Pb Routeur Cisco 837 - Windows & Software
Marsh Posté le 22-07-2004 à 09:57:21
En fait , il doit y avoir des access-list dessus qui t'empeiche de te connecter au routeur (c'est souvent ce qui est fait par les FAI ou les sociétés de maintenances , ainsi , seules ces sociétés ont un accès dessus).
Donc , pour pouvoir utiliser le routeur de nouveau , il faut proceder à un "password recovery"
En gros , tu connects ton routeur via le cable bleu au port serie de ta machine , et lance un hyper terminal ou un autre soft permettant d'envoyer un BREAK .
Une fois tout celà installé et lancé , tu allumes ton routeur , tu envoies le BREAK juste apres le message de boot et avant qu'il charge le IOS (donc , 5 secs après le demarrage et avant 30 secs).
et tu auras la main sur le routeur.
Je te file le lien pour recuperer la main :
http://www.cisco.com/en/US/product [...] 42bc.shtml
Un conseil , efface la config , et relance une ini de base , çà evitera tout pb .
@+
Marsh Posté le 22-07-2004 à 10:03:53
t'as essayer en mode console ?? via Hyperterminal ??
as paraméter comme ci dessous
sinon tu le revendrais pas ton routeur ou l'échangerais pas par hasard ???
contre c827
il t'attribue quoi comme addresse IP le serveur DHCP ??
si t'es sous XP un ipconfig /all donne quoi ??
Marsh Posté le 22-07-2004 à 13:32:49
r4ven a écrit : Une fois tout celà installé et lancé , tu allumes ton routeur , tu envoies le BREAK juste apres le message de boot et avant qu'il charge le IOS (donc , 5 secs après le demarrage et avant 30 secs). |
tu peux m'expliquer ca stp ? qu'apelle tu un break et comment tu le fait?
merci
Marsh Posté le 22-07-2004 à 13:37:57
seiyar a écrit : t'as essayer en mode console ?? via Hyperterminal ?? |
ouais j'avai déja essayer avec hyperterminal mais rien ne s'affiche ds la console
sinon je le vend pas pour l'instant il n'est pas a moi je l'achete si je reussis a le faire marcher
le dhcp file a mes ordis comme ip et masque:
pc1
169.254.216.90/255.255.0.0
pc2
169.254.233.193/255.255.0.0
Par contre j'arrive pas a avoir la console du routeur en hyper terminal g un curseur ki clignote et pis c tout rien ne s'affiche la connexion se fait pas ...
Marsh Posté le 22-07-2004 à 14:36:11
bon ca avance doucement lol
g fait le break comme indiqué ds la doc cisco et cette fois g enfin kkchose ds la console :
Press RETURN to get started!
*Mar 1 00:00:16.399: %LINK-3-UPDOWN: Interface Ethernet0, changed state to up
00:00:17: %LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet0, changed sta
te to up
00:00:17: %SYS-5-CONFIG_I: Configured from memory by console
00:00:18: %LINK-3-UPDOWN: Interface ATM0, changed state to down
00:00:19: %LINEPROTO-5-UPDOWN: Line protocol on Interface ATM0, changed state to
down
00:00:21: %SYS-5-RESTART: System restarted --
Cisco Internetwork Operating System Software
IOS (tm) C837 Software (C837-K9O3Y6-M), Version 12.2(13)ZH2, EARLY DEPLOYMENT RE
LEASE SOFTWARE (fc1)
Synched to technology version 12.2(14.5)T
TAC Support: http://www.cisco.com/tac
Copyright (c) 1986-2003 by cisco Systems, Inc.
Compiled Tue 22-Jul-03 09:37 by ealyon
00:00:21: %SNMP-5-COLDSTART: SNMP agent on host ******** is undergoing a
cold start
**********>
voila la je peux taper des cmd mais kand je fait "confreg 0x2142" rie ne se passe
les pros ciscos c a vous
Marsh Posté le 22-07-2004 à 14:40:12
Citation : |
sa c plutot le serveur dhcp de XP qui te les attribués ces addresses c pour cela que t'as pas de passerelle
Marsh Posté le 22-07-2004 à 14:40:53
Citation : |
sa c plutot le serveur dhcp de XP qui te les attribués ces addresses c pour cela que t'as pas de passerelle
sinon on te le vends cb ??
