Die Ciscos haben ein neues Konzept für die IOS Firewall implementiert. Mit dieser sollte auch das blocken von Skype möglich sein. ZoneBased Firewall Auf dem Ansatz der alten Lösung, Link, werd ich das ganze mal auf die ZBF übertragen. Hier der erste Ansatz: --- snip --- class-map type inspect http block-skype-class match request method connect …
Block Skype Traffic on Cisco Router
Die Ciscos haben ein neues Konzept für die IOS Firewall implementiert. Mit dieser sollte auch das blocken von Skype möglich sein. ZoneBased Firewall Auf dem Ansatz der alten Lösung, Link, werd ich das ganze mal auf die ZBF übertragen. Hier der erste Ansatz: --- snip --- class-map type inspect http block-skype-class match request method connect …
VDSL mit Cisco Routern
VDSL mit Cisco Routern
Kerberos und IOS
Cisco IOS 12.2 Configuring Kerberos Cisco IOS 12.4 Configuring Kerberos Cisco IOS 12.4T Configuring Kerberos moria# kadmin.local -q 'addprinc -randkey host/ws-c2940-8tt-s.patrick-preuss.de' moria# kadmin.local -q 'ktadd -e DES-CBC-CRC:NORMAL -k /var/www/ios.keytab host/ws-c2940-8tt-s.patrick-preuss.de@PATRICK-PREUSS.DE' --- Cisco IOS 121-22.EA11 --- aaa authentication login default krb5-telnet local krb5 aaa authentication login console-override local aaa authorization exec default local krb5-instance kerberos local-realm …
WAAS NL
Die WAAS Boxen sind in NL agekommen:) Hoffe mal der Kollege bekommt diese heute noch in das Rack.
Cisco WAAS Setup
Die WAE's für die Centrale sind diese Woche angekommen:-) Fehlen nur noch die Geräte in den Niederlanden.
Outdoor Wireless
xmas essen bei britti
nettes xmas essen bei dat britti;-)
Belgien
War getstern für meinen Arbeitgeber in Belgien Router austauschen! Hat keiner gemerkt;-) Router Belgien
BGP – MultiHomeing
BGP Prevent becoming an Transit ASNo-Export CommunityCisco cisco01config show ip bgp summaryshow ip routeshow ip bgpcisco02config show ip bgp summaryshow ip routeEdgeRouter-Xedge01configshow ip routeedge02configshow ip routeFortiGateconfigget router info routing-table detailsTestsLinks BGP Prevent becoming an Transit AS The soution at hand is a Filter-list with AS-PATH access-list on the provider bgp session to let only local …
