Выберите форум

0
Выберите тему для просмотра
","author":"ZZIRIBA","topic_name":"configurazione vlan su polycom trio","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"topic_id":50,"hidden":"no","message":"set napt udptimeout 300 
set dpa off
save
set dhcpserver check-exists-host on
clear dhcpserver 
set ip route arp-upd-period 20  
set interfaces vcc1 conn-mon-probe 
set interfaces vcc2 conn-mon-probe 
set napt off
set napt on
save

restart save-conf","subscribe":"no","author":"ZZIRIBA","spam_status":0,"add_date_ts":1599044973,"original_message":"set napt udptimeout 300\nset dpa off\nsave\nset dhcpserver check-exists-host on\nclear dhcpserver\nset ip route arp-upd-period 20\nset interfaces vcc1 conn-mon-probe\nset interfaces vcc2 conn-mon-probe\nset napt off\nset napt on\nsave\n\nrestart save-conf","add_date":"2020-09-02 14:09","id":51,"topic_name":"da inserire quando ci sono problemi con aethra e tanti telef","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"add_date":"2020-10-23 14:55","hidden":"no","spam_status":0,"add_date_ts":1603454140,"original_message":"[b][color=#ff0000]STATE ATENTI CHE OLTRE LE RIGHE EVIDENZIATE CI SONO ALTRE CHE MANCANO, FATTE SEMPRE CONFRONTO CON QUESTA CONF[/color][/b]\ninterface LoopBack3\ndescription *** trunk FXS ***\nip address 172.16.1.3 255.255.255.255\ninterface LoopBack 4\nip address 172.16.1.4 255.255.255.255\ninterface LoopBack5\ndescription *** per DNS ***\nip address 172.16.1.5 255.255.255.255\n\nvoice\nvoip-address signalling interface GigabitEthernet 0/0/4.120 192.168.120.2\nvoip-address media interface GigabitEthernet 0/0/4.120 192.168.120.2\nvoip-address signalling interface GigabitEthernet 0/0/4.120 192.168.120.1\nvoip-address media interface GigabitEthernet 0/0/4.120 192.168.120.1\nvoip-address signalling interface LoopBack 4 172.16.1.4\nvoip-address media interface LoopBack 4 172.16.1.4\nvoip-address media interface Ethernet 0/0/0.1035 1.11.195.141\nvoip-address signalling interface LoopBack 3 172.16.1.3\nvoip-address signalling interface LoopBack 5 172.16.1.5\ncountry-code 39 national-prefix -\npbx number-parameter 22 2\npbx default-country-code 39 default-area-code -\n#\ndsp-attribute\nfax redundancy-t30 1\nfax redundancy-t4 1\n#\ncallroute cr1\n#\ncallroute cr2\n#\nreroute-deal redial1\nre-callroute cr2\ncallroute cr1\n#\nenterprise default\ndn-set hw\n#\nenterprise hw\n[b][color=#ff0000]dn-set hw[/color][/b]\n#\ntrunk-group reg sip trunk-circuit\n[b][color=#ff0000]enterprise hw dn-set hw[/color][/b]\ndescription ** trunk group FXS main WAN link **\noutgoing-right all\ncallroute cr1\nsignalling-address ip 172.16.1.3 port 5062\nmedia-ip 1.11.195.141\npeer-address dns-srv ims.vodafone.it\nregister-uri ims.vodafone.it\nhome-domain ims.vodafone.it\nfax-modem fax transmission-mode T38\nfax-modem common rtp-interval 20ms\nnumber-parameter 12 0\nnumber-parameter 19 1\nnumber-parameter 27 0\nnumber-parameter 28 2\ntrunk-sipat0 +390309465911 default-called-telno 0309465911 caller-telno enterprise hw 0309465911\ntrunk-sipat0 +390309465911 password cipher %^%#/Uwj'bJDP!_-k'U@:efDNcxg4V%TUE7J_YJ!!!!!%^%#\n#\ntrunk-group reg4G sip trunk-circuit\n[b][color=#ff0000]enterprise hw dn-set hw[/color][/b]\ndescription ** Trunk group FXS 4G BOX link **\noutgoing-right all\ncallroute cr2\nsignalling-address ip 172.16.1.4 port 5066\nmedia-ip 172.16.1.4\npeer-address dns-srv ims.vodafone.it\nregister-uri ims.vodafone.it\nhome-domain ims.vodafone.it\nfax-modem fax transmission-mode T38\nfax-modem common rtp-interval 20ms\nnumber-parameter 12 0\nnumber-parameter 19 1\nnumber-parameter 27 0\nnumber-parameter 28 2\ntrunk-sipat0 +390309465911 default-called-telno 0309465911 caller-telno enterprise hw 0309465911\ntrunk-sipat0 +390309465911 password cipher %^%#gy#SX=a1FSnyn.1;'b>#O9b=OKC:tY@&mD2!!!!!%^%#\n#\ncallprefix 0\n[b][color=#ff0000]enterprise hw dn-set hw[/color][/b]\nprefix 0\ncall-type category basic-service attribute 1\ndigit-length 4 18\ncallroute cr1\n#\ncallprefix 6101\n[b][color=#ff0000]enterprise hw dn-set hw[/color][/b]\nprefix 6101\ncall-type category basic-service attribute 0\ndigit-length 4 18\n#\ncallprefix 0309465911\n[b][color=#ff0000]enterprise hw dn-set hw[/color][/b]\nprefix 0309465911\ncall-type category basic-service attribute 0\ndigit-length 10 18\n#\npbxuser +390309465911 pots enterprise hw\nport 0/0/1\ntelno 0309465911\n[b][color=#ff0000]dn-set hw     <<<<<<<<<[/color] per inserire questa riga e' necessario reiniserire tutto il  pbxuser +390309465911 pots enterprise hw[/b]\ncall-right out all\n#\ndiagnose\n#\nreturn\n\nle righe evidenziate in rosso sono quelle che bisogna inserire manualmente","topic_id":55,"subscribe":"no","id":57,"author":"ZZIRIBA","message":"STATE ATENTI CHE OLTRE LE RIGHE EVIDENZIATE CI SONO ALTRE CHE MANCANO, FATTE SEMPRE CONFRONTO CON QUESTA CONF
interface LoopBack3
 description *** trunk FXS ***
ip address 172.16.1.3 255.255.255.255
interface LoopBack 4
ip address 172.16.1.4 255.255.255.255
interface LoopBack5
 description *** per DNS ***
 ip address 172.16.1.5 255.255.255.255

voice
voip-address signalling interface GigabitEthernet 0/0/4.120 192.168.120.2
voip-address media interface GigabitEthernet 0/0/4.120 192.168.120.2
voip-address signalling interface GigabitEthernet 0/0/4.120 192.168.120.1
voip-address media interface GigabitEthernet 0/0/4.120 192.168.120.1
voip-address signalling interface LoopBack 4 172.16.1.4
voip-address media interface LoopBack 4 172.16.1.4
voip-address media interface Ethernet 0/0/0.1035 1.11.195.141
voip-address signalling interface LoopBack 3 172.16.1.3
voip-address signalling interface LoopBack 5 172.16.1.5
country-code 39 national-prefix -
pbx number-parameter 22 2
pbx default-country-code 39 default-area-code -
#
dsp-attribute
fax redundancy-t30 1
fax redundancy-t4 1
#
callroute cr1
#
callroute cr2
#
reroute-deal redial1
re-callroute cr2
callroute cr1
#
enterprise default
dn-set hw
#
enterprise hw
dn-set hw
#
trunk-group reg sip trunk-circuit
enterprise hw dn-set hw
description ** trunk group FXS main WAN link **
outgoing-right all
callroute cr1
signalling-address ip 172.16.1.3 port 5062
media-ip 1.11.195.141
peer-address dns-srv ims.vodafone.it
register-uri ims.vodafone.it
home-domain ims.vodafone.it
fax-modem fax transmission-mode T38
fax-modem common rtp-interval 20ms
number-parameter 12 0
number-parameter 19 1
number-parameter 27 0
number-parameter 28 2
trunk-sipat0 +390309465911 default-called-telno 0309465911 caller-telno enterprise hw 0309465911
trunk-sipat0 +390309465911 password cipher %^%#/Uwj'bJDP!_-k'U@:efDNcxg4V%TUE7J_YJ!!!!!%^%#
#
trunk-group reg4G sip trunk-circuit
enterprise hw dn-set hw
description ** Trunk group FXS 4G BOX link **
outgoing-right all
callroute cr2
signalling-address ip 172.16.1.4 port 5066
media-ip 172.16.1.4
peer-address dns-srv ims.vodafone.it
register-uri ims.vodafone.it
home-domain ims.vodafone.it
fax-modem fax transmission-mode T38
fax-modem common rtp-interval 20ms
number-parameter 12 0
number-parameter 19 1
number-parameter 27 0
number-parameter 28 2
trunk-sipat0 +390309465911 default-called-telno 0309465911 caller-telno enterprise hw 0309465911
trunk-sipat0 +390309465911 password cipher %^%#gy#SX=a1FSnyn.1;'b>#O9b=OKC:tY@&mD2!!!!!%^%#
#
callprefix 0
enterprise hw dn-set hw
prefix 0
call-type category basic-service attribute 1
digit-length 4 18
callroute cr1
#
callprefix 6101
enterprise hw dn-set hw
prefix 6101
call-type category basic-service attribute 0
digit-length 4 18
#
callprefix 0309465911
enterprise hw dn-set hw
prefix 0309465911
call-type category basic-service attribute 0
digit-length 10 18
#
pbxuser +390309465911 pots enterprise hw
port 0/0/1
telno 0309465911
dn-set hw     <<<<<<<<< per inserire questa riga e' necessario reiniserire tutto il  pbxuser +390309465911 pots enterprise hw
call-right out all
#
diagnose
#
return

le righe evidenziate in rosso sono quelle che bisogna inserire manualmente","topic_name":"esempio di fxs funzionante su nuovo Huawei AR617VW","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"message":"ip route-static 83.224.122.0 255.255.255.0 -> IP_GW_FIREWALL (CPE VODAFONE)
ip route-static 83.224.123.0 255.255.255.0 -> IP_GW_FIREWALL (CPE VODAFONE)
ip route-static 83.224.127.0 255.255.255.0 -> IP_GW_FIREWALL (CPE VODAFONE)
ip route-static 91.80.33.0 255.255.255.0 -> IP_GW_FIREWALL (CPE VODAFONE)
ip route-static 91.80.34.0 255.255.255.0 -> IP_GW_FIREWALL (CPE VODAFONE)

_________________________________
Nei casi che il cliente ha due schede di rete dove una viene usata solo per OC/PC client ed e'  connessa alla LAN VOCE nel CMD(come amministratore) viene inserito questo:
route add 83.224.122.0 mask 255.255.255.0 192.168.2.1 metric 1 -p
route add 83.224.123.0 mask 255.255.255.0 192.168.2.1 metric 1 -p
route add 83.224.127.0 mask 255.255.255.0 192.168.2.1 metric 1 -p
route add 91.80.33.0 mask 255.255.255.0 192.168.2.1 metric 1 -p
route add 91.80.34.0 mask 255.255.255.0 192.168.2.1 metric 1 -p