Marsh Posté le 22-07-2004 à 14:51:13
une misere mais la n'est pas la question ^^
visiblement je fait pas ski faut pour le break paske je passe pas en mode rommon
vs appuyer koi comme touches vous (je suis sous xp pro)avec hyperterminal d'ouvert
g testé pause ainsi que pause +ctrl pendant 60s comme indiqué mais tjrs pas de mode rommon.
ca doit etre des question de newbie dsl mais j'ai jamais fait ca
Marsh Posté le 22-07-2004 à 15:48:07
bon j'ai fait la procédure de break et tout le merdier comme indiqué et maintenant je fait koi pour pouvoir l'attaquer en htmlcomment configure t'on l'ip du router ....
bon j'ai trouvé seul
chui en train de voir la config avec la cmd setup mais je comprend pas tout en avant pour la recherche de doc
Marsh Posté le 22-07-2004 à 15:55:10
pour information http://www.labo-cisco.com/
lien tres utile quand on se met au cisco
pour l'attaque en http je sais pas si c'est prevu par defaut
sur nos 806 il fallait passer un parametre
http serveur
pour activer la fonction
les doc cisco sont pas mal faite
http://www.cisco.com/en/US/product [...] 0e5bb.html
Marsh Posté le 22-07-2004 à 15:59:16
Boss_One a écrit : bon j'ai fait la procédure de break et tout le merdier comme indiqué et maintenant je fait koi pour pouvoir l'attaquer en htmlcomment configure t'on l'ip du router .... |
t'as essayé le http://10.10.10.1 ca prends quelques minutes a apparaittre
Marsh Posté le 22-07-2004 à 16:13:17
aldiallo a écrit : t'as essayé le http://10.10.10.1 ca prends quelques minutes a apparaittre |
bien sur c la premiere chose ke j'avais faite mais ce routeur n'est pas neuf dc l'ip n'était pas 10.10.10.1
j'a ireussi a changer l'ip du routeur par la console je ping mon routeur mais je ne rentre pas avec l'interface http dessus
g mis comme ip 192.168.0.1 o routeur
le http://192.168.0.1 ne fait rien
L'interface html est pe desactiver ya une commande pour l'activé sinon ca me serait tres tres utile et bcp + simple d'utilisation
Marsh Posté le 22-07-2004 à 16:56:42
Boss_One a écrit : bien sur c la premiere chose ke j'avais faite mais ce routeur n'est pas neuf dc l'ip n'était pas 10.10.10.1 |
tu arrives a le pinger le routeur a partir du pc??
Marsh Posté le 22-07-2004 à 16:58:11
ReplyMarsh Posté le 22-07-2004 à 17:00:32
Boss_One a écrit : oui je le ping |
il te fournit le dhcp donc, as tu essaye de te mettre en ip fixe avec l'adresse du routeur en paserelle?
Marsh Posté le 22-07-2004 à 17:08:33
aldiallo a écrit : il te fournit le dhcp donc, as tu essaye de te mettre en ip fixe avec l'adresse du routeur en paserelle? |
ouais déja testé ca change rien je viens de le refaire d'ailleur.
Je le ping ke si je me met une ip fixe a savoir 192.168.0.2
si je fout en ip auto je pense ke c win et pas le routeur ki me file l'ip et en ip auto je ne le ping pas de toute façon.
Marsh Posté le 22-07-2004 à 17:11:01
faut a tout prix ke j'accède a cette interface html après c un jeux d'enfant
Marsh Posté le 22-07-2004 à 17:27:24
si t'as une adresse de type 169.*.*.* c'est bien win qui te donne l'adresse ce qui veut dire que soit le dhcp ne marche pas ou n'est pas activé soit t'as un socis avec ta carte reseau.
