1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.
  2. Informação: Pela 0:30 desta Sexta-feira (9 de Dezembro, 23:30 de Quinta-feira nos Açores) o Fórum e restantes sites da ZWAME vão estar offline para manutenção durante cerca de 1h30.
    Se necessário faremos actualizações via Twitter e Facebook.
    Remover anúncio

Problema com Ftp/Telnet

Discussão em 'Dúvidas e Suporte—Internet, Redes, Segurança' iniciada por arkanoid, 27 de Maio de 2008. (Respostas: 4; Visualizações: 801)

  1. Viva,

    Estou com um router Cisco 836 SOHO a ligar 2 segmentos de rede na mesma interface, ou seja, no endereço primario tenho : 192.168.0.254 255.255.255.0
    no end. secundário tenho : 10.0.0.254 255.0.0.0

    O problema está ao comunicar a partir de um PC com endereço 192.168.0.1 com um dispositivo com o endereço 10.0.0.1. Consigo pingar, mas não consigo entrar por ftp ou telnet nesse mesmo dispositivo...

    Já tentei usar um router de outra marca, e o problema persiste.

    Se trocar os endereços primario e secundario no router, consigo que o trafego telnet e ftp passe para o outro segmento de rede, mas fico com outro problema no trafego pop e smtp originário da rede 192.168.0.0 ... Penso que o trafego ftp, telnet, pop, smtp, só são roteados para outras redes se forem originários da rede do endereço primário da interface do router.

    Existem restrições ao usar o endereço secundário de uma interface?

    Que alternativas terei?

    (Espero não ter sido muito confuso)

    Obrigado
     
  2. miraportuga

    miraportuga Power Member

    Já configuras-te a access-list para permitir tal coisa? Já experimentaste adicionar uma rota estática a permitir isso ?

    Cumps
     
  3. Obrigado pela resposta rápida miraportuga.

    Sim, já andei com as access-lists para a frente e para trás... até já as retirei da interface.
    A rota estatica é adicionada a partir do momento que atribuo o ip secundário à interface.

    Continuo a conseguir pingar, mas não consigo entrar por ftp ou telnet.



    Cumprimentos
     
  4. freefall2870

    freefall2870 Power Member

    Qual das portas é que te referes como primária e secundária?


    [​IMG]

    E já agora mostra as access-lists
     
  5. Viva

    só tenho a porta 1 do esquema (porta ethernet nº4) ligada à rede.

    Tenho um endereço primário e um secundário na mesma interface ethernet (mesma porta).


    Contudo, e após alguns testes foi possível a comunicação entre PC's, mas o objectivo é comunicar via FTP/Telnet com um controlador de uma máquina que tem um sistema operativo desconhecido. Só que este é bastante antigo e não tem sequer sitio para introduzir gateway nem máscara de subrede... Penso que virá daqui o problema e que é por causa disto que este controlador só consegue comunicar por ftp/telnet com dispositivos no mesmo segmento de rede. Ou seja, se estiver no mesmo segmento que o controlador consigo pingar e comunicar via telnet e/ou ftp, mas se estiver noutro segmento, consigo pingar mas não consigo comunicar via FTP/Telnet.

    Será que configurando o NAT/PAT no router conseguirei chegar ao objectivo?

    Relativamente às access-list's, não estou a usar nenhuma...

    Aqui vai a running-config do router:
    Router#sh run
    Building configuration...
    Current configuration : 763 bytes
    !
    version 12.2
    no service pad
    service timestamps debug datetime msec
    service timestamps log datetime msec
    no service password-encryption
    !
    hostname Router
    !
    logging queue-limit 100
    enable secret 5 **********
    !
    ip subnet-zero
    !
    !
    ip audit notify log
    ip audit po max-events 100
    no ftp-server write-enable
    !
    !
    !
    !
    !
    !
    !
    interface Ethernet0
    ip address 192.168.10.254 255.255.255.0 secondary
    ip address 192.168.0.254 255.255.255.0
    !
    interface BRI0
    no ip address
    shutdown
    !
    interface ATM0
    no ip address
    shutdown
    no atm ilmi-keepalive
    dsl operating-mode auto
    !
    ip classless
    no ip http server
    no ip http secure-server
    !
    !
    line con 0
    stopbits 1
    line vty 0
    password *******
    login
    line vty 1 4
    login
    !
    scheduler max-task-time 5000
    !
    !
    end


    Obrigado pela ajuda...
    Cumps
     

Partilhar esta Página