l'evidenziato in rosso e' il gateway del cpe, quindi puo essere anche la lan dati se il cliente per qualsiasi motivo usa altro provider su scheda primaria, basta che la scheda secondaria sia connessa al router con le numerazioni oc/pc client su SBC.","author":"ZZIRIBA","add_date_ts":1610711679,"original_message":"ip route-static 83.224.122.0 255.255.255.0 -> IP_GW_FIREWALL (CPE VODAFONE)\nip route-static 83.224.123.0 255.255.255.0 -> IP_GW_FIREWALL (CPE VODAFONE)\nip route-static 83.224.127.0 255.255.255.0 -> IP_GW_FIREWALL (CPE VODAFONE)\nip route-static 91.80.33.0 255.255.255.0 -> IP_GW_FIREWALL (CPE VODAFONE)\nip route-static 91.80.34.0 255.255.255.0 -> IP_GW_FIREWALL (CPE VODAFONE)\n\n_________________________________\nNei casi che il cliente ha due schede di rete dove una viene usata solo per OC/PC client ed e'  connessa alla LAN VOCE nel CMD(come amministratore) viene inserito questo:\nroute add 83.224.122.0 mask 255.255.255.0 [b][color=#ff0000]192.168.2.1[/color][/b] metric 1 -p\nroute add 83.224.123.0 mask 255.255.255.0 [b][color=#ff0000]192.168.2.1[/color][/b] metric 1 -p\nroute add 83.224.127.0 mask 255.255.255.0 [b][color=#ff0000]192.168.2.1[/color][/b] metric 1 -p\nroute add 91.80.33.0 mask 255.255.255.0 [b][color=#ff0000]192.168.2.1[/color][/b] metric 1 -p\nroute add 91.80.34.0 mask 255.255.255.0 [b][color=#ff0000]192.168.2.1[/color][/b] metric 1 -p\n\nl'evidenziato in rosso e' il gateway del cpe, quindi puo essere anche la lan dati se il cliente per qualsiasi motivo usa altro provider su scheda primaria, basta che la scheda secondaria sia connessa al router con le numerazioni oc/pc client su SBC.","spam_status":0,"topic_id":58,"subscribe":"no","id":60,"add_date":"2021-01-15 14:54","hidden":"no","topic_name":"rule voce per firewall cliente","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"hidden":"no","add_date":"2021-01-29 15:14","topic_id":60,"subscribe":"no","id":62,"spam_status":0,"original_message":"add classifier-map VOICE-SIGNALING-RTP 17 permit tcp any host 91.80.33.79 anyport equ 1024\nadd classifier-map VOICE-SIGNALING-RTP 18 permit tcp any host 91.80.33.80 anyport equ 1024\nadd classifier-map VOICE-SIGNALING-RTP 19 permit tcp any host 91.80.33.78 anyport equ 4432\nadd classifier-map VOICE-SIGNALING-RTP 20 permit tcp any host 91.80.33.78 anyport equ 9080\nadd classifier-map VOICE-SIGNALING-RTP 21 permit tcp any host 91.80.33.69 anyport equ http\nadd classifier-map VOICE-SIGNALING-RTP 22 permit tcp any host 91.80.33.71 anyport equ 389\nadd classifier-map OC-PCCLIENT_NAT 1 permit anyprot 192.168.2.0 0.0.0.255 any\nadd classifier-map OC-PCCLIENT_NAT 2 permit anyprot host 172.16.1.3 any\nadd classifier-map OC-PCCLIENT_NAT 3 permit udp any 83.224.123.0 0.0.0.255 anyport range 10000 59999\nadd classifier-map OC-PCCLIENT_NAT 4 permit udp any 83.224.127.0 0.0.0.255 anyport range 10000 59999\nadd classifier-map OC-PCCLIENT_NAT 5 permit udp any 83.224.122.0 0.0.0.255 anyport range 10000 59999\nadd classifier-map OC-PCCLIENT_NAT 6 permit udp any 83.224.123.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_NAT 7 permit tcp any 83.224.123.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_NAT 8 permit udp any 83.224.127.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_NAT 9 permit tcp any 83.224.127.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_NAT 10 permit udp any 83.224.122.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_NAT 11 permit tcp any 83.224.122.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_NAT 12 permit udp any 83.224.123.0 0.0.0.255 anyport equ dns\nadd classifier-map OC-PCCLIENT_NAT 13 permit udp any 83.224.127.0 0.0.0.255 anyport equ dns\nadd classifier-map OC-PCCLIENT_NAT 14 permit udp any 83.224.122.0 0.0.0.255 anyport equ dns\nadd classifier-map OC-PCCLIENT_NAT 15 permit udp any host 91.80.34.26 anyport equ tftp\nadd classifier-map OC-PCCLIENT_NAT 16 permit tcp any host 91.80.33.26 anyport equ http\nadd classifier-map OC-PCCLIENT_NAT 17 permit tcp any host 91.80.34.26 anyport equ http\nadd classifier-map OC-PCCLIENT_NAT 18 permit tcp any host 91.80.33.79 anyport equ 1024\nadd classifier-map OC-PCCLIENT_NAT 19 permit tcp any host 91.80.33.80 anyport equ 1024\nadd classifier-map OC-PCCLIENT_NAT 20 permit tcp any host 91.80.33.78 anyport equ 4432\nadd classifier-map OC-PCCLIENT_NAT 21 permit tcp any host 91.80.33.78 anyport equ 9080\nadd classifier-map OC-PCCLIENT_NAT 22 permit tcp any host 91.80.33.69 anyport equ http\nadd classifier-map OC-PCCLIENT_NAT 23 permit tcp any host 91.80.33.71 anyport equ 389\nadd classifier-map OC-PCCLIENT_FILT 1 permit udp any 83.224.123.0 0.0.0.255 anyport range 10000 59999\nadd classifier-map OC-PCCLIENT_FILT 2 permit udp any 83.224.127.0 0.0.0.255 anyport range 10000 59999\nadd classifier-map OC-PCCLIENT_FILT 3 permit udp any 83.224.122.0 0.0.0.255 anyport range 10000 59999\nadd classifier-map OC-PCCLIENT_FILT 4 permit udp any 83.224.123.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_FILT 5 permit tcp any 83.224.123.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_FILT 6 permit udp any 83.224.127.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_FILT 7 permit tcp any 83.224.127.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_FILT 8 permit udp any 83.224.122.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_FILT 9 permit tcp any 83.224.122.0 0.0.0.255 anyport equ 5060\nadd classifier-map OC-PCCLIENT_FILT 10 permit udp any 83.224.123.0 0.0.0.255 anyport equ dns\nadd classifier-map OC-PCCLIENT_FILT 11 permit udp any 83.224.127.0 0.0.0.255 anyport equ dns\nadd classifier-map OC-PCCLIENT_FILT 12 permit udp any 83.224.122.0 0.0.0.255 anyport equ dns\nadd classifier-map OC-PCCLIENT_FILT 13 permit udp any host 91.80.34.26 anyport equ tftp\nadd classifier-map OC-PCCLIENT_FILT 14 permit tcp any host 91.80.33.26 anyport equ http\nadd classifier-map OC-PCCLIENT_FILT 15 permit tcp any host 91.80.34.26 anyport equ http\nadd classifier-map OC-PCCLIENT_FILT 16 permit tcp any host 91.80.33.69 anyport equ http\nadd classifier-map OC-PCCLIENT_FILT 17 permit tcp any host 91.80.33.71 anyport equ 389\nadd classifier-map OC-PCCLIENT_FILT 18 permit tcp any host 91.80.33.79 anyport equ 1024\nadd classifier-map OC-PCCLIENT_FILT 19 permit tcp any host 91.80.33.80 anyport equ 1024\nadd classifier-map OC-PCCLIENT_FILT 20 permit tcp any host 91.80.33.78 anyport equ 4432\nadd classifier-map OC-PCCLIENT_FILT 21 permit tcp any host 91.80.33.78 anyport equ 9080\nadd classifier-map OC-PCCLIENT_FILT 22 deny anyprot any 83.224.123.0 0.0.0.255\nadd classifier-map OC-PCCLIENT_FILT 23 deny anyprot any 83.224.127.0 0.0.0.255\nadd classifier-map OC-PCCLIENT_FILT 24 deny anyprot any 83.224.122.0 0.0.0.255\nadd classifier-map OC-PCCLIENT_FILT 25 deny anyprot any 91.80.33.0 0.0.0.127\nadd classifier-map OC-PCCLIENT_FILT 26 deny anyprot any 91.80.34.0 0.0.0.127\nadd classifier-map OC-PCCLIENT_FILT 27 permit anyprot any any\nadd firewall PACKET-FILTER OC-PCCLIENT_FILT IFC [b][color=#ff0000]VLAN_DATI_QUA METETE(vlan30/bridge0/lan_dati)[/color][/b] IN","add_date_ts":1611922457,"author":"ZZIRIBA","message":"add classifier-map VOICE-SIGNALING-RTP 17 permit tcp any host 91.80.33.79 anyport equ 1024
add classifier-map VOICE-SIGNALING-RTP 18 permit tcp any host 91.80.33.80 anyport equ 1024
add classifier-map VOICE-SIGNALING-RTP 19 permit tcp any host 91.80.33.78 anyport equ 4432
add classifier-map VOICE-SIGNALING-RTP 20 permit tcp any host 91.80.33.78 anyport equ 9080
add classifier-map VOICE-SIGNALING-RTP 21 permit tcp any host 91.80.33.69 anyport equ http
add classifier-map VOICE-SIGNALING-RTP 22 permit tcp any host 91.80.33.71 anyport equ 389
add classifier-map OC-PCCLIENT_NAT 1 permit anyprot 192.168.2.0 0.0.0.255 any
add classifier-map OC-PCCLIENT_NAT 2 permit anyprot host 172.16.1.3 any 
add classifier-map OC-PCCLIENT_NAT 3 permit udp any 83.224.123.0 0.0.0.255 anyport range 10000 59999
add classifier-map OC-PCCLIENT_NAT 4 permit udp any 83.224.127.0 0.0.0.255 anyport range 10000 59999
add classifier-map OC-PCCLIENT_NAT 5 permit udp any 83.224.122.0 0.0.0.255 anyport range 10000 59999
add classifier-map OC-PCCLIENT_NAT 6 permit udp any 83.224.123.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_NAT 7 permit tcp any 83.224.123.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_NAT 8 permit udp any 83.224.127.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_NAT 9 permit tcp any 83.224.127.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_NAT 10 permit udp any 83.224.122.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_NAT 11 permit tcp any 83.224.122.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_NAT 12 permit udp any 83.224.123.0 0.0.0.255 anyport equ dns
add classifier-map OC-PCCLIENT_NAT 13 permit udp any 83.224.127.0 0.0.0.255 anyport equ dns
add classifier-map OC-PCCLIENT_NAT 14 permit udp any 83.224.122.0 0.0.0.255 anyport equ dns
add classifier-map OC-PCCLIENT_NAT 15 permit udp any host 91.80.34.26 anyport equ tftp
add classifier-map OC-PCCLIENT_NAT 16 permit tcp any host 91.80.33.26 anyport equ http
add classifier-map OC-PCCLIENT_NAT 17 permit tcp any host 91.80.34.26 anyport equ http
add classifier-map OC-PCCLIENT_NAT 18 permit tcp any host 91.80.33.79 anyport equ 1024
add classifier-map OC-PCCLIENT_NAT 19 permit tcp any host 91.80.33.80 anyport equ 1024
add classifier-map OC-PCCLIENT_NAT 20 permit tcp any host 91.80.33.78 anyport equ 4432
add classifier-map OC-PCCLIENT_NAT 21 permit tcp any host 91.80.33.78 anyport equ 9080
add classifier-map OC-PCCLIENT_NAT 22 permit tcp any host 91.80.33.69 anyport equ http
add classifier-map OC-PCCLIENT_NAT 23 permit tcp any host 91.80.33.71 anyport equ 389
add classifier-map OC-PCCLIENT_FILT 1 permit udp any 83.224.123.0 0.0.0.255 anyport range 10000 59999
add classifier-map OC-PCCLIENT_FILT 2 permit udp any 83.224.127.0 0.0.0.255 anyport range 10000 59999
add classifier-map OC-PCCLIENT_FILT 3 permit udp any 83.224.122.0 0.0.0.255 anyport range 10000 59999
add classifier-map OC-PCCLIENT_FILT 4 permit udp any 83.224.123.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_FILT 5 permit tcp any 83.224.123.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_FILT 6 permit udp any 83.224.127.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_FILT 7 permit tcp any 83.224.127.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_FILT 8 permit udp any 83.224.122.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_FILT 9 permit tcp any 83.224.122.0 0.0.0.255 anyport equ 5060
add classifier-map OC-PCCLIENT_FILT 10 permit udp any 83.224.123.0 0.0.0.255 anyport equ dns
add classifier-map OC-PCCLIENT_FILT 11 permit udp any 83.224.127.0 0.0.0.255 anyport equ dns
add classifier-map OC-PCCLIENT_FILT 12 permit udp any 83.224.122.0 0.0.0.255 anyport equ dns
add classifier-map OC-PCCLIENT_FILT 13 permit udp any host 91.80.34.26 anyport equ tftp
add classifier-map OC-PCCLIENT_FILT 14 permit tcp any host 91.80.33.26 anyport equ http
add classifier-map OC-PCCLIENT_FILT 15 permit tcp any host 91.80.34.26 anyport equ http
add classifier-map OC-PCCLIENT_FILT 16 permit tcp any host 91.80.33.69 anyport equ http
add classifier-map OC-PCCLIENT_FILT 17 permit tcp any host 91.80.33.71 anyport equ 389
add classifier-map OC-PCCLIENT_FILT 18 permit tcp any host 91.80.33.79 anyport equ 1024
add classifier-map OC-PCCLIENT_FILT 19 permit tcp any host 91.80.33.80 anyport equ 1024
add classifier-map OC-PCCLIENT_FILT 20 permit tcp any host 91.80.33.78 anyport equ 4432
add classifier-map OC-PCCLIENT_FILT 21 permit tcp any host 91.80.33.78 anyport equ 9080
add classifier-map OC-PCCLIENT_FILT 22 deny anyprot any 83.224.123.0 0.0.0.255
add classifier-map OC-PCCLIENT_FILT 23 deny anyprot any 83.224.127.0 0.0.0.255
add classifier-map OC-PCCLIENT_FILT 24 deny anyprot any 83.224.122.0 0.0.0.255
add classifier-map OC-PCCLIENT_FILT 25 deny anyprot any 91.80.33.0 0.0.0.127
add classifier-map OC-PCCLIENT_FILT 26 deny anyprot any 91.80.34.0 0.0.0.127
add classifier-map OC-PCCLIENT_FILT 27 permit anyprot any any
add firewall PACKET-FILTER OC-PCCLIENT_FILT IFC VLAN_DATI_QUA METETE(vlan30/bridge0/lan_dati) IN","topic_name":"RULE PC CLIENT/OPERATOR CONSOLE AETHRA","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"id":63,"subscribe":"no","topic_id":61,"add_date_ts":1611922579,"original_message":"dns resolve\n\ndns server [b][color=#ff0000]SBC PRIMARIO<<<<<<<<[/color][/b]\n\ndns server [b][color=#ff0000]SBC SECONDARIO<<<<<[/color][/b]\n\ndns proxy enable\n\nacl name VOICE-SIGNALING-RTP 3104\nrule 90 permit tcp destination 91.80.33.79 0 destination-port eq 1024\nrule 95 permit tcp destination 91.80.33.80 0 destination-port eq 1024\nrule 100 permit tcp destination 91.80.33.78 0 destination-port eq 4432\nrule 110 permit tcp destination 91.80.33.78 0 destination-port eq 9080\nrule 120 permit tcp destination 91.80.33.69 0 destination-port eq www\nrule 130 permit tcp destination 91.80.33.71 0 destination-port eq 389\nacl name OC-PCCLIENT_NAT 3112\nrule 20 permit udp destination 83.224.123.0 0.0.0.255 destination-port range 10000 59999\nrule 30 permit udp destination 83.224.127.0 0.0.0.255 destination-port range 10000 59999\nrule 40 permit udp destination 83.224.122.0 0.0.0.255 destination-port range 10000 59999\nrule 50 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq 5060\nrule 60 permit tcp destination 83.224.123.0 0.0.0.255 destination-port eq 5060\nrule 70 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq 5060\nrule 80 permit tcp destination 83.224.127.0 0.0.0.255 destination-port eq 5060\nrule 90 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq 5060\nrule 100 permit tcp destination 83.224.122.0 0.0.0.255 destination-port eq 5060\nrule 110 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq dns\nrule 120 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq dns\nrule 130 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq dns\nrule 140 permit udp destination 91.80.34.26 0 destination-port eq tftp\nrule 150 permit tcp destination 91.80.33.26 0 destination-port eq www\nrule 160 permit tcp destination 91.80.34.26 0 destination-port eq www\nrule 170 permit tcp destination 91.80.33.79 0 destination-port eq 1024\nrule 180 permit tcp destination 91.80.33.80 0 destination-port eq 1024\nrule 190 permit tcp destination 91.80.33.78 0 destination-port eq 4432\nrule 200 permit tcp destination 91.80.33.78 0 destination-port eq 9080\nrule 210 permit tcp destination 91.80.33.69 0 destination-port eq www\nrule 220 permit tcp destination 91.80.33.71 0 destination-port eq 389\nacl name SPR-VOICE 3115\nrule 7 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq dns\nrule 8 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq dns\nrule 9 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq dns\nrule 20 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq 5060\nrule 30 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq 5060\nrule 40 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq 5060\nacl name OC-PCCLIENT_FILT 3120\nrule 10 permit udp destination 83.224.123.0 0.0.0.255 destination-port range 10000 59999\nrule 20 permit udp destination 83.224.127.0 0.0.0.255 destination-port range 10000 59999\nrule 30 permit udp destination 83.224.122.0 0.0.0.255 destination-port range 10000 59999\nrule 40 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq 5060\nrule 50 permit tcp destination 83.224.123.0 0.0.0.255 destination-port eq 5060\nrule 60 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq 5060\nrule 70 permit tcp destination 83.224.127.0 0.0.0.255 destination-port eq 5060\nrule 80 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq 5060\nrule 90 permit tcp destination 83.224.122.0 0.0.0.255 destination-port eq 5060\nrule 100 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq dns\nrule 110 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq dns\nrule 120 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq dns\nrule 130 permit udp destination 91.80.34.26 0 destination-port eq tftp\nrule 140 permit tcp destination 91.80.33.26 0 destination-port eq www\nrule 150 permit tcp destination 91.80.34.26 0 destination-port eq www\nrule 160 permit tcp destination 91.80.33.69 0 destination-port eq www\nrule 170 permit tcp destination 91.80.33.71 0 destination-port eq 389\nrule 180 permit tcp destination 91.80.33.79 0 destination-port eq 1024\nrule 190 permit tcp destination 91.80.33.80 0 destination-port eq 1024\nrule 200 permit tcp destination 91.80.33.78 0 destination-port eq 4432\nrule 210 permit tcp destination 91.80.33.78 0 destination-port eq 9080\nrule 220 deny ip destination 83.224.123.0 0.0.0.255\nrule 230 deny ip destination 83.224.127.0 0.0.0.255\nrule 240 deny ip destination 83.224.122.0 0.0.0.255\nrule 250 deny ip destination 91.80.33.0 0.0.0.127\nrule 260 deny ip destination 91.80.34.0 0.0.0.127\nrule 270 permit ip\n\n\ninterface Vlanif30\ntraffic-filter inbound acl name OC-PCCLIENT_FILT","spam_status":0,"hidden":"no","add_date":"2021-01-29 15:16","message":"dns resolve

dns server SBC PRIMARIO<<<<<<<<

dns server SBC SECONDARIO<<<<<

dns proxy enable

acl name VOICE-SIGNALING-RTP 3104
    rule 90 permit tcp destination 91.80.33.79 0 destination-port eq 1024
    rule 95 permit tcp destination 91.80.33.80 0 destination-port eq 1024
    rule 100 permit tcp destination 91.80.33.78 0 destination-port eq 4432
    rule 110 permit tcp destination 91.80.33.78 0 destination-port eq 9080
    rule 120 permit tcp destination 91.80.33.69 0 destination-port eq www
    rule 130 permit tcp destination 91.80.33.71 0 destination-port eq 389
acl name OC-PCCLIENT_NAT 3112
    rule 20 permit udp destination 83.224.123.0 0.0.0.255 destination-port range 10000 59999
    rule 30 permit udp destination 83.224.127.0 0.0.0.255 destination-port range 10000 59999
    rule 40 permit udp destination 83.224.122.0 0.0.0.255 destination-port range 10000 59999
    rule 50 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq 5060
    rule 60 permit tcp destination 83.224.123.0 0.0.0.255 destination-port eq 5060
    rule 70 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq 5060
    rule 80 permit tcp destination 83.224.127.0 0.0.0.255 destination-port eq 5060
    rule 90 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq 5060
    rule 100 permit tcp destination 83.224.122.0 0.0.0.255 destination-port eq 5060
    rule 110 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq dns
    rule 120 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq dns
    rule 130 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq dns
    rule 140 permit udp destination 91.80.34.26 0 destination-port eq tftp
    rule 150 permit tcp destination 91.80.33.26 0 destination-port eq www
    rule 160 permit tcp destination 91.80.34.26 0 destination-port eq www
    rule 170 permit tcp destination 91.80.33.79 0 destination-port eq 1024
    rule 180 permit tcp destination 91.80.33.80 0 destination-port eq 1024
    rule 190 permit tcp destination 91.80.33.78 0 destination-port eq 4432
    rule 200 permit tcp destination 91.80.33.78 0 destination-port eq 9080
    rule 210 permit tcp destination 91.80.33.69 0 destination-port eq www
    rule 220 permit tcp destination 91.80.33.71 0 destination-port eq 389
acl name SPR-VOICE 3115
    rule 7 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq dns
    rule 8 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq dns
    rule 9 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq dns
    rule 20 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq 5060
    rule 30 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq 5060
    rule 40 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq 5060
acl name OC-PCCLIENT_FILT 3120
    rule 10 permit udp destination 83.224.123.0 0.0.0.255 destination-port range 10000 59999
    rule 20 permit udp destination 83.224.127.0 0.0.0.255 destination-port range 10000 59999
    rule 30 permit udp destination 83.224.122.0 0.0.0.255 destination-port range 10000 59999
    rule 40 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq 5060
    rule 50 permit tcp destination 83.224.123.0 0.0.0.255 destination-port eq 5060
    rule 60 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq 5060
    rule 70 permit tcp destination 83.224.127.0 0.0.0.255 destination-port eq 5060
    rule 80 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq 5060
    rule 90 permit tcp destination 83.224.122.0 0.0.0.255 destination-port eq 5060
    rule 100 permit udp destination 83.224.123.0 0.0.0.255 destination-port eq dns
    rule 110 permit udp destination 83.224.127.0 0.0.0.255 destination-port eq dns
    rule 120 permit udp destination 83.224.122.0 0.0.0.255 destination-port eq dns
    rule 130 permit udp destination 91.80.34.26 0 destination-port eq tftp
    rule 140 permit tcp destination 91.80.33.26 0 destination-port eq www
    rule 150 permit tcp destination 91.80.34.26 0 destination-port eq www
    rule 160 permit tcp destination 91.80.33.69 0 destination-port eq www
    rule 170 permit tcp destination 91.80.33.71 0 destination-port eq 389
    rule 180 permit tcp destination 91.80.33.79 0 destination-port eq 1024
    rule 190 permit tcp destination 91.80.33.80 0 destination-port eq 1024
    rule 200 permit tcp destination 91.80.33.78 0 destination-port eq 4432
    rule 210 permit tcp destination 91.80.33.78 0 destination-port eq 9080
    rule 220 deny ip destination 83.224.123.0 0.0.0.255
    rule 230 deny ip destination 83.224.127.0 0.0.0.255
    rule 240 deny ip destination 83.224.122.0 0.0.0.255
    rule 250 deny ip destination 91.80.33.0 0.0.0.127
    rule 260 deny ip destination 91.80.34.0 0.0.0.127
    rule 270 permit ip


interface Vlanif30
    traffic-filter inbound acl name OC-PCCLIENT_FILT","author":"ZZIRIBA","topic_name":"RULE PC CLIENT/OPERATOR CONSOLE HUAWEI","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"hidden":"no","add_date":"2021-07-08 12:57","topic_id":69,"subscribe":"no","id":71,"spam_status":0,"add_date_ts":1625738277,"original_message":"Configurazione switch HP\nLa scheda di rete viene impostata con IP 192.168.1.2 MASK 255.255.255.0 GATEWAY niente\nSu switch si accede con ip 192.168.1.1\nUser Admin\nPassword niente\nNel menu VLAN>Configuration viene aggiunto col tasto Add la  vlan 20\n[img]https://remote30.clan.su/switchhp/1.png[/img]\nla porta 1 (che sara DATI) viene configurata con VLAN 1untagged VLAN 20 excluded\nla porta 2 (che sara VOCE) viene configurata con VLAN 20 untagged VLAN 1 excluded\nIl resto delle porte vengono configurate con VLAN 20 tagged VLAN 1 untagged\nScreen della conf con vlan 1\n[img]https://remote30.clan.su/switchhp/2.png[/img]\nScreen della conf con vlan 20\n[img]https://remote30.clan.su/switchhp/3.png[/img]\nSalvare le conf\n[img]https://remote30.clan.su/switchhp/4.png[/img]","author":"ZZIRIBA","message":"Configurazione switch HP
La scheda di rete viene impostata con IP 192.168.1.2 MASK 255.255.255.0 GATEWAY niente
Su switch si accede con ip 192.168.1.1
User Admin
Password niente
Nel menu VLAN>Configuration viene aggiunto col tasto Add la  vlan 20
\"\"/
la porta 1 (che sara DATI) viene configurata con VLAN 1untagged VLAN 20 excluded
la porta 2 (che sara VOCE) viene configurata con VLAN 20 untagged VLAN 1 excluded
Il resto delle porte vengono configurate con VLAN 20 tagged VLAN 1 untagged
Screen della conf con vlan 1
\"\"/
Screen della conf con vlan 20
\"\"/
Salvare le conf
\"\"/","topic_name":"Configurazione SWITCH HPE","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"author":"ZZIRIBA","message":"connetere cavo console
velocita terminale: speed 38400
user Admin
password niente

Inserire:

_cmdline-mode on
yes
va chiesta una password, di default e': 512900

sys   <<<< entrare nel menu avanzato

vlan 1

vlan 20

stp mode rstp
stp enable

_________________ i passagi di sopra vanno sempre fatti________________________
comandi utili:

return   <<< per tornare nel menu precedente

disp current-configuration <<<<< fa vedere la conf su switch

per verificare \"l'interno dell interfaccia\" inserire:
disp th

esempio di configurazione con tutte le porte in trunk(ovviamente l'operazione va fatto anche con ge1/0/1...ge1/0/2 etc)

interface GigabitEthernet1/0/8
 port link-type hybrid
 port hybrid vlan 20 tagged
 port hybrid vlan 1 untagged
 port auto-power-down
 stp edged-port enable

esempio di configurazione con 2 cavi (quando un cavo va inserito nella porta dati del router e un'altro nella porta voce. Il resto delle porte dello switch sono in trunk)

questa e' la porta dati:

interface GigabitEthernet1/0/1
 port auto-power-down
 stp edged-port enable

questa e' la porta voce:

interface GigabitEthernet1/0/2
port access vlan 20
 port auto-power-down
 stp edged-port enable

il resto delle porte vanno configurate cosi:

interface GigabitEthernet1/0/3
 port link-type hybrid
 port hybrid vlan 20 tagged
 port hybrid vlan 1 untagged
 port auto-power-down
 stp edged-port enable

save startup.cfg
yes
yes","add_date":"2023-03-09 11:49","hidden":"no","add_date_ts":1678351790,"original_message":"connetere cavo console\nvelocita terminale: speed 38400\nuser Admin\npassword niente\n\nInserire:\n\n_cmdline-mode on\nyes\nva chiesta una password, di default e': 512900\n\nsys   <<<< entrare nel menu avanzato\n\nvlan 1\n\nvlan 20\n\nstp mode rstp\nstp enable\n\n_________________ i passagi di sopra vanno sempre fatti________________________\ncomandi utili:\n\nreturn   <<< per tornare nel menu precedente\n\ndisp current-configuration <<<<< fa vedere la conf su switch\n\nper verificare \"l'interno dell interfaccia\" inserire:\ndisp th\n\nesempio di configurazione con tutte le porte in trunk(ovviamente l'operazione va fatto anche con ge1/0/1...ge1/0/2 etc)\n\ninterface GigabitEthernet1/0/8\nport link-type hybrid\nport hybrid vlan 20 tagged\nport hybrid vlan 1 untagged\nport auto-power-down\nstp edged-port enable\n\nesempio di configurazione con 2 cavi (quando un cavo va inserito nella porta dati del router e un'altro nella porta voce. Il resto delle porte dello switch sono in trunk)\n\nquesta e' la porta dati:\n\ninterface GigabitEthernet1/0/1\nport auto-power-down\nstp edged-port enable\n\nquesta e' la porta voce:\n\ninterface GigabitEthernet1/0/2\nport access vlan 20\nport auto-power-down\nstp edged-port enable\n\nil resto delle porte vanno configurate cosi:\n\ninterface GigabitEthernet1/0/3\nport link-type hybrid\nport hybrid vlan 20 tagged\nport hybrid vlan 1 untagged\nport auto-power-down\nstp edged-port enable\n\nsave startup.cfg\nyes\nyes","spam_status":0,"subscribe":"no","topic_id":69,"id":90,"topic_name":"Configurazione SWITCH HPE","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"message":"","author":"ZZIRIBA","id":72,"subscribe":"no","topic_id":70,"original_message":"[video]https://www.youtube.com/watch?v=uvhMf3_BFvI[/video]","add_date_ts":1627983974,"spam_status":0,"hidden":"no","add_date":"2021-08-03 12:46","topic_name":"Reset del Polycom Trio 8500","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"author":"ZZIRIBA","message":"Tastiera aggiuntiva del Cisco con led arancioni o chiamate mute su IPPHONE

add dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.X XX-XX-XX-XX-XX-XX
dove 192.168.2.X è l\"IP del telefono e XX-XX-XX-XX-XX-XX è il MAC ADDRESS

come esempio, sarà cosi:

add dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.10 AA-BB-CC-DD-EE-FF
questa stringa si inserisce per ciascun telefono
add dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.10 AA-BB-CC-DD-EE-FF
add dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.20 BB-CC-DD-EE-FF-GG

dopo aver applicato le stringhe di sopra, Inseriamo sempre per ciascun telefono le seguente stringhe:

add napt vcc1 PROXY 100XX 192.168.2.XX 5060 udp
tipo cosi
add napt vcc1 PROXY 10010 192.168.2.249 5060 udp
add napt vcc1 PROXY 10020 192.168.2.8 5060 udp
add napt vcc1 PROXY 10030 192.168.2.2 5060 udp

fatte attenzione, la porta esterna deve cambiare
10010
10020
10030
etc.","add_date":"2022-01-13 20:20","hidden":"no","add_date_ts":1642094459,"original_message":"[b]Tastiera aggiuntiva del Cisco con led arancioni o chiamate mute su IPPHONE[/b]\n\nadd dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.X XX-XX-XX-XX-XX-XX\ndove 192.168.2.X è l\"IP del telefono e XX-XX-XX-XX-XX-XX è il MAC ADDRESS\n\n[i]come esempio, sarà cosi:[/i]\n\nadd dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.10 AA-BB-CC-DD-EE-FF\nquesta stringa si inserisce per ciascun telefono\nadd dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.10 AA-BB-CC-DD-EE-FF\nadd dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.20 BB-CC-DD-EE-FF-GG\n\n[i]dopo aver applicato le stringhe di sopra, Inseriamo sempre per ciascun telefono le seguente stringhe:[/i]\n\nadd napt vcc1 PROXY 100XX 192.168.2.XX 5060 udp\ntipo cosi\nadd napt vcc1 PROXY 10010 192.168.2.249 5060 udp\nadd napt vcc1 PROXY 10020 192.168.2.8 5060 udp\nadd napt vcc1 PROXY 10030 192.168.2.2 5060 udp\n\n[i]fatte attenzione, la porta esterna deve cambiare[/i]\n10010\n10020\n10030\netc.","spam_status":0,"id":73,"subscribe":"no","topic_id":71,"topic_name":"WAS LED PULSANTIERA CISCO ARRANCIONE","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"message":"acl 2099
rule 6 permit source 192.168.2.0 0.0.0.255
rule 7 permit source 192.168.7.0 0.0.0.255

tra 15 min togliere le rule 6 e 7","author":"ZZIRIBA","subscribe":"no","topic_id":92,"id":96,"add_date_ts":1697118698,"original_message":"[b]acl 2099[/b]\n[b]rule 6 permit source 192.168.2.0 0.0.0.255[/b]\n[b]rule 7 permit source 192.168.7.0 0.0.0.255[/b]\n\ntra 15 min togliere le rule 6 e 7","spam_status":0,"hidden":"no","add_date":"2023-10-12 16:51","topic_name":"KO ORRARIO SU IPPHONE","forum_id":16,"forum_name":"SUBSTITUTION","section_id":1,"section_name":"Voice"},{"hidden":"no","add_date":"2017-11-13 17:39","id":1,"subscribe":"no","topic_id":1,"spam_status":0,"add_date_ts":1510583941,"original_message":"[c][b]Come creare una range di indirizzi ip[/b][/c]\n[i]Per esempio il cliente vuole che i suoi pc acquisiscono ip da 192.168.1.50 fino a 192.168.1.100\nNon potete inserire un comando che crea una range di ip, ma potete inserire 2 comandi che escludono gli indirizzi ip che non devono essere assegnati ai pc.[/i]\nEsempio:\nsys\nip pool pool_dati\ngateway-list 192.168.1.1\nnetwork 192.168.1.0 mask 255.255.255.0\nexcluded-ip-address 192.168.1.2 192.168.1.49\nexcluded-ip-address 192.168.1.101 192.168.1.254\nlease day 0 hour 5 minute 0\ndns-list 91.80.35.134 91.80.35.166\nsave\nq\n\n[i]Puo essere che il cliente vuole che i pc acquisiscono da 192.168.1.30 fino a 192.168.1.70[/i]\n[i]La logica sarà:[/i]\nip pool pool_dati\ngateway-list 192.168.1.1\nnetwork 192.168.1.0 mask 255.255.255.0\nexcluded-ip-address 192.168.1.2 192.168.1.29\nexcluded-ip-address 192.168.1.71 192.168.1.254\nlease day 0 hour 5 minute 0\ndns-list 91.80.35.134 91.80.35.166\nsave\nq","author":"ZZIRIBA","message":"
Come creare una range di indirizzi ip

Per esempio il cliente vuole che i suoi pc acquisiscono ip da 192.168.1.50 fino a 192.168.1.100
Non potete inserire un comando che crea una range di ip, ma potete inserire 2 comandi che escludono gli indirizzi ip che non devono essere assegnati ai pc.

Esempio:
sys
ip pool pool_dati
gateway-list 192.168.1.1
network 192.168.1.0 mask 255.255.255.0
excluded-ip-address 192.168.1.2 192.168.1.49
excluded-ip-address 192.168.1.101 192.168.1.254
lease day 0 hour 5 minute 0
dns-list 91.80.35.134 91.80.35.166
save
q

Puo essere che il cliente vuole che i pc acquisiscono da 192.168.1.30 fino a 192.168.1.70
La logica sarà:
ip pool pool_dati
gateway-list 192.168.1.1
network 192.168.1.0 mask 255.255.255.0
excluded-ip-address 192.168.1.2 192.168.1.29
excluded-ip-address 192.168.1.71 192.168.1.254
lease day 0 hour 5 minute 0
dns-list 91.80.35.134 91.80.35.166
save
q","topic_name":"Come creare una range di indirizzi ip","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"message":"ssh  IP VOCE - per entrare nel router

ssh -l ato IP VOCE - per entrare nel router se non va con il ssh normale

accedere da backup su router
ssh ip voce backup
sys
stelnet 192.168.130.1
login: loginato
password:password ato

sys ______ DA INSERIRE PRIMA DI EFFETTUARE MODIFICHE

q ________ INDIETRO

save______SALVARE

reboot_________RIAVVIARE

se al tentativo di connessione vi da questo errore :
1706FCCPE6>>Connection closed by foreign host
Connection to 1.23.133.178 closed.
$ ssh 1.8.8.166
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
dd:dd:8a:d7:96:39:58:0e:23:f5:cb:86:75:70:ec:40.
Please contact your system administrator.
Add correct host key in /home/zzmefti/.ssh/known_hosts to get rid of this message.
Offending key in /home/zzmefti/.ssh/known_hosts:21
RSA host key for 1.8.8.166 has changed and you have requested strict checking.
Host key verification failed.

dovete fare questo:
cd .ssh
rm known_hosts
ssh
IP VOCE

disp ip int brief -------------INTERFACCIA E GLI IP DEL ROUTER

disp int brief  -----------------VEDIAMO LA SATURAZIONE DELLE INTERFACCIE

disp curr ----------------------VEDIAMO LA CONFIGURAZIONE DEL ROUTER

disp cur | i link account __________VEDIAMO LA CONFIGURAZIONE DEL LINK SU BNG

dis ip routing-table vpn-instance DSL_DATA ip pubb ___________ inserire in qualsiasi bng, trovera' come nexthop il bng dove e' configurato il cliente, andiamo su quel bng e ripetiamo il comando, trovera' il router dove e' configurato.

disp curr sec vlan -----------VEDIAMO VLAN

disp arp -----------------------VEDERE DISPOSITIVI COLLEGATI CHE HANNO ACQUISITO IP

disp mac-address _________ VEDERE TUTTI I DISPOSITIVI COLLEGATI E QUELLI CHE NON HANNO ACQUISITO IP

static-bind ip-address mac-address _________ riservare ip address per mac specifico
Esempio:
sys
ip pool pool_voce
static-bind ip-address 192.168.2.10 mac-address FFFF-FFFF-FFFF

excluded-ip-address________ escludere ip dal pool
Esempio:
sys
ip pool pool_dati
excluded-ip-address 192.168.2.10

disp logb  ----------------------VEDERE I LOG

disp logb | i  quello che vi interessa  -----FILTRA I LOG CON LE RIGE CHE VI INTERESSANO
Esempio:
disp logb | include Interface Cellular0/0/0
Vi mostra solo i log che contengono   Interface Cellular0/0/0
Dec 19 2017 20:21:29+01:00 0612VSCPE1 %%01IFPDT/4/IF_STATE(l)[187]:Interface Cellular0/0/0 has turned into DOWN state.
Dec 19 2017 20:20:16+01:00 0612VSCPE1 %%01IFPDT/4/IF_STATE(l)[195]:Interface Cellular0/0/0 has turned into UP state.
Dec 19 2017 20:19:12+01:00 0612VSCPE1 %%01IFPDT/4/IF_STATE(l)[197]:Interface Cellular0/0/0 has turned into DOWN state.
Dec 19 2017 20:17:56+01:00 0612VSCPE1 %%01IFPDT/4/IF_STATE(l)[206]:Interface Cellular0/0/0 has turned into UP state.
Dec 19 2017 20:15:40+01:00 0612VSCPE1 %%01IFPDT/4/IF_STATE(l)[208]:Interface Cellular0/0/0 has turned into DOWN state

shut ----------------------------SPEGNIAMO L\"INTERFACCIA
undo shut ---------------------RIACCENDIAMO L\"INTERFACCIA
Il commando si applica al interno del'interfaccia
(N.B. NON SPEGNERE LE INTERFACCE WAN IN QUANTO VI TOGLIERETE LA CONNESSIONE, DI SEGUITO IL CLIENTE DOVRÀ RIAVVIARE IL ROUTER)

disp nat session source 192.168.1.22 VEDERE FUNZIONAMENTO APPARATO
Se natta su porta 53 possibile che ha problemi con il dns
Se il telefono natta su porta 69 allora scarica le configurazioni da tftp
Se il telefono natta su porta 5060 allora funziona

disp nat session  all _________ VEDERE TUTTE LE SESSIONI DI NAT

disp ver ------------------------TIPO DI ROUTER E DA QUANTO TEMPO E' ONLINE

disp dsl int  Atm 0/0/0/  ____________________ VEDERE LA VELOCITÀ' ED I PARAMETRI DI LINEA

ping 8.8.8.8  --------------------  PING DAL ROUTER VERSO GOOGLE
ping -a INDIRIZZO IP DATI 8.8.8.8  _______________PING DA IP DATI VERSO GOOGLE
ping -a INDIRIZZO IP DATI -c 10 8.8.8.8 ___________PING DA IP DATI MASSIVO DOVE -c 10  MANDA 10 PACCHETI
ping -a INDIRIZZO IP VLAN DATI 8.8.8.8 se va ko possibile che il cliente satura o non è configurato correttamente l\"ACL

disp cur sec wlan  _________ VEDERE LA CONFIGURAZIONE WIFI

disp voice trunk-sipat0   ________ VEDERE LO STATO DELLA PORTA FXS

disp voice port bra state 0/0/0 __________ VEDERE LO STATO DELLA PORTA BRI
Port BRA state: 0/0/0
PTPSrvState      : Deactive
PTPAdmState      : NoLoop,NoTest
CTPDState        : TEI assigned

LT-Overload      : No alarm
EI2              : No alarm
LOS/RS           : No alarm
SAI              : No alarm
ACT              : No alarm

B-Channel   CTPSrvState   CTPAdmState
B0          Fault         StartSvc
B1          Fault         StartSvc

Test tacacs
test-aaa user password  hwtacacs-template vdf
se l'output e' ko ci sono problemi con le tacacs","author":"ZZIRIBA","id":6,"subscribe":"no","topic_id":6,"original_message":"[b]ssh[/b]  IP VOCE - per entrare nel router\n\n[b]ssh -l ato[/b] IP VOCE - per entrare nel router se non va con il ssh normale\n\n[b]accedere da backup su router[/b]\nssh ip voce backup\nsys\nstelnet 192.168.130.1\nlogin: loginato\npassword:password ato\n\n[b]sys[/b] ______ DA INSERIRE PRIMA DI EFFETTUARE MODIFICHE\n\n[b]q[/b] ________ INDIETRO\n\n[b]save[/b]______SALVARE\n\n[b]reboot[/b]_________RIAVVIARE\n\nse al tentativo di connessione vi da questo errore :\n[color=#ff0000]1706FCCPE6>>Connection closed by foreign host\nConnection to 1.23.133.178 closed.\n$ ssh 1.8.8.166\n@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@\n@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @\n@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@\nIT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!\nSomeone could be eavesdropping on you right now (man-in-the-middle attack)!\nIt is also possible that the RSA host key has just been changed.\nThe fingerprint for the RSA key sent by the remote host is\ndd:dd:8a:d7:96:39:58:0e:23:f5:cb:86:75:70:ec:40.\nPlease contact your system administrator.\nAdd correct host key in /home/zzmefti/.ssh/known_hosts to get rid of this message.\nOffending key in /home/zzmefti/.ssh/known_hosts:21\nRSA host key for 1.8.8.166 has changed and you have requested strict checking.\nHost key verification failed.[/color]\ndovete fare questo:\n[b]cd .ssh\nrm known_hosts\nssh[/b] IP VOCE\n\n[b]disp ip int brief[/b] -------------INTERFACCIA E GLI IP DEL ROUTER\n\n[b]disp int brief[/b]  -----------------VEDIAMO LA SATURAZIONE DELLE INTERFACCIE\n\n[b]disp curr[/b] ----------------------VEDIAMO LA CONFIGURAZIONE DEL ROUTER\n\n[b]disp cur | i link account[/b] __________VEDIAMO LA CONFIGURAZIONE DEL LINK SU BNG\n\n[b]dis ip routing-table vpn-instance DSL_DATA ip pubb[/b] ___________ inserire in qualsiasi bng, trovera' come nexthop il bng dove e' configurato il cliente, andiamo su quel bng e ripetiamo il comando, trovera' il router dove e' configurato.\n\n[b]disp curr sec vlan[/b] -----------VEDIAMO VLAN\n\n[b]disp arp[/b] -----------------------VEDERE DISPOSITIVI COLLEGATI CHE HANNO ACQUISITO IP\n\n[b]disp mac-address[/b] _________ VEDERE TUTTI I DISPOSITIVI COLLEGATI E QUELLI CHE NON HANNO ACQUISITO IP\n\n[b]static-bind ip-address mac-address _________[/b] riservare ip address per mac specifico\nEsempio:\nsys\nip pool pool_voce\nstatic-bind ip-address 192.168.2.10 mac-address FFFF-FFFF-FFFF\n\n[b]excluded-ip-address________[/b] escludere ip dal pool\nEsempio:\nsys\nip pool pool_dati\nexcluded-ip-address 192.168.2.10\n\n[b]disp logb[/b]  ----------------------VEDERE I LOG\n\n[b]disp logb | i  quello che vi interessa[/b]  -----FILTRA I LOG CON LE RIGE CHE VI INTERESSANO\nEsempio:\n[b]disp logb | include Interface Cellular0/0/0[/b]\nVi mostra solo i log che contengono   [b]Interface Cellular0/0/0[/b]\nDec 19 2017 20:21:29+01:00 0612VSCPE1 %%01IFPDT/4/IF_STATE(l)[187]:Interface Cellular0/0/0 has turned into DOWN state.\nDec 19 2017 20:20:16+01:00 0612VSCPE1 %%01IFPDT/4/IF_STATE(l)[195]:Interface Cellular0/0/0 has turned into UP state.\nDec 19 2017 20:19:12+01:00 0612VSCPE1 %%01IFPDT/4/IF_STATE(l)[197]:Interface Cellular0/0/0 has turned into DOWN state.\nDec 19 2017 20:17:56+01:00 0612VSCPE1 %%01IFPDT/4/IF_STATE(l)[206]:Interface Cellular0/0/0 has turned into UP state.\nDec 19 2017 20:15:40+01:00 0612VSCPE1 %%01IFPDT/4/IF_STATE(l)[208]:Interface Cellular0/0/0 has turned into DOWN state\n\n[b]shut[/b] ----------------------------SPEGNIAMO L\"INTERFACCIA\n[b]undo shut[/b] ---------------------RIACCENDIAMO L\"INTERFACCIA\nIl commando si applica al interno del'interfaccia\n([b][color=#ff0000]N.B. NON SPEGNERE LE INTERFACCE WAN IN QUANTO VI TOGLIERETE LA CONNESSIONE, DI SEGUITO IL CLIENTE DOVRÀ RIAVVIARE IL ROUTER[/color][/b])\n\n[b]disp nat session source 192.168.1.22[/b] VEDERE FUNZIONAMENTO APPARATO\nSe natta su porta 53 possibile che ha problemi con il dns\nSe il telefono natta su porta 69 allora scarica le configurazioni da tftp\nSe il telefono natta su porta 5060 allora funziona\n\n[b]disp nat session  all _________[/b] VEDERE TUTTE LE SESSIONI DI NAT\n\n[b]disp ver[/b] ------------------------TIPO DI ROUTER E DA QUANTO TEMPO E' ONLINE\n\n[b]disp dsl int  Atm 0/0/0/  ____________________[/b] VEDERE LA VELOCITÀ' ED I PARAMETRI DI LINEA\n\n[b]ping 8.8.8.8[/b]  --------------------  PING DAL ROUTER VERSO GOOGLE\n[b]ping -a INDIRIZZO IP DATI 8.8.8.8[/b]  _______________PING DA IP DATI VERSO GOOGLE\n[b]ping -a INDIRIZZO IP DATI -c 10 8.8.8.8 ___________[/b]PING DA IP DATI MASSIVO DOVE [u]-c 10[/u]  MANDA 10 PACCHETI\n[b]ping -a INDIRIZZO IP VLAN DATI 8.8.8.8[/b] se va ko possibile che il cliente satura o non è configurato correttamente l\"ACL\n\n[b]disp cur sec wlan[/b]  _________ VEDERE LA CONFIGURAZIONE WIFI\n\n[b]disp voice trunk-sipat0[/b]   ________ VEDERE LO STATO DELLA PORTA FXS\n\n[b]disp voice port bra state 0/0/0 __________[/b] VEDERE LO STATO DELLA PORTA BRI\nPort BRA state: 0/0/0\nPTPSrvState      : Deactive\nPTPAdmState      : NoLoop,NoTest\nCTPDState        : TEI assigned\n\nLT-Overload      : No alarm\nEI2              : No alarm\nLOS/RS           : No alarm\nSAI              : No alarm\nACT              : No alarm\n\nB-Channel   CTPSrvState   CTPAdmState\nB0          Fault         StartSvc\nB1          Fault         StartSvc\n\n[b]Test tacacs[/b]\ntest-aaa [b][color=#ff0000]user password[/color][/b]  hwtacacs-template vdf\nse l'output e' ko ci sono problemi con le tacacs","add_date_ts":1515146862,"spam_status":0,"hidden":"no","add_date":"2018-01-05 13:07","topic_name":"Comandi Huawei","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"1. Le porte vengono aperte sulla WAN DATI
nat server protocol tcp global current-interface ***PORTA ESTERNA*** inside ***IP PRIVATO DATI***  ***PORTA INTERNA***
nat server protocol udp global current-interface ***PORTA ESTERNA*** inside ***IP PRIVATO DATI***  ***PORTA INTERNA***
nat server protocol tcp global IP PUBBLICO ***PORTA ESTERNA*** inside ***IP PRIVATO DATI***  ***PORTA INTERNA***
nat server protocol udp global IP PUBBLICO ***PORTA ESTERNA*** inside ***IP PRIVATO DATI***  ***PORTA INTERNA***
esempio:
nat server protocol udp global current-interface 465 inside 192.168.1.253 465
nat server protocol tcp global current-interface 465 inside 192.168.1.253 465

nat server protocol tcp global 188.219.71.81 443 inside 192.168.1.1 443
nat server protocol udp global 188.219.71.81 443 inside 192.168.1.1 443