Y a pas un bouton reset sur ce routeur??
Marsh Posté le 22-07-2004 à 17:30:50
t'as regarder les lien que j'ai mis ?
tu accedes a ton routeur en hyperterminal via cable serie ?
si oui connecte dois dessus
passe en mode enable au prompt tape
Code :
|
et rentre le mot de passe)
un fois en enable tape
Code :
|
(utilise la touche tab pour completer tes commandes et le ? quand tu sais plus )
cherche si tu as pas une ligne
Code :
|
sinon passe en mode configuration en tapant
Code :
|
puis tape
Code :
|
aide toi de la tab pour pas faire de faute de frappe.
^
pour sortir des menus tape
Code :
|
ou
Code :
|
selon là ou tu es
tu devrais ensuite pouvoir acceder a ton routeur en htpp
verifie au passage l'ip du routeur et modifie là si besoin pour qu'elle soit dans la plage d'adresse de ton poste (ou inversement )
con courage
Marsh Posté le 22-07-2004 à 17:51:08
Merci pour c informations
oui ji accede soit en terminal soit en telnet
bon l'interface html arrive g une 1 ere fenetre de login ke je passe ca charge et la une 2ieme fentre de login apparait par contre je c pas kel log et pass il attend ici
de plus la fenetre de login/pass disparait o bout de quelques secondes et l'affichage de "Chargement de CWRS veuillez patientez" tourne en boucle mais rien de + s'affiche
Marsh Posté le 22-07-2004 à 17:55:59
tiens c'est marant j'ai un routeur sur lequel je faisait mes test tout a l'air et c'etait pareil
je me demande si c'est pas un reglage que j'avais dans les acceslist ou bien un bloqcage java de mon routeur car il tourne en boucle apres le deuxieme pass
essai peut etre en login le nom du routeur et ton pass de conf
Marsh Posté le 22-07-2004 à 17:57:14
Boss_One a écrit : Merci pour c informations |
normalement le chargement de la cwrs prends quelques minutes.
Marsh Posté le 22-07-2004 à 18:05:51
bon je comprend pas skil veux comme login dans cette deuxieme fenetre g essayer mes pass de conf ca veux rien savoir
c possible qu'il reste des password de la config précédente de ce routeur ? sachant ke j'ai fait la procédure de password_recovery ?
de plus l'affichage du chargement se fou en boucle o bout d'un certain temps il faut planter la fenetre
c'est la misère Cisco lol
Marsh Posté le 22-07-2004 à 18:22:49
j'ai ca ki traine ds la config kand je fais un show running-config
interface ATM0.100 point-to-point
ip address 10.120.0.230 255.255.255.252
ip nat outside
no ip route-cache
no ip mroute-cache
pvc 8/35
oam-pvc manage 5
encapsulation aal5snap
!
!
ip default-gateway 10.120.0.229
ip nat pool **** 10.120.139.1 10.120.139.254 prefix-length 24 type match-host
ip nat inside source route-map ***** pool ******
ip classless
no ip http server
no ip http secure-server
!
access-list 100 deny ip 192.168.0.0 0.0.255.255 192.168.0.0 0.0.255.255
access-list 100 permit ip 192.168.0.0 0.0.255.255 any
route-map ***** permit 10
match ip address 100
yaurai pas un truc ki fou la merde la ?
Marsh Posté le 22-07-2004 à 20:51:32
Boss_One a écrit : j'ai ca ki traine ds la config kand je fais un show running-config |
as-tu essaye de te loger avec les ip en 10 quelque chose citées plus haut?? je sais pas si ca change quelque chose mais on sait jamais
Marsh Posté le 22-07-2004 à 20:51:49
ben c koi ton probleme maintenant? tu arrives toujours pas ton interface web ?
Tu veux te connecter au net sinon ?
tu as donné ta config entiere ?
