatz sogar 4-5). das ist praktisch, um portforwardings zu testen, denn dann kann ich von diesem rechner aus mit oeffentlicher ip, also "von aussen" auf mein modem und meinen server zugreifen. auch fuer portscans ist es guenstiger, nicht hinter einem nat-router zu sitzen und fuer einige exotische anwendungen, die mit nat noch immer nicht funktionieren.

mit pppoe funktioniert die direkte einwahl vom pc aus ganz einfach. mit pptp ist sie eher was fuer tueftler. ein paar hinweise: um zum pptp-server (10.0.0.138) zu gelangen, muessen auf der netzwerkkarte ip und gateway passend eingetragen sein. in der hier vorgefuehrten konstellation sind das 172er ips und gateways. also: ip adresse automatisch beziehen. wenn es nicht sofort funktioniert: "ipconfig /renew" (oder bei linux: /etc/init.d/networking restart oder was immer die jeweilige distribution da verlangt.) sobald die netzwerkkarte eine 172er ip hat (ipconfig /all; ifconfig), kann man mit pptp einwaehlen. die 172er ips fuers naechste mal notieren. auf andere rechner im lan kann man jetzt nicht ohne weiteres zugreifen, denn die haben alle 192.168.1.x und der rechner mit der direkten einwahl hat 172.xx.yy.zz. wenn man solche spiele oft betreiben will, ist eine zweite netzwerkkarte recht nuetzlich. unter linux kann man aber auch ganz bequem mehrere ip adressen je netzwerkkarte vergeben.)

man kann die atm channels/remote nodes uebrigens auch umgekehrt konfigurieren: also bei nr 1 (router) vpi=8, vci=35 und bei der bridge 9/35. was dann anders ist, kann jede/r selbst herausfinden. und warum ich oben geschrieben habe, dass der dhcp-server deaktiviert werden muss, sollte seit dem vorletzten absatz auch klar sein: sonst gibts naemlich ip-adressen-verwirrung ;-) aus demselben grund ist beim mir der voip-channel deaktiviert. wer voip hat und braucht, muss entweder die zweite variante verwenden (router 8/35, bridge 9/35) oder die bridge normal deaktivieren und nur bei bedarf kurz aktivieren. beim automatischen beziehen der ip adressen muss man sich allerdings dann auf einige ueberraschungen gefasst machen ;-) (eventuell den voip-channel kurz deaktivieren und hoffen, dass in den naechsten 5 minuten niemand telefonieren will.)

BeitragVerfasst: Mi 22 Feb, 2006 14:27
von BlueSystem
bin da wohl am falschen dampfer *tut tut*

:partyfreak: Wann fährt der Sonderzug nach Payerbach? :partyfreak:

BeitragVerfasst: Mi 22 Feb, 2006 14:29
von jutta
:lookhere: www.oebb.at

ausserdem hast du wahrscheinlich ein p650. da funktioniert das beispiel zwar auch, aber es gibt keinen gefahrlosen reset zu den inode-defaults.

BeitragVerfasst: Fr 24 Feb, 2006 14:01
von BlueSystem
hast recht wie immer ...
bei mir steht ein 650er :D. Das funktioniert seit gut 3 Jahren tadellos.

BeitragVerfasst: Fr 24 Feb, 2006 14:05
von jutta
ich hab ja trotz fortgeschrittenen alters noch ein recht gutes gedaechtnis ;)
mein p650 funktioniert auch tadellos :) (genauer gesagt stehen bei mir sogar 4 p650, 3 eigene und das von inode *g*)

BeitragVerfasst: Mo 27 Feb, 2006 17:34
von friedrichfes
wow, glückwunsch geile sache.

suche schon seit ein paar tagen nach diesem passwort, leider hab ich dieseh thread anfangs als unsinnig (nach den ersten 2 kommentaren glaub ich nicht verwunderlich) betrachtet *gg* - aber endlich gefunden

alle achtung!!!

wobei hab mich eher auf die erste konfiguration von dir @jutta mit DHCP geworfen, und zusätzlich

Unter Node 11.1-Remote Node Profile
Edit Advance Options
PPPoE pass-through

aktiviert.

geht eigentlich bisweilen Router-Funktion, PPPoE vom Rechner aus, und auch VoIP tadellos, auf PPTP muß man natürlich verzichten aber ich glaub das kann man verkraften (ich zumindest).

Hm, oder seht ihr in der Konfiguration ein Problem, i mein ich frag mich natürlich wie Inode den Traffic der für Telefonate anfällt, berechnet, bzw. nicht im Transfer berücksichtigt, hoffe doch meine Konfiguration führt nicht dazu das auch Telefongespräche in den traffic reinfallen.

@Jutta: vielleicht kannst du mir das beantworten, du scheinst ja hier das "brain" zu sein, super sache.

wobei am geilsten wärs natürlich die genaue sip-konfiguration von inode zu haben, und damit auch direkt voip-telefone bzw. voip-wlan-telefone verwenden zu können.

naja jetzt ist inode für mich der beste provider *ggg*
(ich meine mir auch einzubilden, das die leitung viel stabiler ist als früher, zumindest hatte ich bis jetzt noch keine ausfälle, die früher immer nur durch neustart des modems behoben werden konnten).

BeitragVerfasst: Mo 27 Feb, 2006 17:36
von max_payne
i mein ich frag mich natürlich wie Inode den Traffic der für Telefonate anfällt, berechnet, bzw. nicht im Transfer berücksichtigt,


normalerweise wählt das modem 1 mal für voip ein und 1 mal fürs surfen