2. Se IP della WAN DATI inzia con 100.
tipo cosi:
\"\"/
Allora il cliente è un VRUDxSME
\"\"/
L\"apertura viene effettuata dal seguente link
Servizi di Sicurezza e Controllo
\"\"/

Doppio click su Customer trovato
\"\"/
Click su configura
\"\"/

Click su \"\"/ nella sezione Firewall
\"\"/

Inserire le porte e l\"ip interno

\"\"/

Salvare le modifiche.
\"\"/

Se su Servizi di Sicurezza e Controllo non trovate il Firewall
allora il cliente dovrà contattare il suo PM/Agenzia commerciale e farsi attivare il profilo \"FULL\" per il firewall in cloud.
","add_date":"2018-01-05 14:00","hidden":"no","add_date_ts":1515150023,"original_message":"[size=12][b]1. Le porte vengono aperte sulla WAN DATI\nnat server protocol tcp global current-interface ***PORTA ESTERNA*** inside ***IP PRIVATO DATI***  ***PORTA INTERNA***\nnat server protocol udp global current-interface ***PORTA ESTERNA*** inside ***IP PRIVATO DATI***  ***PORTA INTERNA***\nnat server protocol tcp global IP PUBBLICO ***PORTA ESTERNA*** inside ***IP PRIVATO DATI***  ***PORTA INTERNA***\nnat server protocol udp global IP PUBBLICO ***PORTA ESTERNA*** inside ***IP PRIVATO DATI***  ***PORTA INTERNA***\nesempio:\nnat server protocol udp global current-interface 465 inside 192.168.1.253 465\nnat server protocol tcp global current-interface 465 inside 192.168.1.253 465\n\nnat server protocol tcp global 188.219.71.81 443 inside 192.168.1.1 443\nnat server protocol udp global 188.219.71.81 443 inside 192.168.1.1 443\n\n2. Se IP della WAN DATI inzia con 100.\ntipo cosi:\n[img]https://remote30.clan.su/aperturaporte/Immagine.png[/img]\nAllora il cliente è un VRUDxSME\n[img]https://remote30.clan.su/aperturaporte/Immagine1.png[/img]\nL\"apertura viene effettuata dal seguente link\n[url=https://fmigpmas.dsl.omnitel.it:4433/self/operator/login.htm]Servizi di Sicurezza e Controllo[/url]\n[img]https://remote30.clan.su/aperturaporte/Immagine3.png[/img]\n\nDoppio click su Customer trovato\n[img]https://remote30.clan.su/aperturaporte/Immagine4.png[/img]\nClick su configura\n[img]https://remote30.clan.su/aperturaporte/Immagine5.png[/img]\n\nClick su [img]https://remote30.clan.su/aperturaporte/pliusik.png[/img] nella sezione Firewall\n[img]https://remote30.clan.su/aperturaporte/Immagine6.png[/img]\n\nInserire le porte e l\"ip interno\n\n[img]https://remote30.clan.su/aperturaporte/12.png[/img]\n\nSalvare le modifiche.\n[img]https://remote30.clan.su/aperturaporte/Immagine8.png[/img]\n\nSe su Servizi di Sicurezza e Controllo non trovate il Firewall\nallora il cliente dovrà contattare il suo PM/Agenzia commerciale e farsi attivare il profilo \"FULL\" per il firewall in cloud.[/b][/size]","spam_status":0,"topic_id":7,"subscribe":"no","id":7,"topic_name":"Apertura Porte","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"message":"Il NAT statico gira tutto il traffico verso un IP interno.
Si imposta e si rimuove dalla WAN dati.
Su Router di solito lo troverete cosi:


interface Virtual-Ethernet0/0/2
mac-address 0024-8901-a4a1
description ** WAN DATI **
ip address 2.32.125.163 255.255.255.128
discard srr
nat static global current-interface inside 192.168.3.2 netmask 255.255.255.255
nat outbound 2002

Oppure può capitare cosi:

interface GigabitEthernet0/0/0.1036
description *** Circuito WAN DATI ***
dot1q termination vid 1036
ip address 37.182.243.221 255.255.255.128
discard srr
statistic enable inbound
statistic enable outbound
nat static global 93.150.15.134 inside 192.168.0.3 netmask 255.255.255.255 (dove 93.150.15.134 è IP pubblico aggiuntivo del cliente)
nat outbound 2002

In tutti due casi si abilità il traffico solo per ip privato specificato nella stringa, nel caso 1 sarà il 192.168.3.2 nel 2 sarà il 192.168.0.3

Di solito si applica quando il cliente non ha un Firewall fisico, ma ha un PC o un Server dove è installato un software che fa la firewall.

Se il cliente vi lamenta che può navigare solo da un pc, guardate sulla WAN dati che non sia applicato Static NAT.
","author":"ZZIRIBA","id":8,"subscribe":"no","topic_id":8,"original_message":"Il [b]NAT statico[/b] gira tutto il traffico verso un IP interno.\n[i]Si imposta e si rimuove dalla WAN dati.\nSu Router di solito lo troverete cosi:[/i]\n\ninterface Virtual-Ethernet0/0/2\nmac-address 0024-8901-a4a1\ndescription ** WAN DATI **\nip address 2.32.125.163 255.255.255.128\ndiscard srr\n[b][color=#ff0000]nat static global current-interface inside 192.168.3.2 netmask 255.255.255.255[/color][/b]\nnat outbound 2002\n\n[i]Oppure può capitare cosi:[/i]\n\ninterface GigabitEthernet0/0/0.1036\ndescription *** Circuito WAN DATI ***\ndot1q termination vid 1036\nip address 37.182.243.221 255.255.255.128\ndiscard srr\nstatistic enable inbound\nstatistic enable outbound\n[b]nat static global 93.150.15.134 inside 192.168.0.3 netmask 255.255.255.255[/b] (dove [b]93.150.15.134[/b] è IP pubblico aggiuntivo del cliente)\nnat outbound 2002\n\n[i]In tutti due casi si abilità il traffico solo per ip privato specificato nella stringa, nel caso 1 sarà il[/i] [color=#ff0000]192.168.3.2[/color] [i]nel 2 sarà il[/i] [b][color=#ff0000]192.168.0.3[/color][/b]\n\n[i]Di solito si applica quando il cliente non ha un Firewall fisico, ma ha un PC o un Server dove è installato un software che fa la firewall.\n\nSe il cliente vi lamenta che può navigare solo da un pc, guardate sulla WAN dati che non sia applicato Static NAT.[/i]","add_date_ts":1515505645,"spam_status":0,"hidden":"no","add_date":"2018-01-09 16:47","topic_name":"static NAT","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"Esempio numero 1:
VLAN PER IP PUBBLICO AGGIUNTIVO:

Creiamo prima la vlan

sys
vlan 40
name DSL_PUBBLICO
q
vlan batch 40

Poi dobbiamo creare l\"interfaccia della vlan con ip

interface Vlanif40
description *** VLAN TRAFFICO DATI PUB ***
ip address 93.149.54.105 255.255.255.248

Taggiamo la porta richiesta dal cliente con la nuova vlan

interface Ethernet0/0/3
description *** IP PUBB DATI ***
port link-type access
port default vlan 40

Esempio numero 2:
VLAN PER IP PRIVATO SENZA DHCP:
Creiamo prima la vlan

sys
vlan 40
name DSL_DATI_SECONDARIO
q
vlan batch 40

Poi dobbiamo creare l\"interfaccia della vlan con ip

interface Vlanif40
description *** VLAN TRAFFICO DATI SECONDARIO***
ip address 192.168.0.1 255.255.255.0

Verifichiamo se su la WAN dati c\"è il nat outbound 2002

interface GigabitEthernet0/0/0.1036
description *** Circuito WAN DATI ***
dot1q termination vid 1036
ip address 12.345.678.910 255.255.255.128
discard srr
 nat outbound 2002 

Cerchiamo l\"acl 2002 ed inseriamo la nuova network creata

acl number 2002
rule 0 permit source 192.168.0.0 0.0.0.255    (fatte attenzione la network finisce non con 0.1 ma con 0.0)

Taggiamo la porta con la nuova vlan

interface Ethernet0/0/3
description *** VLAN DATI SECONDARIO ***
port link-type access
port default vlan 40

Esempio numero 3:
VLAN PER IP PRIVATO CON DHCP:

Creiamo prima la vlan
sys
vlan 40
name DSL_DATI_SECONDARIO
q
vlan batch 40

Poi dobbiamo creare l\"interfaccia della vlan con ip

interface Vlanif40
description *** VLAN TRAFFICO DATI SECONDARIO***
ip address 192.168.0.1 255.255.255.0
dhcp select global

Verifichiamo se su la WAN dati c\"è il nat outbound 2002

interface GigabitEthernet0/0/0.1036
description *** Circuito WAN DATI ***
dot1q termination vid 1036
ip address 12.345.678.910 255.255.255.128
discard srr
 nat outbound 2002 

Cerchiamo l\"acl 2002 ed inseriamo la nuova network creata

acl number 2002
rule 0 permit source 192.168.0.0 0.0.0.255    (fatte attenzione la network finisce non con 0.1 ma con 0.0)

Taggiamo la porta con la nuova vlan

interface Ethernet0/0/3
description *** VLAN DATI SECONDARIO ***
port link-type access
port default vlan 40

Creiamo POOL

ip pool pool_dati
gateway-list 192.168.0.1
network 192.168.0.0 mask 255.255.255.0
lease day 0 hour 5 minute 0
dns-list 91.80.35.134 91.80.35.166

PS. Nelle description si puo inserire qualsiasi cosa a piacere.","add_date":"2018-05-30 13:12","hidden":"no","spam_status":0,"add_date_ts":1527675172,"original_message":"[b]Esempio numero 1:\n[color=#ff0000]VLAN PER IP PUBBLICO AGGIUNTIVO:[/color]\n[/b]\n[i]Creiamo prima la vlan[/i]\n\nsys\nvlan 40\nname DSL_PUBBLICO\nq\nvlan batch 40\n\n[i]Poi dobbiamo creare l\"interfaccia della vlan con ip[/i]\n\ninterface Vlanif40\ndescription *** VLAN TRAFFICO DATI PUB ***\nip address 93.149.54.105 255.255.255.248\n\n[i]Taggiamo la porta richiesta dal cliente con la nuova vlan[/i]\n\ninterface Ethernet0/0/3\ndescription *** IP PUBB DATI ***\nport link-type access\nport default vlan 40\n\n[b]Esempio numero 2:[/b]\n[color=#ff0000]VLAN PER IP PRIVATO SENZA DHCP:[/color]\n[i]Creiamo prima la vlan[/i]\n\nsys\nvlan 40\nname DSL_DATI_SECONDARIO\nq\nvlan batch 40\n\n[i]Poi dobbiamo creare l\"interfaccia della vlan con ip[/i]\n\ninterface Vlanif40\ndescription *** VLAN TRAFFICO DATI SECONDARIO***\nip address [color=#9900ff][b]192.168.0.1[/b][/color] 255.255.255.0\n\n[i]Verifichiamo se su la WAN dati c\"è il nat outbound 2002[/i]\n\ninterface GigabitEthernet0/0/0.1036\ndescription *** Circuito WAN DATI ***\ndot1q termination vid 1036\nip address 12.345.678.910 255.255.255.128\ndiscard srr\n[b][color=#0000ff]nat outbound 2002[/color][/b]\n\n[i]Cerchiamo l\"acl 2002 ed inseriamo la nuova network creata[/i]\n\nacl number 2002\nrule 0 permit source [color=#9900ff][b]192.168.0.0[/b][/color] 0.0.0.255    [b](fatte attenzione la network finisce non con 0.1 ma con 0.0)[/b]\n\n[i]Taggiamo la porta con la nuova vlan[/i]\n\ninterface Ethernet0/0/3\ndescription *** VLAN DATI SECONDARIO ***\nport link-type access\nport default vlan 40\n\n[b]Esempio numero 3:[/b]\n[color=#ff0000][b]VLAN PER IP PRIVATO CON DHCP:[/b]\n[/color]\n[i]Creiamo prima la vlan[/i]\nsys\nvlan 40\nname DSL_DATI_SECONDARIO\nq\nvlan batch 40\n\n[i]Poi dobbiamo creare l\"interfaccia della vlan con ip[/i]\n\ninterface Vlanif40\ndescription *** VLAN TRAFFICO DATI SECONDARIO***\nip address [color=#9900ff][b]192.168.0.1[/b][/color] 255.255.255.0\n[color=#ff0000][b]dhcp select global[/b][/color]\n\n[i]Verifichiamo se su la WAN dati c\"è il nat outbound 2002[/i]\n\ninterface GigabitEthernet0/0/0.1036\ndescription *** Circuito WAN DATI ***\ndot1q termination vid 1036\nip address 12.345.678.910 255.255.255.128\ndiscard srr\n[b][color=#0000ff]nat outbound 2002[/color][/b]\n\n[i]Cerchiamo l\"acl 2002 ed inseriamo la nuova network creata[/i]\n\nacl number 2002\nrule 0 permit source [color=#9900ff][b]192.168.0.0[/b][/color] 0.0.0.255    [b](fatte attenzione la network finisce non con 0.1 ma con 0.0)[/b]\n\n[i]Taggiamo la porta con la nuova vlan[/i]\n\ninterface Ethernet0/0/3\ndescription *** VLAN DATI SECONDARIO ***\nport link-type access\nport default vlan 40\n\n[i]Creiamo POOL[/i]\n\nip pool pool_dati\ngateway-list 192.168.0.1\nnetwork 192.168.0.0 mask 255.255.255.0\nlease day 0 hour 5 minute 0\ndns-list 91.80.35.134 91.80.35.166\n\nPS. Nelle description si puo inserire qualsiasi cosa a piacere.","subscribe":"no","id":15,"topic_id":15,"topic_name":"CREAZIONE VLAN (RETI NUOVI)","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"Attivare porta TRUNK   (esempio)
sys
interface Ethernet0/0/3
undo port default vlan
port link-type trunk
description IP Phone+PC
port link-type trunk
port trunk pvid vlan 30
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 20 30

Disattivare porta TRUNK (esempio)
sys
interface GigabitEthernet0/0/3
undo port trunk allow-pass vlan 20 30
port trunk allow-pass vlan 1
undo port trunk pvid vlan
description *** LAN VOCE CLIENTE ***
port link-type access
port default vlan 20

Abilitare la porta ACCESS
sys
interface Ethernet6/0/3
description *** LAN VOCE CLIENTE ***
port link-type access
port default vlan 20

sys
interface Ethernet6/0/1
description *** LAN DATI CLIENTE ***
port link-type access
port default vlan 30

Porta tagged VLAN VOCE

description *** LAN VOCE CLIENTE TAGG ***
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 20","add_date":"2018-05-31 17:34","hidden":"no","original_message":"[b]Attivare porta TRUNK[/b]   [b][color=#ff0000](esempio)[/color][/b]\nsys\ninterface Ethernet0/0/3\nundo port default vlan\nport link-type trunk\ndescription IP Phone+PC\nport link-type trunk\nport trunk pvid vlan 30\nundo port trunk allow-pass vlan 1\nport trunk allow-pass vlan 20 30\n\n[b]Disattivare porta TRUNK[/b] [b][color=#ff0000](esempio)[/color][/b]\nsys\ninterface GigabitEthernet0/0/3\nundo port trunk allow-pass vlan 20 30\nport trunk allow-pass vlan 1\nundo port trunk pvid vlan\ndescription *** LAN VOCE CLIENTE ***\nport link-type access\nport default vlan 20\n\n[b]Abilitare la porta ACCESS[/b]\nsys\ninterface Ethernet6/0/3\ndescription *** LAN VOCE CLIENTE ***\nport link-type access\nport default vlan 20\n\nsys\ninterface Ethernet6/0/1\ndescription *** LAN DATI CLIENTE ***\nport link-type access\nport default vlan 30\n\n[b][color=#ff0000]Porta tagged VLAN VOCE[/color]\n[/b]\ndescription *** LAN VOCE CLIENTE TAGG ***\nport link-type trunk\nundo port trunk allow-pass vlan 1\nport trunk allow-pass vlan 20","add_date_ts":1527777277,"spam_status":0,"topic_id":16,"subscribe":"no","id":16,"topic_name":"Configurazione porta TRUNK/ACCESS","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"esempio:

interface Wlan-Bss4
port hybrid tagged vlan 30

wlan
wmm-profile name wmmf id 0
wmm-profile name arwebwmm id 1
traffic-profile name traf id 0
traffic-profile name NOME PROFILO id 1
security-profile name secf id 0
security-profile name NOME PROFILO id 1
security-policy wpa2
wpa2 authentication-method psk pass-phrase cipher PASSWORD encryption-method ccmp
service-set name NOME PROFILO id 0
Wlan-Bss 4
ssid NOME RETE
traffic-profile id 1
security-profile id 1
radio-profile name radiof id 0
wmm-profile id 0
radio-profile name arwebradio id 1
power-mode fixed
wmm-profile id 1

interface Wlan-Radio0/0/0
radio-profile id 1
service-set id 0 wlan 1
#

interface Wlan-Radio0/0/1","hidden":"no","add_date":"2019-04-03 17:40","subscribe":"no","topic_id":25,"id":25,"spam_status":0,"add_date_ts":1554302423,"original_message":"esempio:\n\ninterface Wlan-Bss4\nport hybrid tagged vlan 30\n\nwlan\nwmm-profile name wmmf id 0\nwmm-profile name arwebwmm id 1\ntraffic-profile name traf id 0\ntraffic-profile name [b][color=#ff0000]NOME PROFILO[/color][/b] id 1\nsecurity-profile name secf id 0\nsecurity-profile name [b][color=#ff0000]NOME PROFILO[/color][/b] id 1\nsecurity-policy wpa2\nwpa2 authentication-method psk pass-phrase cipher [color=#ff0000][b]PASSWORD[/b][/color] encryption-method ccmp\nservice-set name [b][color=#ff0000]NOME PROFILO[/color][/b] id 0\nWlan-Bss 4\nssid [color=#ff0000][b]NOME RETE[/b][/color]\ntraffic-profile id 1\nsecurity-profile id 1\nradio-profile name radiof id 0\nwmm-profile id 0\nradio-profile name arwebradio id 1\npower-mode fixed\nwmm-profile id 1\n\ninterface Wlan-Radio0/0/0\nradio-profile id 1\nservice-set id 0 wlan 1\n#\n\ninterface Wlan-Radio0/0/1","topic_name":"WIFI HUAWEI per Huawei AR129CGVWL(TW)","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"Alcuni clienti possono lamentare per esempio che spesso la vpn loro cade nel caso che non viene effettuato traffico
questo potrebbe essere dovuto al timeout delle sessioni nat troppo basso per la vpn del cliente
verificare timeout
display firewall-nat session aging-time
---------------------------------------------
Protocol timeout:
tcp protocol timeout         : 600   (s)
tcp-proxy timeout            : 10    (s)
http protocol timeout        : 120   (s)
udp protocol timeout         : 60    (s)
icmp protocol timeout        : 20    (s)
dns protocol timeout         : 60    (s)
ftp protocol timeout         : 120   (s)
ftp-data protocol timeout    : 120   (s)
rtsp protocol timeout        : 60    (s)
rtsp-media protocol timeout  : 120   (s)
sip protocol timeout         : 60    (s)
sip-media protocol timeout   : 120   (s)
pptp protocol timeout        : 600   (s)
pptp-data protocol timeout   : 600   (s)
---------------------------------------------
modificare timeout
sys
firewall-nat session tcp aging-time 65535    (si puo mettere da 1 a 65535)
firewall-nat session udp aging-time 65535
con rosso e' evidenziato il protocollo per quale vogliamo aumentare il tempo timeout","add_date":"2019-11-28 17:57","hidden":"no","add_date_ts":1574953066,"original_message":"[b]Alcuni clienti possono lamentare per esempio che spesso la vpn loro cade nel caso che non viene effettuato traffico[/b]\n[b]questo potrebbe essere dovuto al timeout delle sessioni nat troppo basso per la vpn del cliente[/b]\n[color=#ff0000]verificare timeout[/color]\n[b]display firewall-nat session aging-time[/b]\n---------------------------------------------\nProtocol timeout:\ntcp protocol timeout         : 600   (s)\ntcp-proxy timeout            : 10    (s)\nhttp protocol timeout        : 120   (s)\nudp protocol timeout         : 60    (s)\nicmp protocol timeout        : 20    (s)\ndns protocol timeout         : 60    (s)\nftp protocol timeout         : 120   (s)\nftp-data protocol timeout    : 120   (s)\nrtsp protocol timeout        : 60    (s)\nrtsp-media protocol timeout  : 120   (s)\nsip protocol timeout         : 60    (s)\nsip-media protocol timeout   : 120   (s)\npptp protocol timeout        : 600   (s)\npptp-data protocol timeout   : 600   (s)\n---------------------------------------------\n[color=#ff0000][b]modificare timeout[/b][/color]\n[b]sys[/b]\n[b]firewall-nat session [color=#ff0000]tcp[/color] aging-time 65535[/b]    [u][b](si puo mettere da 1 a 65535)[/b][/u]\n[b]firewall-nat session [color=#ff0000]udp[/color] aging-time 65535[/b]\ncon rosso e' evidenziato il protocollo per quale vogliamo aumentare il tempo timeout","spam_status":0,"id":35,"subscribe":"no","topic_id":35,"topic_name":"aumentare timeout sessioni nat","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"","hidden":"no","add_date":"2020-01-22 17:29","subscribe":"no","topic_id":37,"id":37,"files":[{"size":"50kB","url":"/_fr/0/4703093.png"}],"original_message":"","add_date_ts":1579703365,"spam_status":0,"topic_name":"APN TW","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"message":"PORTA VOCE VLAN UNTAGGED - ABILITARE

interface GigabitEthernet0/0/4
port hybrid pvid vlan 20
undo port hybrid vlan 1
port hybrid untagged vlan 20
#