Sinon pour fais
enable
tape le mot de passe
conf t
ip http server
ip http secure-server...
Sinon je sais pas qui a foutu ce masque sur l'interface ATM mais bon 4194302 réseaux et 2 machines par sous réseaux....
sinon tu devrais pouvoir te connecter en telnet en faisant
telnet 10.120.0.230
@+
Marsh Posté le 23-07-2004 à 00:15:32
Boss_One l'interface web ne marche qu'avec IE 6.0 et avec JavaMachine de Microsoft et pas celui de Sun
donc dans les options internet d' IE 6 dans la partie option , option internet ,avancé , vérifie que la case "Compilation Java iT " est coché c dans la partie Microsoft VM
---------------
et vérifie aussi que t'as bien les fichiers CWRS sur ton webflash pour cela tu fais çà
Code :
|
et si tous roule t'auras çà comme sur mon routeur c827
et pour avoir l'addresse IP de ta passerelle (ip du routeur)
tape çà en mode privilégié bien entendu
Code :
|
et si tu veux virer la config précédente , fais un
Code :
|
Marsh Posté le 23-07-2004 à 02:10:25
apres quelques test sur ma conf (cisco 806)
le login importe peu pour moi dans la fenetre de connexion CRWS
le passe est celui de "secret"
bon je teste la manip de seiyar demain sur un de mes routeurs qui bloque
Marsh Posté le 23-07-2004 à 06:56:25
bon tjrs pas moyen de rentrer sur la config html ca charge pis g 2 niveau de mot de passe le 1er comme tu l'a dis boisorbe le login il s'en tape tu met n'importe koi c bon par contre le pass et bien le "secret".
le pb c'est ke apres g une 2ieme fenetre de login et la aucun de mes pass ne marche !!
la erase nvram tu efface koi comme param ?
Ethernet0 192.168.0.1 YES NVRAM up up
ATM0 unassigned YES NVRAM administratively down down
ATM0.100 10.120.0.230 YES NVRAM administratively down down
c pas a cause de l'atm ke down ke je rentre pas en html ?
dsl si c des questions cons de newb mais je sais meme pas ske c.
des ptites explications sur l'atm et l'atm0.100 serait les bienvenue (ca correspond a koi point de vue réseau par rapport a l'interface ethernet )
pour les param de ie c déja config comme t'as dis
je v me répeter mais esce ke c possible ke cette deuxieme fenetre soit uen sécurité en + ke les mecs avait mis avant moi et ke cela traine kkpart encore ? a koi correspond cette 2ieme autenthification chez vous ?
merci en tout k les gars ca avance petit a petit ^^
Marsh Posté le 23-07-2004 à 07:12:24
Boss_One a écrit : bon tjrs pas moyen de rentrer sur la config html ca charge pis g 2 niveau de mot de passe le 1er comme tu l'a dis boisorbe le login il s'en tape tu met n'importe koi c bon par contre le pass et bien le "secret". |
erase nvram : tu effaces toute ta conf!!!!! (attention donc)
Atm est down...c le lien vers Internet... ca c un autre probleme
et donne nous ta config entiere....
Marsh Posté le 23-07-2004 à 09:30:48
le deuxieme login je l'ai aussi et chez moi c'est le meme passe que le premier "secret"
par contre je me suis rendu compte que j'avais une difference d'ios entre mes routeurs et dans celui qui bloque il y a une fonction supplementaire que je ne connais pas qui sert a bloquer java et l'implementation d'un firewall.
peut etre ca
de plus les access list sont differentes sur mes deux conf donc je me demande si c'est pas au niveau routage ou acces list qu'il m'envoi balader
tu tournes en rond sur la fenetre CRWS comme sur celui qui bloque pour moi ou c'est sur la petite fenetre d'apres qui te dit de pattienter le temps que ca charge ?