PORTA VOCE VLAN TAGGED - DISABILITARE
#
interface GigabitEthernet0/0/4
port hybrid pvid vlan 20
undo port hybrid vlan 1
port hybrid tagged vlan 20
#","author":"ZZIRIBA","subscribe":"no","id":41,"topic_id":41,"files":[{"size":"65kB","url":"/_fr/0/2983633.png"}],"spam_status":0,"add_date_ts":1582207636,"original_message":"PORTA VOCE VLAN UNTAGGED - ABILITARE\n\ninterface GigabitEthernet0/0/4\nport hybrid pvid vlan 20\nundo port hybrid vlan 1\nport hybrid untagged vlan 20\n#\n\nPORTA VOCE VLAN TAGGED - DISABILITARE\n#\ninterface GigabitEthernet0/0/4\nport hybrid pvid vlan 20\nundo port hybrid vlan 1\nport hybrid tagged vlan 20\n#","hidden":"no","add_date":"2020-02-20 17:07","topic_name":"Huawei AR6120","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"sys
ftp server enable 
aaa
local-user huawei password cipher Huawei123          (esempio)
local-user huawei service-type ftp 
local-user huawei ftp-directory flash:
local-user huawei privilege level 15

dal altro dispositivo
facciamo
ftp 192.168.130.1 se siamo su box e dobbiamo copiare dal router
ftp 192.168.130.2 se siamo su router e dobbiamo copiare dal box
user huawei
pass Huawei123     (esempio)
dir
get file che ci interessa
torniamo su dispositivo dove abbiamo lanciato ftp server
sys
undo ftp server enable
aaa
undo local-user huawei
__________________________
NON DIMENTICARE DI DISABILITARE FTP SERVER","hidden":"no","add_date":"2020-03-05 15:11","subscribe":"no","id":43,"topic_id":42,"spam_status":0,"add_date_ts":1583410275,"original_message":"sys\nftp server enable\naaa\nlocal-user huawei password cipher Huawei123          (esempio)\nlocal-user huawei service-type ftp\nlocal-user huawei ftp-directory flash:\nlocal-user huawei privilege level 15\n\ndal altro dispositivo\nfacciamo\nftp 192.168.130.1 se siamo su box e dobbiamo copiare dal router\nftp 192.168.130.2 se siamo su router e dobbiamo copiare dal box\nuser huawei\npass Huawei123     (esempio)\ndir\nget file che ci interessa\ntorniamo su dispositivo dove abbiamo lanciato ftp server\nsys\nundo ftp server enable\naaa\nundo local-user huawei\n__________________________\n[b][color=#ff0000]NON DIMENTICARE DI DISABILITARE FTP SERVER[/color][/b]","topic_name":"FTP server su huawei","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"ex:
[9045CACPE9]ip route-static 192.138.112.0 255.255.252.0  10.4.1.132

quindi troveremo così:
<9045CACPE9>display  ip routing-table
Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface
192.138.112.0/22  Static  60   0          RD   10.4.1.132      Vlanif40

il risultato da un pc:
se fa:   tracert  192.138.112.0
esce  10.4.1.132","hidden":"no","add_date":"2020-03-11 18:03","topic_id":44,"subscribe":"no","id":45,"add_date_ts":1583939027,"original_message":"ex:\n[9045CACPE9]ip route-static 192.138.112.0 255.255.252.0  10.4.1.132\n\nquindi troveremo così:\n<9045CACPE9>display  ip routing-table\nDestination/Mask    Proto   Pre  Cost      Flags NextHop         Interface\n192.138.112.0/22  Static  60   0          RD   10.4.1.132      Vlanif40\n\nil risultato da un pc:\nse fa:   tracert  192.138.112.0\nesce  10.4.1.132","spam_status":0,"topic_name":"Rotta statica","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"per dare l'accesso
sys
domain default admin

per ripristinare
sys
domain vodafone.it admin","add_date":"2020-09-03 13:07","hidden":"no","spam_status":0,"original_message":"per dare l'accesso\nsys\ndomain default admin\n\nper ripristinare\nsys\ndomain vodafone.it admin","add_date_ts":1599127671,"topic_id":51,"subscribe":"no","id":52,"topic_name":"accesso al router per i tecnici","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"subscribe":"no","id":53,"topic_id":52,"spam_status":0,"add_date_ts":1600193764,"original_message":"Prima di tutto verificare la vrp su dispositivo attraverso il commando\ndisp ver\n[b][u]AR129CGVW-L[/u][/b]\n[b][u]In scenario non SDWAN[/u][/b] la release certificata e dautilizzare per questo apparato è la [b][u]V300R019C00SPC300[/u][/b]\n[b][u]Il firmware LTE non va modificato[/u][/b] a meno che nonsia un firmware diverso dai seguenti 3:\n-         [b]11.617.07.10.00[/b]\n-         [b]11.617.14.00.00[/b]\n-         [b]11.617.15.00.00[/b]\n[b][u]AR502CG-L (“Box 4G”)[/u][/b]\n[b][u]Sia in scenario SDWAN che in scenario non SDWAN[/u][/b] la releasecertificata e da utilizzare per questo apparato è la [b][u]V200R009C00SPC500+ patch V200R009SPH023[/u][/b].\n[b][u]Il firmware LTE non va modificato[/u][/b] a meno che nonsia un firmware diverso dai seguenti 3:\n-         [b]11.617.07.10.00[/b]\n-         [b]11.617.14.00.00[/b]\n-         [b]11.617.15.00.00[/b]\n\nPer le TW\nUna volta upgradata la release, per garantire l’accesso al Validatore per eseguire le sue azioni (VCC, VQL, RDD, eccetera), va previsto nella configurazione un terzo comando:\n[b]sys[/b]\n[b]system lock type none[/b]\nInfo:All ip lock records logged in via telnet, stelnet, ftp and sftp will be deleted. Continue? [Y/N]:\npremere [b]yes[/b]","hidden":"no","add_date":"2020-09-15 21:16","message":"Prima di tutto verificare la vrp su dispositivo attraverso il commando
disp ver
AR129CGVW-L
In scenario non SDWAN la release certificata e dautilizzare per questo apparato è la V300R019C00SPC300
Il firmware LTE non va modificato a meno che nonsia un firmware diverso dai seguenti 3:
-         11.617.07.10.00
-         11.617.14.00.00
-         11.617.15.00.00
AR502CG-L (“Box 4G”)
Sia in scenario SDWAN che in scenario non SDWAN la releasecertificata e da utilizzare per questo apparato è la V200R009C00SPC500+ patch V200R009SPH023.
Il firmware LTE non va modificato a meno che nonsia un firmware diverso dai seguenti 3:
-         11.617.07.10.00
-         11.617.14.00.00
-         11.617.15.00.00

Per le TW
Una volta upgradata la release, per garantire l’accesso al Validatore per eseguire le sue azioni (VCC, VQL, RDD, eccetera), va previsto nella configurazione un terzo comando:
sys
system lock type none
Info:All ip lock records logged in via telnet, stelnet, ftp and sftp will be deleted. Continue? [Y/N]:
premere yes","author":"ZZIRIBA","topic_name":"problemi con vcc&rdd e altro su validatore per 1.228.xx.xx","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"add_date":"2020-09-16 10:16","hidden":"no","spam_status":0,"add_date_ts":1600240580,"original_message":"SW_RELEASE VRP (r) software, Version 5.170 (AR120 V300R019C00SPC300)\n\nDa ftp o chiavetta tiriamo la vrp\nda chiavetta il comando e'\ndir usb:0\ncopy usb:/nomefile flash:/\nda ftp accedete al ftp scegliete il file fatte\nget nome file\ne aspettiamo il copy/download\ndopo:\nssh server cipher aes256_ctr 3des_cbc\nssh server hmac sha2_256 md5\nsave\nreboot\ndir\nstartup system-software flash:/nomefile.cc\nreboot fast\nsystem lock type none","id":54,"subscribe":"no","topic_id":53,"author":"ZZIRIBA","message":"SW_RELEASE VRP ® software, Version 5.170 (AR120 V300R019C00SPC300)

Da ftp o chiavetta tiriamo la vrp
da chiavetta il comando e'
dir usb:0
copy usb:/nomefile flash:/
da ftp accedete al ftp scegliete il file fatte
get nome file
e aspettiamo il copy/download
dopo:
ssh server cipher aes256_ctr 3des_cbc
ssh server hmac sha2_256 md5
save
reboot
dir
startup system-software flash:/nomefile.cc
reboot fast
system lock type none","topic_name":"upgrade di CPE Huawei da release V2R8 alla release V3R19","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"sys
vlan 40
name WIFI_GUEST
q
vlan batch 40

interface Vlanif40
description *** VLAN TRAFFICO WIFI GUEST ***
ip address 192.168.11.1 255.255.255.0
dhcp select global

ip pool pool_WIFI_GUEST
gateway-list 192.168.11.1
network 192.168.11.0 mask 255.255.255.0
lease day 0 hour 5 minute 0
dns-list 91.80.35.134 91.80.35.166

acl number 2002
rule 5 permit source 192.168.11.0 0.0.0.255

interface Wlan-Bss6
port hybrid tagged vlan 30
interface Wlan-Bss7
port hybrid tagged vlan 40

wlan
wmm-profile name wmmf id 0
wmm-profile name arwebwmm id 1
traffic-profile name traf id 0
traffic-profile name Vodafonesuperhotspot id 1
traffic-profile name Vodafone id 2
security-profile name secf id 0
security-profile name Vodafonesuperhotspot id 1
security-policy wpa2
wpa2 authentication-method psk pass-phrase cipher %@%@)1=IS_R!\"+*,,=A0u0RI'47&%@%@ encryption-method tkip
security-profile name Vodafone id 2
security-policy wpa2
wpa2 authentication-method psk pass-phrase cipher %@%@_W{j4`:~uS\"[email protected],y%@%@ encryption-method ccmp
service-set name Vodafonesuperhotspot id 0
Wlan-Bss 6
ssid Vodafonesuperhotspot
traffic-profile id 1
security-profile id 1
service-set name Vodafone id 1
Wlan-Bss 7
ssid Vodafone
traffic-profile id 2
security-profile id 2
radio-profile name radiof id 0
wmm-profile id 0
radio-profile name arwebradio id 1
power-mode fixed
wmm-profile id 1
#
interface Wlan-Radio0/0/0
radio-profile id 1
channel 20MHz 9
power-level 6
service-set id 0 wlan 1
service-set id 1 wlan 2","add_date":"2020-12-04 19:46","hidden":"no","add_date_ts":1607100379,"original_message":"sys\nvlan 40\nname WIFI_GUEST\nq\nvlan batch 40\n\ninterface Vlanif40\ndescription *** VLAN TRAFFICO WIFI GUEST ***\nip address 192.168.11.1 255.255.255.0\ndhcp select global\n\nip pool pool_WIFI_GUEST\ngateway-list 192.168.11.1\nnetwork 192.168.11.0 mask 255.255.255.0\nlease day 0 hour 5 minute 0\ndns-list 91.80.35.134 91.80.35.166\n\nacl number 2002\nrule 5 permit source 192.168.11.0 0.0.0.255\n\ninterface Wlan-Bss6\nport hybrid tagged vlan 30\ninterface Wlan-Bss7\nport hybrid tagged vlan 40\n\nwlan\nwmm-profile name wmmf id 0\nwmm-profile name arwebwmm id 1\ntraffic-profile name traf id 0\ntraffic-profile name Vodafonesuperhotspot id 1\ntraffic-profile name Vodafone id 2\nsecurity-profile name secf id 0\nsecurity-profile name Vodafonesuperhotspot id 1\nsecurity-policy wpa2\nwpa2 authentication-method psk pass-phrase cipher %@%@)1=IS_R!\"+*,,=A0u0RI'47&%@%@ encryption-method tkip\nsecurity-profile name Vodafone id 2\nsecurity-policy wpa2\nwpa2 authentication-method psk pass-phrase cipher %@%@_W{j4`:~uS\"[email protected],y%@%@ encryption-method ccmp\nservice-set name Vodafonesuperhotspot id 0\nWlan-Bss 6\nssid Vodafonesuperhotspot\ntraffic-profile id 1\nsecurity-profile id 1\nservice-set name Vodafone id 1\nWlan-Bss 7\nssid Vodafone\ntraffic-profile id 2\nsecurity-profile id 2\nradio-profile name radiof id 0\nwmm-profile id 0\nradio-profile name arwebradio id 1\npower-mode fixed\nwmm-profile id 1\n#\ninterface Wlan-Radio0/0/0\nradio-profile id 1\nchannel 20MHz 9\npower-level 6\nservice-set id 0 wlan 1\nservice-set id 1 wlan 2","spam_status":0,"topic_id":57,"subscribe":"no","id":59,"topic_name":"wifi main + guest su vlan separata","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"hidden":"no","add_date":"2021-06-10 18:49","topic_id":67,"subscribe":"no","id":69,"spam_status":0,"add_date_ts":1623340188,"original_message":"1. Si rimuove IP PUBBLICO dalle VLAN\n2. Si aggiunge nat address-group 1 ip.pubblico ( nat address-group 1 1.2.3.4 1.2.3.5)\n3. Si rimuove il nat outbound 2002 dalla interfaccia WAN\n4. Si aggiunge sotto interfaccia WAN nat outbound 2002 address-group 1","author":"ZZIRIBA","message":"1. Si rimuove IP PUBBLICO dalle VLAN
2. Si aggiunge nat address-group 1 ip.pubblico ( nat address-group 1 1.2.3.4 1.2.3.5)
3. Si rimuove il nat outbound 2002 dalla interfaccia WAN
4. Si aggiunge sotto interfaccia WAN nat outbound 2002 address-group 1","topic_name":"come far uscire la lan del cliente con ip pubblico","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"topic_id":78,"subscribe":"no","id":80,"spam_status":0,"add_date_ts":1649409198,"original_message":"Se la mulleto era UP, e dopo aver configurato la cpe con la cfg finale la portante rimane DOWN\nallora bisogna verificare che l'interfaccia della portante sia configurata correttamente\ninterface GigabitEthernet0/0/4\ndescription *** Link FTTH To Vodafone Network ***\nqos gts cir 181843 cbs 4546075\ntraffic-policy traffic_policy outbound\nport media type copper\nundo negotiation auto\nspeed 1000\nallora facciamo\nsys\ninterface GigabitEthernet0/0/4\ncombo-port copper\n\ndopo di che in teoria la portante andrà UP","hidden":"no","add_date":"2022-04-08 12:13","message":"Se la mulleto era UP, e dopo aver configurato la cpe con la cfg finale la portante rimane DOWN
allora bisogna verificare che l'interfaccia della portante sia configurata correttamente
interface GigabitEthernet0/0/4
 description *** Link FTTH To Vodafone Network ***
 qos gts cir 181843 cbs 4546075
 traffic-policy traffic_policy outbound
 port media type copper
   undo negotiation auto
   speed 1000
allora facciamo 
sys
interface GigabitEthernet0/0/4
combo-port copper 

dopo di che in teoria la portante andrà UP","author":"ZZIRIBA","topic_name":"Huawei FTTH","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"add_date":"2023-02-15 13:06","hidden":"no","add_date_ts":1676455611,"original_message":"interface Wlan-Bss4\nport hybrid tagged vlan 30\n#\ninterface Wlan-Bss5\nport hybrid tagged vlan 30\n#\nwlan\nwmm-profile name wmmf id 0\nwmm-profile name arwebwmm id 1\ntraffic-profile name traf id 0\ntraffic-profile name WIFI_MARCHI id 1\ntraffic-profile name Ospiti id 2\nsecurity-profile name secf id 0\nsecurity-profile name WIFI_MARCHI id 1\nsecurity-policy wpa2\nwpa2 authentication-method psk pass-phrase cipher %^%#ri}W*|!EED)R.\"UWIztW5On(1\";0@2P{:ZYGL}4C%^%# encryption-method ccmp\nsecurity-profile name Ospiti id 2\nsecurity-policy wpa2\nwpa2 authentication-method psk pass-phrase cipher %^%#1HrD<reg9Jf+mrKVv=NT4l)]~r`#.+bu|RGIEuHI%^%# encryption-method ccmp\nservice-set name WIFI_MARCHI id 0\nWlan-Bss 4\nssid WIFI_MARCHI\ntraffic-profile id 1\nsecurity-profile id 1\nservice-set name Ospiti id 2\nWlan-Bss 5\nssid OSPITI_MARCHI\ntraffic-profile id 2\nsecurity-profile id 2\nradio-profile name radiof id 0\nwmm-profile id 0\nradio-profile name arwebradio id 1\npower-mode fixed\nwmm-profile id 1\n#\ninterface Wlan-Radio0/0/0\nradio-profile id 1\nservice-set id 0 wlan 1\nservice-set id 2 wlan 2\n#\ninterface Wlan-Radio0/0/1","spam_status":0,"id":89,"subscribe":"no","topic_id":86,"author":"ZZIRIBA","message":"interface Wlan-Bss4
 port hybrid tagged vlan 30
#
interface Wlan-Bss5
 port hybrid tagged vlan 30
#
wlan
 wmm-profile name wmmf id 0
 wmm-profile name arwebwmm id 1
 traffic-profile name traf id 0
 traffic-profile name WIFI_MARCHI id 1
 traffic-profile name Ospiti id 2
 security-profile name secf id 0
 security-profile name WIFI_MARCHI id 1
  security-policy wpa2
  wpa2 authentication-method psk pass-phrase cipher %^%#ri}W*|!EED)R.\"UWIztW5On(1\";0@2P{:ZYGL}4C%^%# encryption-method ccmp
 security-profile name Ospiti id 2
  security-policy wpa2
  wpa2 authentication-method psk pass-phrase cipher %^%#1HrD<reg9Jf+mrKVv=NT4l)]~r`#.+bu|RGIEuHI%^%# encryption-method ccmp
 service-set name WIFI_MARCHI id 0
  Wlan-Bss 4
  ssid WIFI_MARCHI
  traffic-profile id 1                    
  security-profile id 1
 service-set name Ospiti id 2
  Wlan-Bss 5
  ssid OSPITI_MARCHI
  traffic-profile id 2
  security-profile id 2
 radio-profile name radiof id 0
  wmm-profile id 0
 radio-profile name arwebradio id 1
  power-mode fixed
  wmm-profile id 1
#
interface Wlan-Radio0/0/0
 radio-profile id 1
 service-set id 0 wlan 1
 service-set id 2 wlan 2
#
interface Wlan-Radio0/0/1","topic_name":"wifi main+guest stessa wlan","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"hidden":"no","add_date":"2023-03-27 14:20","id":93,"subscribe":"no","topic_id":89,"add_date_ts":1679916050,"original_message":"interface Wlan-Bss4\nport hybrid tagged vlan 30\n#\nwlan\nwmm-profile name wmmf id 0\nwmm-profile name arwebwmm id 1\nwmm-profile name 5Garwebwmm id 2\ntraffic-profile name traf id 0\ntraffic-profile name [b]NOMEPROFILO[/b] id 1\nsecurity-profile name secf id 0\nsecurity-profile name [b]NOMEPROFILO[/b] id 1\nsecurity-policy wpa2\nwpa2 authentication-method psk pass-phrase cipher [b]PASSWORD[/b] encryption-method ccmp\nservice-set name [b]NOMEPROFILO[/b] id 0\nWlan-Bss 4\nssid [b]NOMEPROFILO[/b]\ntraffic-profile id 1\nsecurity-profile id 1\nradio-profile name radiof id 0\nwmm-profile id 0\nradio-profile name arwebradio id 1\nwmm-profile id 1\nradio-profile name 5Garwebradio id 2\nwmm-profile id 2\n#\ninterface Wlan-Radio0/0/0\nradio-profile id 1\nservice-set id 0 wlan 1\n#\ninterface Wlan-Radio0/0/1\nradio-profile id 2","spam_status":0,"author":"ZZIRIBA","message":"interface Wlan-Bss4
port hybrid tagged vlan 30
#
wlan
wmm-profile name wmmf id 0
wmm-profile name arwebwmm id 1
wmm-profile name 5Garwebwmm id 2
traffic-profile name traf id 0
traffic-profile name NOMEPROFILO id 1
security-profile name secf id 0
security-profile name NOMEPROFILO id 1
security-policy wpa2
wpa2 authentication-method psk pass-phrase cipher PASSWORD encryption-method ccmp
service-set name NOMEPROFILO id 0
Wlan-Bss 4
ssid NOMEPROFILO
traffic-profile id 1
security-profile id 1
radio-profile name radiof id 0
wmm-profile id 0
radio-profile name arwebradio id 1
wmm-profile id 1
radio-profile name 5Garwebradio id 2
wmm-profile id 2
#
interface Wlan-Radio0/0/0
radio-profile id 1
service-set id 0 wlan 1
#
interface Wlan-Radio0/0/1
radio-profile id 2","topic_name":"WIFI AR617VW","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"sys
dhcp enable                    (di default e' attivo)

attivare dhcp sulla vlan

interface vlanif30
ip address 192.168.1.1 255.255.255.0
dhcp select global

ip pool pool_dati
gateway-list 192.168.1.1
network 192.168.1.0 mask 255.255.255.0
lease day 0 hour 5 minute 0
dns-list 91.80.35.134 91.80.35.166","add_date":"2023-10-05 13:25","hidden":"no","spam_status":0,"add_date_ts":1696501532,"original_message":"sys\n[b][color=#ff7700]dhcp enable[/color]  [/b]                  (di default e' attivo)\n\nattivare dhcp sulla vlan\n\n[b]interface vlanif30[/b]\nip address 192.168.1.1 255.255.255.0\n[b][color=#ff0000]dhcp select global[/color][/b]\n\n[b]ip pool pool_dati[/b]\ngateway-list 192.168.1.1\nnetwork 192.168.1.0 mask 255.255.255.0\nlease day 0 hour 5 minute 0\ndns-list 91.80.35.134 91.80.35.166","id":94,"subscribe":"no","topic_id":90,"topic_name":"abilitare DHCP","forum_id":5,"forum_name":"Huawei Troubleshooting","section_id":2,"section_name":"Data"},{"add_date":"2018-03-06 11:57","hidden":"no","spam_status":0,"original_message":"[b]show arp[/b]  -------------------------- vedere la tabella arp/dispositivi collegati.\n[b]show run[/b] ------------------------ vedere le configurazioni\n[b]sh ip int brief[/b] ----------------- INTERFACCIA DEL ROUTER\n[b]sh ip nat translations[/b]  ---------- vedere tabella nat\n[b]sh ip nat translations | i  ip privato    ____________[/b]vedere nat di un ip specifico\n[b]conf t[/b] (equivalente di sys)\n[b]sh dsl interface ATM0[/b]  --------VELOCITà DI NAVIGAZIONE\n[b]sh log[/b] ---------------------------Vedere Log\n[b]ping 8.8.8.8 size 1400 re 50 source NAT STATICO[/b]  ---- ping dal nat statico (equivalente al ping -a -s -c\n[b]sh ima int____________________disconnessioni fasci ima[/b]\n\n[b]show ver | i uptime[/b] [b]-[/b] per vedere da quanto tempo e'acceso il router CISCO\n\n_____________________\n\n[b]SHUT/NO SHUT DELLA LAN:[/b]\nconf t\nint FastEthernet0/1\nshut\nexit\nping 8.8.8.8\n\nconf t\nint FastEthernet0/1\nno shut\nexit","add_date_ts":1520326672,"topic_id":10,"subscribe":"no","id":10,"author":"ZZIRIBA","message":"show arp  -------------------------- vedere la tabella arp/dispositivi collegati.
show run ------------------------ vedere le configurazioni
sh ip int brief ----------------- INTERFACCIA DEL ROUTER
sh ip nat translations  ---------- vedere tabella nat
sh ip nat translations | i  ip privato    ____________vedere nat di un ip specifico
conf t (equivalente di sys)
sh dsl interface ATM0  --------VELOCITà DI NAVIGAZIONE
sh log ---------------------------Vedere Log
ping 8.8.8.8 size 1400 re 50 source NAT STATICO  ---- ping dal nat statico (equivalente al ping -a -s -c
sh ima int____________________disconnessioni fasci ima

show ver | i uptime - per vedere da quanto tempo e'acceso il router CISCO

_____________________

SHUT/NO SHUT DELLA LAN:
conf t
int FastEthernet0/1
shut
exit
ping 8.8.8.8

conf t
int FastEthernet0/1
no shut
exit","topic_name":"Comandi Cisco","forum_id":7,"forum_name":"Cisco Troubleshooting","section_id":2,"section_name":"Data"},{"hidden":"no","add_date":"2022-11-07 19:57","subscribe":"no","id":86,"topic_id":83,"spam_status":0,"original_message":"reboot\nctrl+b\nconfreg 0x2142\nreset\n\ndopo aver caricato il router e lavorato va cambiato in\nenable\nconf t\nconfig-register 0x2102\nexit\nwrite","add_date_ts":1667840235,"author":"ZZIRIBA","message":"reboot
ctrl+b
confreg 0x2142
reset

dopo aver caricato il router e lavorato va cambiato in
enable
conf t
config-register 0x2102
exit
write","topic_name":"reset password Cisco ISR4331","forum_id":7,"forum_name":"Cisco Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"enable
dir usb: vedere i file nel usb
dir flash: vedere i file nel router
copiare da usb su flash
copy usb0:new_96_backup.txt flash:
mandare in startup
copy flash:new_96_backup.txt startup-config
riavviare
reload","hidden":"no","add_date":"2023-11-22 14:44","subscribe":"no","id":97,"topic_id":93,"original_message":"[b]enable[/b]\n[b]dir usb:[/b] vedere i file nel usb\n[b]dir flash:[/b] vedere i file nel router\ncopiare da usb su flash\n[b]copy usb0:new_96_backup.txt flash:[/b]\nmandare in startup\n[b]copy flash:new_96_backup.txt startup-config[/b]\nriavviare\n[b]reload[/b]","add_date_ts":1700653453,"spam_status":0,"topic_name":"installare la conf su cisco","forum_id":7,"forum_name":"Cisco Troubleshooting","section_id":2,"section_name":"Data"},{"message":"Set wlan0 ssid NOMERETEWIFI
Set wlan0 security mode wpa-psk
set wlan0 security wpa version wpa2
set wlan0 security wpa encryption aes-ccmp
set wlan0 security wpa key-value PASSWORD
set wlan0 ap rf-channel NUMERO CANALE

creare rete wifi secondaria(guest)
add wlan0 SSID 2 
set wlan0 ssid2 ssid NOME RETE
set wlan0 ssid2 nick ATOS-NT:wlan0-NICK[0]
set wlan0 ssid2 security mode wpa-psk
set wlan0 ssid2 security wpa key-value PASSWORD

CHIARIMENTI:
Per il corretto funzionamento del wifi configurato su router è necessario che sia presente un ip privato sulla vlan30 e non uno pubblico
set interfaces bridge0 description *** LAN CLIENTE DATI + WIFI ***
set interfaces bridge0 dpa-enable on
set interfaces bridge0 ip address 192.168.1.254/24       cosi funzionerà

set interfaces bridge0 description *** LAN CLIENTE DATI + WIFI ***
set interfaces bridge0 dpa-enable on
set interfaces bridge0 ip address 188.80.130.20/30       cosi non funzionerà

oltre questo deve essere presente il dhcp.
add dhcpserver IFC bridge0
set dhcpserver on
set dhcpserver bridge0 startaddress 192.168.1.2
set dhcpserver bridge0 endaddress 192.168.1.254
set dhcpserver bridge0 netmask 255.255.255.0
set dhcpserver bridge0 defaultrouter 192.168.1.254
set dhcpserver bridge0 dns1 91.80.35.134
set dhcpserver bridge0 dns2 91.80.35.166
set dhcpserver bridge0 leasetime 432000
set dhcpserver bridge0 hostname PC_0
set dhcpserver bridge0 domainname LocalDomain

se non trovate set dhcpserver on ma lo trovate come set dhcpserver off allora il router non assegnerà automaticamente gli indirizzi ip
e di seguito il cliente vi dirà che non si connette oppure dovrà manualmente configurare gli ip su dispositivo.","author":"ZZIRIBA","topic_id":5,"subscribe":"no","id":5,"spam_status":0,"add_date_ts":1515144751,"original_message":"Set wlan0 ssid NOMERETEWIFI\nSet wlan0 security mode wpa-psk\nset wlan0 security wpa version wpa2\nset wlan0 security wpa encryption aes-ccmp\nset wlan0 security wpa key-value PASSWORD\nset wlan0 ap rf-channel NUMERO CANALE\n\n[b]creare rete wifi secondaria(guest)[/b]\nadd wlan0 SSID 2\nset wlan0 ssid2 ssid NOME RETE\nset wlan0 ssid2 nick ATOS-NT:wlan0-NICK[0]\nset wlan0 ssid2 security mode wpa-psk\nset wlan0 ssid2 security wpa key-value PASSWORD\n\n[b][color=#ff0000]CHIARIMENTI:[/color][/b]\nPer il corretto funzionamento del wifi configurato su router è necessario che sia presente un ip privato sulla vlan30 e non uno pubblico\nset interfaces bridge0 description *** LAN CLIENTE DATI + WIFI ***\nset interfaces bridge0 dpa-enable on\nset interfaces bridge0 ip address [b]192.168.1.254/24[/b]       [u][color=#ff0000]cosi funzionerà[/color][/u]\n\nset interfaces bridge0 description *** LAN CLIENTE DATI + WIFI ***\nset interfaces bridge0 dpa-enable on\nset interfaces bridge0 ip address [b]188.80.130.20/30[/b]       [color=#ff0000][u]cosi non funzionerà[/u][/color]\n\noltre questo deve essere presente il dhcp.\nadd dhcpserver IFC bridge0\nset dhcpserver on\nset dhcpserver bridge0 startaddress 192.168.1.2\nset dhcpserver bridge0 endaddress 192.168.1.254\nset dhcpserver bridge0 netmask 255.255.255.0\nset dhcpserver bridge0 defaultrouter 192.168.1.254\nset dhcpserver bridge0 dns1 91.80.35.134\nset dhcpserver bridge0 dns2 91.80.35.166\nset dhcpserver bridge0 leasetime 432000\nset dhcpserver bridge0 hostname PC_0\nset dhcpserver bridge0 domainname LocalDomain\n\nse non trovate [b][u]set dhcpserver on[/u] [/b]ma lo trovate come [b][u]set dhcpserver off[/u][/b] allora [b][u]il router non assegnerà automaticamente gli indirizzi ip[/u][/b]\ne di seguito il cliente vi dirà che non si connette oppure dovrà manualmente configurare gli ip su dispositivo.","hidden":"no","add_date":"2018-01-05 12:32","topic_name":"Wifi su Aethra","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"message":"Comandi BASE
SET :  Serve a settare un parametro
ADD : Serve ad aggiungere un parametro
DEL : Serve ad eliminare un parametro
SHOW … WORK:  Serve a vedere come funziona qualcosa
CONF vedere la configurazione del router
SAVE salvare le impostazioni
CRTL+D chiude la sessione ssh(equivalente al exit su Cisco e quit su Huawei)
restart (opzionale: restart no-save-conf riavviare senza salvare le modifiche/ restart save-conf riavviare salvando le modifiche)

up - torna indietro
Esempio:
ATOSNT\interfaces\eth0\port1>>up
ATOSNT\interfaces\eth0>>up
ATOSNT\interfaces>>up

show arp status   - Mostra tabella arp
show eth0 status  -  Mostra tabella mac
show napt status  -  Mostra tabella nat
show system statistics - Mostra il carico della CPU
show system status - Mostra l'UPTIME del router.
show xdsl0 status  -  Vedere parametri Allineamento linea (velocità, SNR, disconnessioni)
(link up count   : 1 (2,3,4) indicano quanti disconnessioni ha avuto)
show system status - vedere da quanto tempo il router e' UP
show system statistics - vedere l'utilizzo della CPU dove Idle e' la percentuale non utilizzata e User e' quella che viene utilizzata.
ping -  ping destinazione source da dove pingare(ip dati del cliente/ip della vlan) size volume del pacchetto tries quantità de pacchetti
esempio:
ping 8.8.8.8 source 37.182.249.13 size 1400 tries 50

show eth0 work    - Mostra la configurazione delle porte (vlan/trunk)
show dhcpserver bridge0 work - Vi fa vedere se il dhcp suLAN DATI è abilitato o no
set dhcpserver on/off - abilitare/disabilitare DHCP

Configurare da 0 il DHCP per LAN DATI

add dhcpserver IFC bridge0
set dhcpserver on
set dhcpserver bridge0 startaddress 192.168.1.2 - il primo indirizzo che verrà asegnato
set dhcpserver bridge0 endaddress 192.168.1.254 - l\"ultimo indirizzo che verrà asegnato
set dhcpserver bridge0 netmask 255.255.255.0
set dhcpserver bridge0 defaultrouter 192.168.1.1
set dhcpserver bridge0 dns1 91.80.35.134
set dhcpserver bridge0 dns2 91.80.35.166
set dhcpserver bridge0 leasetime 432000
set dhcpserver bridge0 hostname PC_0
set dhcpserver bridge0 domainname LocalDomain

Escludere una range di ip dal DHCP
add dhcpserver bridge0 EXCLUDED-ADDRESS PRIMO IP -  ULTIMO IP
esempio:
add dhcpserver bridge0 EXCLUDED-ADDRESS 192.168.1.50 192.168.1.100

del dhcpserver IFC bridge0 - Eliminare dhcp dal LAN DATI

Shut/no shut vlan 30
set interfaces vlan30 off
set interfaces vlan30 on

Cambiare vlan della porta

set eth0 port2 default-vid 30  - setta la porta ethernet 2 con vlan 30

del eth0 VLAN 30
del eth0VlAN 20
in dipendenza da come avete settato le eth0 port 1/2/3/4 con le vlan

poi dobbiamo aggiungere le VLAN aggiornate:

add VlAN 30 1,3
add vlAN 20 2
questo vuoldire che porta 1 e 3 sono vlan 30 e porta 2 è vlan 20
se fatte:
show eth0 work
LIST OF VLANS
VID   Port            Native
30    1,3
20    2
130   4
120   4

Show of 2274MICPE7 eth0 port1
Enable           : on
Link mode        : auto
Wiring mode      : auto
Default vid      : 30
Default priority : 0
Tag removal      : on

Show of 2274MICPE7 eth0 port2
Enable           : on
Link mode        : auto
Wiring mode      : auto
Default vid      : 20
Default priority : 0
Tag removal      : on

Show of 2274MICPE7 eth0 port3
Enable           : on
Link mode        : auto
Wiring mode      : auto
Default vid      : 30
Default priority : 0
Tag removal      : on

Show of 2274MICPE7 eth0 port4
Enable           : on
Link mode        : auto
Wiring mode      : auto
Default vid      : 1
Default priority : 0
Tag removal      : off

Aggiungere nuova vlan

add interfaces iFC eth0 802.1QP 40 Vlan40
set interfaces Vlan40 ip address 10.10.10.1/24
set interfaces Vlan40 description *** LAN CLIENTE ***
add napt vcc2 MAP 10.10.10.0(questa e' la network) 255.255.255.0 100.200.300.400(questo e' IP DATI)

Taggare la porta con nuova vlan:

set eth0 port2 default-vid 40
add eth0 VLAN 40 2

abilitare dhcp per la nuova vlan:

set dhcpserver on
set interfaces vlan40 ip dhcp-client on

Cambiare ip VLAN
set interfaces vlan40 ip address 192.168.1.1/24 (o ip pubblico aggiuntivo)

Eliminare VLAN
del interfaces IfC vlan40

Effettuare portforwarding
set napt on
add napt ifc vcc2
set napt Ifc vcc2 on
add napt vcc2 PROXY porta esterna ip privato porta interna protocollo
Esempio:
add napt vcc2 PROXY 5000 192.168.1.11 5000 udp
add napt vcc2 PROXY 5000 192.168.1.11 5000 tcp


Eliminare tutto il portforwarding
del napt vcc2 PROXY all-proxy

NAT statico
add napt vcc2 ALIAS ip privato ip publico
Esempio:
add napt vcc2 ALIAS 192.168.10.10 89.96.27.65

Voce


show voip call-mng statistics - vedere le ultime 10 chiamate

show pots1 status - Vederestato porta fxs
Idle - non occupato
busy - occupato

show isdn status -s - vedere lo stato delle porte bri
Status of isdn-bri1 interface
Layer 1 status   : Down - vuol dire che nella porta bri1 non e' connesso o e' guasto il centralino o il cavo e' danneggiato.
Layer 2 status   : Down - Problemi con il parametro TEI

show voip trunk sip-trunk conf - vedere le numerazioni configurate su porte BRI

show isdn isdn-bri1 work - vedere il parametro TEI su aethra settato sulla porta bri1
show isdn isdn-bri1 work
Level of log              : 1
Physical Port             : bri1
TEI                       : 0              - se il parametro è settato come 0 allora è automatico e su centralino sempre deve essere impostato come 0 o automatico
se il parametro è diverso da 0, per esempio è 1 allora lo stesso parametro TEI deve essere settato anche sul centralino del cliente.

show voip user-terminal statistics -s - vedere se ci sono chiamate fallite

Tastiera aggiuntiva del Cisco con led arancioni o chiamate mute su IPPHONE(non confondere con centralini isdn/fxs)

add dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.X XX-XX-XX-XX-XX-XX
dove 192.168.2.X è l\"IP del telefono e XX-XX-XX-XX-XX-XX è il MAC ADDRESS

come esempio, sarà cosi:

add dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.10 AA-BB-CC-DD-EE-FF
questa stringa si inserisce per ciascun telefono
add dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.10 AA-BB-CC-DD-EE-FF
add dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.20 BB-CC-DD-EE-FF-GG

dopo aver applicato le stringhe di sopra, Inseriamo sempre per ciascun telefono le seguente stringhe:

add napt vcc1 PROXY 100XX 192.168.2.XX 5060 udp
tipo cosi
add napt vcc1 PROXY 10010 192.168.2.249 5060 udp
add napt vcc1 PROXY 10020 192.168.2.8 5060 udp
add napt vcc1 PROXY 10030 192.168.2.2 5060 udp

fatte attenzione, la porta esterna deve cambiare
10010
10020
10030
etc.