Marsh Posté le 23-07-2004 à 09:33:01
le erase nvram , efface la config précédente
mais justement autant démarrer avec config vierge et propre , aprés y'auras plus qu'à assigner l'addresse ip du routeur , ensuite tu autorise l'interface web . et tu mets l'addresse IP sur ton navigateur et sa seras bon.
le login et mdp que l'on te demande c'est le mdp pour rentrer en mode privilégié quand tu fais "en" justement .
donc si t'as assigner un mdp tu tape pas de login mais juste le mdp dans cwrs.
Moi aussi je suis un newbie avec Cisco mais de niv1 , le c827 cela fait que 2 mois que je l'ai .
avant je connaissais rien as Cisco , mise à part que ct très cher et solide comme routeur .
Cisco c comme Linux c 'est déroutant au débutant(combien de fois j'ai voulus jeter le routeur par la fenêtre ) , mais une fois que t'as mis les mains dans le camboui , tu peux plus t'y passer , y'as tjrs un truc que tu veux optimiser ,enfin pour ma part oui , perfectionniste et autodidacte powaaaaaa .
un bon tuto sur le CWRS
http://www.cisco.com/univercd/cc/t [...] crws32.htm
bon courage
Marsh Posté le 23-07-2004 à 09:35:44
suis d'accord avec seiyar, cisco au debut t'y comprend rien et apres quand tu vois les bonnes doc partout, le ? qui rappel les commandes le tab qui termine tes frappes.
que tu commences a savoir ce que fait ton routeur/switch tu trouve ca super, tres propre et puissant
Marsh Posté le 23-07-2004 à 09:40:09
boisorbe a écrit : |
tu l'utilise bien avec IE6 ton cwrs et la MJava Machine et non celui de Sun ???
car quand j'utilise le cwrs avec FirefoX et bien sa tourne en ronds veuiller patienter avec la barre de progression.
http://forpage.com/forum/viewtopic.php?t=2778
http://forpage.com/forum/viewtopic.php?t=8642
Marsh Posté le 23-07-2004 à 15:10:54
nan j'ai pas craquer j'ai juste dormis lol ^^
comment savoir si c la machine java sun ? j'utilise ie 6
je bloque apres la deuxieme fenetre de login ki kand je la valide ca me marque que cwrs se charge veuillez patienter.
Par contre j'ai remarqué que si je me log en telnet sur le routeur il me demande un login ( et je n'est pas paramétré de login!) doit rester des merdes encore.
j'a itesté de mettre ke mon mdp ca fait pareil et de toute facon il semble bien lui faloir ce login ke je n'est pas
comment parametrer un login en mode console et l'effacer si il yen as déja un ?
***************
edit
c'est bien la machine java sun je viens de verif je la désinstalle
Marsh Posté le 23-07-2004 à 15:24:15
aldiallo a écrit : t'as essayé le erase nvram? |
vivi je l'ai fait hier
ta un lien pour la bonne machine java ?
Marsh Posté le 22-07-2004 à 02:05:10
Bonjour
J'ai récuperé un routeur adsl Cisco 837 qui semble neuf mais je pense qu'il as déja servis.
Le problème s'est que je n'arrive pas a y accéder que se soit en telnet avec le cable bleu ou en http l'ip par defaut a savoir 10.10.10.1 chez Cisco ne répond pas a un "ping"de toute façon.
Une ip a du être attribuée a ce routeur (je pense), la question est comment je peux la récupérer ? J'ai pensé a un logiciel de ping le truc c'est que je peux pas me farcir un scan de toutes les classes ca prendré une éternitée .
Par contre le DHCP est activé par defaut sur le routeur car il attribue des ip a mes 2 pcs. Alors je me demande comment je pourrais récuperer l'ip de ce routeur car il doit bien laisser une trace quelquepart lorsqu'il attribu une ip.
Vraiment je sèche la j'ai plus d'idée, 5h d'affilée, ca commence a me rendre fou
Précision le DHCP n'atribue pas au client une passerelle par defaut sinon ca serait trop facile ...
Vos suggestions sont les bienvenues
Merci d'avance
Message édité par Boss_One le 22-07-2004 à 02:22:02