se avete sbagliato con l\"inserimento delle porte per telefono, per resettare la tabella:

del napt vcc1 PROXY all-proxy

aggancio taccacs - set system aaa-profile prof_tacacs","author":"ZZIRIBA","add_date_ts":1520508890,"original_message":"[b]Comandi BASE[/b]\n[b]SET :[/b]  Serve a settare un parametro\n[b]ADD :[/b] Serve ad aggiungere un parametro\n[b]DEL :[/b] Serve ad eliminare un parametro\n[b]SHOW … WORK:[/b]  Serve a vedere come funziona qualcosa\n[b]CONF[/b] vedere la configurazione del router\n[b]SAVE[/b] salvare le impostazioni\n[b]CRTL+D[/b] chiude la sessione ssh(equivalente al exit su Cisco e quit su Huawei)\n[b]restart ([/b]opzionale: [b]restart no-save-conf[/b] riavviare senza salvare le modifiche/ [b]restart save-conf[/b] riavviare salvando le modifiche)\n\n[b]up[/b] - torna indietro\nEsempio:\nATOSNT\interfaces\eth0\port1>>up\nATOSNT\interfaces\eth0>>up\nATOSNT\interfaces>>up\n\n[b]show arp status[/b]   - Mostra tabella arp\n[b]show eth0 status[/b]  -  Mostra tabella mac\n[b]show napt status[/b]  -  Mostra tabella nat\n[b]show system statistics -[/b] Mostra il carico della CPU\n[b]show system status[/b] - Mostra l'UPTIME del router.\n[b]show xdsl0 status[/b]  -  Vedere parametri Allineamento linea (velocità, SNR, disconnessioni)\n(link up count   : 1 (2,3,4) indicano quanti disconnessioni ha avuto)\n[b]show system status[/b] - vedere da quanto tempo il router e' UP\n[b]show system statistics[/b] - vedere l'utilizzo della CPU dove [b]Idle[/b] e' la percentuale non utilizzata e [b]User[/b] e' quella che viene utilizzata.\n[b]ping[/b] -  [b][color=#ff0000]ping[/color][/b] destinazione [color=#ff0000]source[/color] da dove pingare(ip dati del cliente/ip della vlan) [color=#ff0000]size[/color] volume del pacchetto [color=#ff0000]tries[/color] quantità de pacchetti\nesempio:\n[b][color=#0000ff]ping 8.8.8.8 source 37.182.249.13 size 1400 tries 50[/color][/b]\n\n[b]show eth0 work[/b]    - Mostra la configurazione delle porte (vlan/trunk)\n[b]show dhcpserver bridge0 work[/b] - Vi fa vedere se il dhcp suLAN DATI è abilitato o no\n[b]set dhcpserver on/off[/b] - abilitare/disabilitare DHCP\n\n[b]Configurare da 0 il DHCP per LAN DATI[/b]\n\nadd dhcpserver IFC bridge0\nset dhcpserver on\nset dhcpserver bridge0 startaddress 192.168.1.2 - il primo indirizzo che verrà asegnato\nset dhcpserver bridge0 endaddress 192.168.1.254 - l\"ultimo indirizzo che verrà asegnato\nset dhcpserver bridge0 netmask 255.255.255.0\nset dhcpserver bridge0 defaultrouter 192.168.1.1\nset dhcpserver bridge0 dns1 91.80.35.134\nset dhcpserver bridge0 dns2 91.80.35.166\nset dhcpserver bridge0 leasetime 432000\nset dhcpserver bridge0 hostname PC_0\nset dhcpserver bridge0 domainname LocalDomain\n\n[b]Escludere una range di ip dal DHCP[/b]\nadd dhcpserver bridge0 EXCLUDED-ADDRESS PRIMO IP -  ULTIMO IP\nesempio:\nadd dhcpserver bridge0 EXCLUDED-ADDRESS 192.168.1.50 192.168.1.100\n\n[b]del dhcpserver IFC bridge0 -[/b] Eliminare dhcp dal LAN DATI\n\n[b]Shut/no shut vlan 30[/b]\nset interfaces vlan30 off\nset interfaces vlan30 on\n\n[b]Cambiare vlan della porta[/b]\n\nset eth0 port2 default-vid 30  - setta la porta ethernet 2 con vlan 30\n\ndel eth0 VLAN 30\ndel eth0VlAN 20\n[i]in dipendenza da come avete settato le eth0 port 1/2/3/4 con le vlan\n\npoi dobbiamo aggiungere le VLAN aggiornate:[/i]\nadd VlAN 30 1,3\nadd vlAN 20 2\n[i]questo vuoldire che porta 1 e 3 sono vlan 30 e porta 2 è vlan 20[/i]\n[i]se fatte:[/i]\nshow eth0 work\nLIST OF VLANS\nVID   Port            Native\n30    1,3\n20    2\n130   4\n120   4\n\nShow of 2274MICPE7 eth0 port1\nEnable           : on\nLink mode        : auto\nWiring mode      : auto\nDefault vid      : 30\nDefault priority : 0\nTag removal      : on\n\nShow of 2274MICPE7 eth0 port2\nEnable           : on\nLink mode        : auto\nWiring mode      : auto\nDefault vid      : 20\nDefault priority : 0\nTag removal      : on\n\nShow of 2274MICPE7 eth0 port3\nEnable           : on\nLink mode        : auto\nWiring mode      : auto\nDefault vid      : 30\nDefault priority : 0\nTag removal      : on\n\nShow of 2274MICPE7 eth0 port4\nEnable           : on\nLink mode        : auto\nWiring mode      : auto\nDefault vid      : 1\nDefault priority : 0\nTag removal      : off\n\n[b]Aggiungere nuova vlan[/b]\n\nadd interfaces iFC eth0 802.1QP 40 Vlan40\nset interfaces Vlan40 ip address 10.10.10.1/24\nset interfaces Vlan40 description *** LAN CLIENTE ***\nadd napt vcc2 MAP [b][color=#ff0000]10.10.10.0(questa e' la network)[/color][/b] 255.255.255.0 [color=#0000ff][b]100.200.300.400(questo e' IP DATI)[/b][/color]\n\n[i]Taggare la porta con nuova vlan:[/i]\n\nset eth0 port2 default-vid 40\nadd eth0 VLAN 40 2\n\n[i]abilitare dhcp per la nuova vlan:[/i]\n\nset dhcpserver on\nset interfaces vlan40 ip dhcp-client on\n\n[b]Cambiare ip VLAN[/b]\nset interfaces vlan40 ip address 192.168.1.1/24 (o ip pubblico aggiuntivo)\n\n[b]Eliminare VLAN[/b]\ndel interfaces IfC vlan40\n\n[b]Effettuare portforwarding[/b]\nset napt on\nadd napt ifc vcc2\nset napt Ifc vcc2 on\nadd napt vcc2 PROXY [b]porta esterna ip privato porta interna protocollo[/b]\nEsempio:\n[color=#0000ff][b]add napt vcc2 PROXY 5000 192.168.1.11 5000 udp\nadd napt vcc2 PROXY 5000 192.168.1.11 5000 tcp[/b][/color]\n\n[b]Eliminare tutto il portforwarding[/b]\ndel napt vcc2 PROXY all-proxy\n\n[b]NAT statico[/b]\nadd napt vcc2 ALIAS [b]ip privato ip publico[/b]\nEsempio:\n[b][color=#0000ff]add napt vcc2 ALIAS 192.168.10.10 89.96.27.65[/color]\n\n[size=18]Voce[/size][/b]\n\n[b]show voip call-mng statistics[/b] - vedere le ultime 10 chiamate\n\n[b]show pots1 status[/b] - Vederestato porta fxs\nIdle - non occupato\nbusy - occupato\n\n[b]show isdn status -s[/b] - vedere lo stato delle porte bri\nStatus of isdn-bri1 interface\nLayer 1 status   : Down - vuol dire che nella porta bri1 non e' connesso o e' guasto il centralino o il cavo e' danneggiato.\nLayer 2 status   : Down - Problemi con il parametro TEI\n\n[b]show voip trunk sip-trunk conf[/b] - vedere le numerazioni configurate su porte BRI\n\n[b]show isdn isdn-bri1 work[/b] - vedere il parametro TEI su aethra settato sulla porta bri1\nshow isdn isdn-bri1 work\nLevel of log              : 1\nPhysical Port             : bri1\nTEI                       : 0              - se il parametro è settato come 0 allora è automatico e su centralino sempre deve essere impostato come 0 o automatico\nse il parametro è diverso da 0, per esempio è 1 allora lo stesso parametro TEI deve essere settato anche sul centralino del cliente.\n\n[b]show voip user-terminal statistics -s[/b] - vedere se ci sono chiamate fallite\n\n[b]Tastiera aggiuntiva del Cisco con led arancioni o chiamate mute su IPPHONE(non confondere con centralini isdn/fxs)[/b]\n\nadd dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.X XX-XX-XX-XX-XX-XX\ndove 192.168.2.X è l\"IP del telefono e XX-XX-XX-XX-XX-XX è il MAC ADDRESS\n\n[i]come esempio, sarà cosi:[/i]\n\nadd dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.10 AA-BB-CC-DD-EE-FF\nquesta stringa si inserisce per ciascun telefono\nadd dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.10 AA-BB-CC-DD-EE-FF\nadd dhcpserver vlan20 STATIC-ASSOCIATION 192.168.2.20 BB-CC-DD-EE-FF-GG\n\n[i]dopo aver applicato le stringhe di sopra, Inseriamo sempre per ciascun telefono le seguente stringhe:[/i]\n\nadd napt vcc1 PROXY 100XX 192.168.2.XX 5060 udp\ntipo cosi\nadd napt vcc1 PROXY 10010 192.168.2.249 5060 udp\nadd napt vcc1 PROXY 10020 192.168.2.8 5060 udp\nadd napt vcc1 PROXY 10030 192.168.2.2 5060 udp\n\n[i]fatte attenzione, la porta esterna deve cambiare[/i]\n10010\n10020\n10030\netc.\n\n[i]se avete sbagliato con l\"inserimento delle porte per telefono, per resettare la tabella:[/i]\n\ndel napt vcc1 PROXY all-proxy\n\naggancio taccacs - set system aaa-profile prof_tacacs","spam_status":0,"subscribe":"no","id":11,"topic_id":11,"add_date":"2018-03-08 14:34","hidden":"no","topic_name":"Comandi Aethra","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"hidden":"no","add_date":"2018-08-31 11:47","id":17,"subscribe":"no","topic_id":17,"add_date_ts":1535705226,"original_message":"[b]1.[/b]        [b]Con dhcp (esempio con cambio da192.168.1.0 a 192.168.0.0)[/b] \n\n[b]1.1 togliamo dhcp[/b]\n\ndel dhcpserver IFC bridge0\n\n[b]1.2[/b] [b]modifichiamo il gateway della vlan dati[/b]\n\nset interfaces bridge0 ip address192.168.0.1/24\n\n[b]1.3[/b] [b]modifichiamo acldel nat outbound[/b]\n\ndel napt ifC vcc2\nadd napt IFC vcc2\nadd napt vcc2 MAP 192.168.0.0 255.255.255.0 5.88.172.111\nset napt vcc2 on\nset napt vcc2 classifier NAT_DATI\n\n[b]1.4[/b] [b]aggiungiamo dhcp con nuovo ip[/b]\n\nadd dhcpserver IFC bridge0\nset dhcpserver on\nset dhcpserver bridge0 startaddress 192.168.0.2\nset dhcpserver bridge0 endaddress 192.168.0.254\nset dhcpserver bridge0 netmask 255.255.255.0\nset dhcpserver bridge0 defaultrouter 192.168.0.1\nset dhcpserver bridge0 dns1 91.80.35.166\nset dhcpserver bridge0 dns2 91.80.35.134\nset dhcpserver bridge0 leasetime 432000\nset dhcpserver bridge0 hostname PC_0\nset dhcpserver bridge0 domainname LocalDomain\n\n[b]2.    Senza dhcp[/b]\n\n[b]2.1[/b] [b]modifichiamo il gateway della vlan dati[/b]\n\nset interfaces bridge0 ip address192.168.0.1/24\n\n[b]2.2[/b] [b]modifichiamo acldel nat outbound[/b]\n\ndel napt ifC vcc2\nadd napt IFC vcc2\nadd napt vcc2 MAP 192.168.0.0 255.255.255.0 5.88.172.111\nset napt vcc2 on\nset napt vcc2 classifier NAT_DATI","spam_status":0,"author":"ZZIRIBA","message":"1.        Con dhcp (esempio con cambio da192.168.1.0 a 192.168.0.0) 

1.1 togliamo dhcp

del dhcpserver IFC bridge0

1.2 modifichiamo il gateway della vlan dati

set interfaces bridge0 ip address192.168.0.1/24

1.3 modifichiamo acldel nat outbound

del napt ifC vcc2
add napt IFC vcc2
add napt vcc2 MAP 192.168.0.0 255.255.255.0 5.88.172.111
set napt vcc2 on
set napt vcc2 classifier NAT_DATI

1.4 aggiungiamo dhcp con nuovo ip

add dhcpserver IFC bridge0
set dhcpserver on
set dhcpserver bridge0 startaddress 192.168.0.2
set dhcpserver bridge0 endaddress 192.168.0.254
set dhcpserver bridge0 netmask 255.255.255.0
set dhcpserver bridge0 defaultrouter 192.168.0.1
set dhcpserver bridge0 dns1 91.80.35.166
set dhcpserver bridge0 dns2 91.80.35.134
set dhcpserver bridge0 leasetime 432000
set dhcpserver bridge0 hostname PC_0
set dhcpserver bridge0 domainname LocalDomain

2.    Senza dhcp

2.1 modifichiamo il gateway della vlan dati

set interfaces bridge0 ip address192.168.0.1/24

2.2 modifichiamo acldel nat outbound

del napt ifC vcc2
add napt IFC vcc2
add napt vcc2 MAP 192.168.0.0 255.255.255.0 5.88.172.111
set napt vcc2 on
set napt vcc2 classifier NAT_DATI","topic_name":"Modificare network su aethra","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"add_date":"2019-03-28 14:34","hidden":"no","spam_status":0,"add_date_ts":1553772844,"original_message":"[b]Conf Aethra BG7520W con pc in cascata e switch hp 2 cavi[/b]\nla porta voce switch viene connessa in porta router voce tagged\nla conf sara cosi\nadd eth0 VLAN 30 1,4\nadd eth0 VLAN 20 2,3,4\nset eth0 port1 default-vid 30    <<<<<cavo dati switch\nset eth0 port2 default-vid 20    <<<<<cavo voce switch\nset eth0 port2 tag-removal off\nset eth0 port3 default-vid 20\nset eth0 port4 tag-removal off\n\n[b]Porta 4 e' in trunk per il box4g, questo e' nel caso quando il box non e' configurato su eth1[/b]\nadd eth0 VLAN 130 4\nadd eth0 VLAN 120 4\nadd eth0 VLAN 30 1\nadd eth0 VLAN 20 2,3\nset eth0 port1 default-vid 30\nset eth0 port2 default-vid 20\nset eth0 port3 default-vid 20\nset eth0 port4 tag-removal off\n___________________________________________\n[b]porta 4 e' in trunk quando il box sta su eth1[/b]\n\nadd eth0 VLAN 30 1,4\nadd eth0 VLAN 20 2,3,4\nset eth0 port1 default-vid 30\nset eth0 port2 default-vid 20\nset eth0 port3 default-vid 20\nset eth0 port4 tag-removal off\n\n____________________________________\nBG-8520 tutte le porte trunk, prima di aggiungere le porte bisogna rimuoverle\nper esempio del bridges bridge1 IFC eth0-1\n\nadd interfaces IFC bridge1 bridge-voce\nadd interfaces IFC bridge0 bridge-dati\nadd interfaces IFC eth0-4 802.1QP 20 eth0-4.20\nadd interfaces IFC eth0-3 802.1QP 20 eth0-3.20\nadd interfaces IFC eth0-2 802.1QP 20 eth0-2.20\nadd interfaces IFC eth0-1 802.1QP 20 eth0-1.20\nadd bridges bridge1 IFC eth0-4.20\nadd bridges bridge1 IFC eth0-3.20\nadd bridges bridge1 IFC eth0-2.20\nadd bridges bridge1 IFC eth0-1.20\nadd bridges bridge0 IFC eth0-4\nadd bridges bridge0 IFC eth0-3\nadd bridges bridge0 IFC eth0-2\nadd bridges bridge0 IFC eth0-1\n_________________________________\n[b]Per configurazione telefoni in cascata con pc\n(esempio porta 2)[/b]\ndel interfaces ifC eth0-2\nadd interfaces IFC eth0-2 802.1QP 20 eth0-2.20\nadd bridges bridge1 IFC eth0-2.20\nadd bridges bridge0 IFC eth0-2\n____________________________________________\n[b]AGGIUNGERE VLAN PRIVATO CON TRUNK SU CONFIGURAZIONE CON IP PUBBLICI[/b]\ndel interfaces ifc eth0-1\nadd bridges BRIDGE 2\nset bridges bridge2 on\nadd interfaces IFC bridge2 vlan40\nadd interfaces IFC eth0-1 802.1QP 40 port_dati_1\nadd interfaces IFC eth0-1 802.1QP 20 port_voce_1\nadd bridges bridge1 IFC port_voce_1\nadd bridges bridge2 IFC port_dati_1\nset interfaces vlan40 ip address 192.168.1.1/24\nset interfaces vlan40 mean-rate-window 60\nset eth0-1 native-vid 40\nadd dhcpserver IFC vlan40\nset dhcpserver vlan40 startaddress 192.168.1.2\nset dhcpserver vlan40 endaddress 192.168.1.254\nset dhcpserver vlan40 netmask 255.255.255.0\nset dhcpserver vlan40 defaultrouter 192.168.1.1\nset dhcpserver vlan40 dns1 91.80.35.166\nset dhcpserver vlan40 dns2 91.80.35.134\nset dhcpserver vlan40 leasetime 432000\nset dhcpserver vlan40 hostname PC_0\nset dhcpserver vlan40 domainname LocalDomain\nadd napt vcc2 HOLE NETWORK PUBBLICO MASK PUBBLICO\n\nDisabilitare STP\n[b]set bridges bridge0 spanning-tree-protocol off/on[/b]","topic_id":22,"subscribe":"no","id":22,"author":"ZZIRIBA","message":"Conf Aethra BG7520W con pc in cascata e switch hp 2 cavi
la porta voce switch viene connessa in porta router voce tagged
la conf sara cosi
add eth0 VLAN 30 1,4
add eth0 VLAN 20 2,3,4
set eth0 port1 default-vid 30    <<<<<cavo dati switch
set eth0 port2 default-vid 20    <<<<<cavo voce switch
set eth0 port2 tag-removal off
set eth0 port3 default-vid 20
set eth0 port4 tag-removal off

Porta 4 e' in trunk per il box4g, questo e' nel caso quando il box non e' configurato su eth1
add eth0 VLAN 130 4
add eth0 VLAN 120 4
add eth0 VLAN 30 1
add eth0 VLAN 20 2,3
set eth0 port1 default-vid 30
set eth0 port2 default-vid 20
set eth0 port3 default-vid 20
set eth0 port4 tag-removal off
___________________________________________
porta 4 e' in trunk quando il box sta su eth1

add eth0 VLAN 30 1,4
add eth0 VLAN 20 2,3,4
set eth0 port1 default-vid 30
set eth0 port2 default-vid 20
set eth0 port3 default-vid 20
set eth0 port4 tag-removal off

____________________________________
BG-8520 tutte le porte trunk, prima di aggiungere le porte bisogna rimuoverle
per esempio del bridges bridge1 IFC eth0-1

add interfaces IFC bridge1 bridge-voce
add interfaces IFC bridge0 bridge-dati
add interfaces IFC eth0-4 802.1QP 20 eth0-4.20
add interfaces IFC eth0-3 802.1QP 20 eth0-3.20
add interfaces IFC eth0-2 802.1QP 20 eth0-2.20
add interfaces IFC eth0-1 802.1QP 20 eth0-1.20
add bridges bridge1 IFC eth0-4.20
add bridges bridge1 IFC eth0-3.20
add bridges bridge1 IFC eth0-2.20
add bridges bridge1 IFC eth0-1.20
add bridges bridge0 IFC eth0-4
add bridges bridge0 IFC eth0-3
add bridges bridge0 IFC eth0-2
add bridges bridge0 IFC eth0-1
_________________________________
Per configurazione telefoni in cascata con pc
(esempio porta 2)

del interfaces ifC eth0-2
add interfaces IFC eth0-2 802.1QP 20 eth0-2.20
add bridges bridge1 IFC eth0-2.20
add bridges bridge0 IFC eth0-2
____________________________________________
AGGIUNGERE VLAN PRIVATO CON TRUNK SU CONFIGURAZIONE CON IP PUBBLICI
del interfaces ifc eth0-1
add bridges BRIDGE 2
set bridges bridge2 on
add interfaces IFC bridge2 vlan40
add interfaces IFC eth0-1 802.1QP 40 port_dati_1
add interfaces IFC eth0-1 802.1QP 20 port_voce_1
add bridges bridge1 IFC port_voce_1
add bridges bridge2 IFC port_dati_1
set interfaces vlan40 ip address 192.168.1.1/24
set interfaces vlan40 mean-rate-window 60
set eth0-1 native-vid 40
add dhcpserver IFC vlan40
set dhcpserver vlan40 startaddress 192.168.1.2
set dhcpserver vlan40 endaddress 192.168.1.254
set dhcpserver vlan40 netmask 255.255.255.0
set dhcpserver vlan40 defaultrouter 192.168.1.1
set dhcpserver vlan40 dns1 91.80.35.166
set dhcpserver vlan40 dns2 91.80.35.134
set dhcpserver vlan40 leasetime 432000
set dhcpserver vlan40 hostname PC_0
set dhcpserver vlan40 domainname LocalDomain
add napt vcc2 HOLE NETWORK PUBBLICO MASK PUBBLICO

Disabilitare STP
set bridges bridge0 spanning-tree-protocol off/on","topic_name":"config porte Aethra","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"add_date":"2019-05-14 14:58","hidden":"no","spam_status":0,"add_date_ts":1557835115,"original_message":"Aethra BG8520EW\n\nset system ftp-username vru\nset system ftp-password 123vru456\ndownload fTP bg8544e_atos_7_0_1_5.pi 93.63.167.83:31106 package\n\nSV6044:\ndownload ftp bundle_6.4.3.1_Vodafone.pi 5.89.20.52 package\n\nAethra BG8500PLWAC\nset system ftp-username ftp-assurance\nset system ftp-password ujo1eeZ6\ndownload ftp bg8500p_atos_7_0_4_6.bg85xxp 91.80.37.166 package\n\nAETHRA>>restart no-save-conf\n\n_____________________________________________\nil tecnico scarica sulla usb il firmware sulla chiavetta, connette la chiavetta al router\n\ndownload froM-DISK f:bundle_6.4.3.1_Vodafone.sv6044e package  ----- carica la firmware dalla\nusb\nSeries BG\ndownload froM-DISK f:bundle_6.3.1.3_Vodafone.bg8544e package\n\nNEL 99% dei casi appena caricato il firmware su cpe lui automaticamente butta nello next startup il firmware\nper verificare dobbiamo fare info verbose\nil nostro firmware sara come primo in not running,booting\ndopo il reboot sara caricato il nostro firmware, se questo non succede allora next step:\nswap-firmware\n-------fai lo swap della firmware( in teoria questo comando serve solo\nse il firmware c’è già su router,\nquando fai il download del firmware lui automaticamente ti fa anche lo swap)\n\ninfo verbose ---------- ti fa\nvedere quale firmware è in booting e quale e' in running ( booting = next\nstartup su huawei)\nverifica che sia il firmware\ncorretto prima di fare il restart\n\nsave\n\nrestart\n\ninfo ----- vedrai quale firmware\nsta sulla macchina","subscribe":"no","topic_id":28,"id":28,"author":"ZZIRIBA","message":"Aethra BG8520EW

set system ftp-username vru
set system ftp-password 123vru456
download fTP bg8544e_atos_7_0_1_5.pi 93.63.167.83:31106 package

SV6044:
download ftp bundle_6.4.3.1_Vodafone.pi 5.89.20.52 package

Aethra BG8500PLWAC
set system ftp-username ftp-assurance
set system ftp-password ujo1eeZ6
download ftp bg8500p_atos_7_0_4_6.bg85xxp 91.80.37.166 package

AETHRA>>restart no-save-conf

_____________________________________________
il tecnico scarica sulla usb il firmware sulla chiavetta, connette la chiavetta al router

download froM-DISK f:bundle_6.4.3.1_Vodafone.sv6044e package  ----- carica la firmware dalla
usb
Series BG
download froM-DISK f:bundle_6.3.1.3_Vodafone.bg8544e package

NEL 99% dei casi appena caricato il firmware su cpe lui automaticamente butta nello next startup il firmware
per verificare dobbiamo fare info verbose
il nostro firmware sara come primo in not running,booting
dopo il reboot sara caricato il nostro firmware, se questo non succede allora next step:
swap-firmware
-------fai lo swap della firmware( in teoria questo comando serve solo
se il firmware c’è già su router,
quando fai il download del firmware lui automaticamente ti fa anche lo swap)

info verbose ---------- ti fa
vedere quale firmware è in booting e quale e' in running ( booting = next
startup su huawei)
verifica che sia il firmware
corretto prima di fare il restart

save

restart

info ----- vedrai quale firmware
sta sulla macchina","topic_name":"aggiornamento atos","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"subscribe":"no","topic_id":43,"id":44,"add_date_ts":1583839281,"original_message":"quando da in missing questo:\n[b][color=#ff0000]add classifier-map WAN_DATA_CHECK 2 permit icmp host 192.168.1.1 host 93.147.148.129[/color][/b]\n\nda fare questo:\n[b]del qos marking-data VLAN_PRIO 6 cl-data_check[/b]\n[b]del qos cl-data_check CLASSIFIER-MAP WAN_DATA_CHECK[/b]\n[b]del qos traffic-policy link_check CLASSIFIER cl-data_check[/b]\n[b]del qos cl-d_check-dscp CLASSIFIER-MAP WAN_DATA_CHECK[/b]\n[b]del qos CLASSIFIER cl-data_check[/b]\n[b]del classifier-map WAN_DATA_CHECK 2[/b]\n[b]add classifier-map WAN_DATA_CHECK 2 permit icmp host 192.168.1.1 host 93.147.148.129   <<questa riga e quella della missing vcc[/b]\n\nquando la vcc da mancante questo:\n[b][color=#ff0000]add ip classifier IP-CLASS Dati-null0 RULE any 192.168.1.0/24 any eth1.130[/color][/b]\n\nda fare questo:\n[b]del ip route dati-null0 group200[/b]\n[b]del ip route dati-null0 group201[/b]\n[b]del  ip classifier IP-CLASS Dati-null0[/b]\n[b]add ip classifier IP-CLASS Dati-null0 RULE any 192.168.1.0/24 any eth1.130   <<questa riga e quella della missing vcc\n\n[color=#ff0000]add classifier-map VOICE-SIGNALING-RTP 18 permit udp any 91.80.34.0 0.0.0.127 anyport equ tftp[/color]\n\n[/b]da fare questo\n[b]del qos cl-voice-rtp CLASSIFIER-MAP VOICE-SIGNALING-RTP\ndel qos cl-voice-dscp CLASSIFIER-MAP VOICE-SIGNALING-RTP[/b]","spam_status":0,"hidden":"no","add_date":"2020-03-10 14:21","message":"quando da in missing questo:
add classifier-map WAN_DATA_CHECK 2 permit icmp host 192.168.1.1 host 93.147.148.129

da fare questo:
del qos marking-data VLAN_PRIO 6 cl-data_check
del qos cl-data_check CLASSIFIER-MAP WAN_DATA_CHECK
del qos traffic-policy link_check CLASSIFIER cl-data_check
del qos cl-d_check-dscp CLASSIFIER-MAP WAN_DATA_CHECK
del qos CLASSIFIER cl-data_check
del classifier-map WAN_DATA_CHECK 2
add classifier-map WAN_DATA_CHECK 2 permit icmp host 192.168.1.1 host 93.147.148.129   <<questa riga e quella della missing vcc

quando la vcc da mancante questo:
add ip classifier IP-CLASS Dati-null0 RULE any 192.168.1.0/24 any eth1.130

da fare questo:
del ip route dati-null0 group200
del ip route dati-null0 group201
del  ip classifier IP-CLASS Dati-null0
add ip classifier IP-CLASS Dati-null0 RULE any 192.168.1.0/24 any eth1.130   <<questa riga e quella della missing vcc

add classifier-map VOICE-SIGNALING-RTP 18 permit udp any 91.80.34.0 0.0.0.127 anyport equ tftp

da fare questo
del qos cl-voice-rtp CLASSIFIER-MAP VOICE-SIGNALING-RTP
del qos cl-voice-dscp CLASSIFIER-MAP VOICE-SIGNALING-RTP
","author":"ZZIRIBA","topic_name":"quando non e' possibile allineare la vcc dopo aver cambiato","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"message":"PAT
del bridges bridge0 eth0-2
add interfaces IFC eth0-2 eth0-2
set interfaces eth0-2 ip address 10.10.10.1/24
add dhcpserver ifC eth0-2
set dhcpserver eth0-2 startaddress 10.10.10.2
set dhcpserver eth0-2 endaddress 10.10.10.254
set dhcpserver eth0-2 netmask 255.255.255.0
set dhcpserver eth0-2 defaultrouter 10.10.10.1
set dhcpserver eth0-2 dns1 91.80.35.166
set dhcpserver eth0-2 dns2 91.80.35.134
set dhcpserver eth0-2 leasetime 432000
set dhcpserver eth0-2 hostname PC_0
set dhcpserver eth0-2 domainname LocalDomain

_______________________________________________________________
IP PUBBLICO
Esempio su porta eth0-1
del interfaces IFC eth0-1
add bridges BRIDGE 2
set bridges bridge2 on
add interfaces IFC bridge2 vlan40
add interfaces IFC eth0-1 802.1QP 40 port_dati_1
add bridges bridge2 IFC port_dati_1
set interfaces vlan40 mean-rate-window 60
set interfaces vlan40 ip address 130.0.143.165/30 <<<IP PUBBLICO
add napt vcc2 HOLE 130.0.143.164 255.255.255.252  <<<NETWORK+MASK PUBBLICO
set eth0-1 native-vid 40","author":"ZZIRIBA","subscribe":"no","id":46,"topic_id":45,"add_date_ts":1588579407,"original_message":"[b][color=#ff0000]PAT[/color][/b]\ndel bridges bridge0 eth0-2\nadd interfaces IFC eth0-2 eth0-2\nset interfaces eth0-2 ip address 10.10.10.1/24\nadd dhcpserver ifC eth0-2\nset dhcpserver eth0-2 startaddress 10.10.10.2\nset dhcpserver eth0-2 endaddress 10.10.10.254\nset dhcpserver eth0-2 netmask 255.255.255.0\nset dhcpserver eth0-2 defaultrouter 10.10.10.1\nset dhcpserver eth0-2 dns1 91.80.35.166\nset dhcpserver eth0-2 dns2 91.80.35.134\nset dhcpserver eth0-2 leasetime 432000\nset dhcpserver eth0-2 hostname PC_0\nset dhcpserver eth0-2 domainname LocalDomain\n\n_______________________________________________________________\n[b][color=#ff0000]IP PUBBLICO[/color][/b]\nEsempio su porta eth0-1\ndel interfaces IFC eth0-1\nadd bridges BRIDGE 2\nset bridges bridge2 on\nadd interfaces IFC bridge2 vlan40\nadd interfaces IFC eth0-1 802.1QP 40 port_dati_1\nadd bridges bridge2 IFC port_dati_1\nset interfaces vlan40 mean-rate-window 60\nset interfaces vlan40 ip address 130.0.143.165/30 <<<IP PUBBLICO\nadd napt vcc2 HOLE 130.0.143.164 255.255.255.252  <<<NETWORK+MASK PUBBLICO\nset eth0-1 native-vid 40","spam_status":0,"hidden":"no","add_date":"2020-05-04 11:03","topic_name":"aggiungere vlan secondario su firmware 7.0.1.5","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"subscribe":"no","message":"add interfaces IFC eth1 802.1QP 1035 vcc1 
add interfaces IFC eth0-1 802.1QP 20 port_voce_1 
add interfaces IFC eth0-2 802.1QP 20 port_voce_2 
add interfaces IFC eth0-3 802.1QP 20 port_voce_3 
add interfaces IFC loopback loopback1 
add interfaces IFC eth1 802.1QP 1036 vcc2 
add interfaces IFC eth0-1 802.1QP 30 port_dati_1 
add interfaces IFC eth0-2 802.1QP 30 port_dati_2 
add interfaces IFC eth0-3 802.1QP 30 port_dati_3 
add interfaces IFC eth0-4 802.1QP 120 eth0-4.120 
add interfaces IFC eth0-4 802.1QP 130 eth0-4.130 
add interfaces IFC bridge1 lan_voce 
add interfaces IFC bridge0 lan_dati 
add interfaces IFC wlan0 wlan0 
add bridges bridge1 IFC port_voce_1 
add bridges bridge1 IFC port_voce_2 
add bridges bridge1 IFC port_voce_3 
add bridges bridge0 IFC port_dati_1 
add bridges bridge0 IFC port_dati_2 
add bridges bridge0 IFC port_dati_3 
add bridges bridge0 IFC wlan0","hidden":"no","topic_id":54,"add_date":"2020-10-08 12:34","id":56,"original_message":"add interfaces IFC eth1 802.1QP 1035 vcc1\nadd interfaces IFC eth0-1 802.1QP 20 port_voce_1\nadd interfaces IFC eth0-2 802.1QP 20 port_voce_2\nadd interfaces IFC eth0-3 802.1QP 20 port_voce_3\nadd interfaces IFC loopback loopback1\nadd interfaces IFC eth1 802.1QP 1036 vcc2\nadd interfaces IFC eth0-1 802.1QP 30 port_dati_1\nadd interfaces IFC eth0-2 802.1QP 30 port_dati_2\nadd interfaces IFC eth0-3 802.1QP 30 port_dati_3\nadd interfaces IFC eth0-4 802.1QP 120 eth0-4.120\nadd interfaces IFC eth0-4 802.1QP 130 eth0-4.130\nadd interfaces IFC bridge1 lan_voce\nadd interfaces IFC bridge0 lan_dati\nadd interfaces IFC wlan0 wlan0\nadd bridges bridge1 IFC port_voce_1\nadd bridges bridge1 IFC port_voce_2\nadd bridges bridge1 IFC port_voce_3\nadd bridges bridge0 IFC port_dati_1\nadd bridges bridge0 IFC port_dati_2\nadd bridges bridge0 IFC port_dati_3\nadd bridges bridge0 IFC wlan0","add_date_ts":1602149667,"author":"ZZCODREANUA","spam_status":0,"topic_name":"Porte trunk Aethra BG8520 atos 7.0.1","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"topic_id":56,"subscribe":"no","message":"set eth0-1 native-vid 20
set eth0-1 switchport on
set eth0-2 native-vid 20
set eth0-2 switchport on
set eth0-3 native-vid 30
set eth0-3 switchport on
set eth0-4 native-vid 30
set eth0-4 switchport on
add interfaces IFC eth0-1 802.1QP 20 port_voce_1
add interfaces IFC eth0-2 802.1QP 20 port_voce_2
add interfaces IFC eth0-3 802.1QP 20 port_voce_3
add interfaces IFC eth0-4 802.1QP 20 port_voce_4
add interfaces IFC eth0-1 802.1QP 30 port_dati_1
add interfaces IFC eth0-2 802.1QP 30 port_dati_2
add interfaces IFC eth0-3 802.1QP 30 port_dati_3
add interfaces IFC eth0-4 802.1QP 30 port_dati_4
add bridges bridge1 IFC port_voce_1
add bridges bridge1 IFC port_voce_2
add bridges bridge1 IFC port_voce_3
add bridges bridge1 IFC port_voce_4
add bridges bridge0 IFC port_dati_1
add bridges bridge0 IFC port_dati_2
add bridges bridge0 IFC port_dati_3
add bridges bridge0 IFC port_dati_4

esempio di porta in trunk:

set eth0-4 native-vid off
set eth0-4 switchport off","hidden":"no","spam_status":0,"author":"ZZIRIBA","id":58,"add_date":"2020-11-06 12:08","original_message":"set eth0-1 native-vid 20\nset eth0-1 switchport on\nset eth0-2 native-vid 20\nset eth0-2 switchport on\nset eth0-3 native-vid 30\nset eth0-3 switchport on\nset eth0-4 native-vid 30\nset eth0-4 switchport on\nadd interfaces IFC eth0-1 802.1QP 20 port_voce_1\nadd interfaces IFC eth0-2 802.1QP 20 port_voce_2\nadd interfaces IFC eth0-3 802.1QP 20 port_voce_3\nadd interfaces IFC eth0-4 802.1QP 20 port_voce_4\nadd interfaces IFC eth0-1 802.1QP 30 port_dati_1\nadd interfaces IFC eth0-2 802.1QP 30 port_dati_2\nadd interfaces IFC eth0-3 802.1QP 30 port_dati_3\nadd interfaces IFC eth0-4 802.1QP 30 port_dati_4\nadd bridges bridge1 IFC port_voce_1\nadd bridges bridge1 IFC port_voce_2\nadd bridges bridge1 IFC port_voce_3\nadd bridges bridge1 IFC port_voce_4\nadd bridges bridge0 IFC port_dati_1\nadd bridges bridge0 IFC port_dati_2\nadd bridges bridge0 IFC port_dati_3\nadd bridges bridge0 IFC port_dati_4\n\nesempio di porta in trunk:\n\nset eth0-4 native-vid off\nset eth0-4 switchport off","add_date_ts":1604653699,"topic_name":"Porte su BG8500PLWAC","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"original_message":"come tirare dal nuovo ftp il file firmware attraverso box\naccediamo su box\nsys\ndomain default admin\nusciamo dal box\nentriamo su box con ato\nentriamo fu ftp\ntiriamo il firmware\ntorniamo su box\nsys\nftp server enable\naaa\nlocal-user huawei password cipher Huawei123\nlocal-user huawei service-type ftp\nlocal-user huawei ftp-directory flash:\nlocal-user huawei privilege level 15\nandiamo su router( se attraverso link primario ko andiamo con stelnet)\nsu router inseriamo\nset system ftp-username huawei\nset system ftp-password Huawei123\ndownload fTP bg8544e_atos_7_0_1_5.pi 192.168.130.2 package\nrestart no-save-conf\nallineamo la vcc\nprendiamo in carico","add_date_ts":1611339090,"add_date":"2021-01-22 21:11","id":61,"spam_status":0,"author":"ZZIRIBA","hidden":"no","message":"come tirare dal nuovo ftp il file firmware attraverso box
accediamo su box
sys
domain default admin
usciamo dal box
entriamo su box con ato
entriamo fu ftp 
tiriamo il firmware
torniamo su box
sys
ftp server enable 
aaa
local-user huawei password cipher Huawei123
local-user huawei service-type ftp 
local-user huawei ftp-directory flash:
local-user huawei privilege level 15
andiamo su router( se attraverso link primario ko andiamo con stelnet)
su router inseriamo
set system ftp-username huawei
set system ftp-password Huawei123
download fTP bg8544e_atos_7_0_1_5.pi 192.168.130.2 package
restart no-save-conf
allineamo la vcc
prendiamo in carico","subscribe":"no","topic_id":59,"topic_name":"come installare firmware su aethra attraverso box4g","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"spam_status":0,"add_date_ts":1613554689,"original_message":"la nuova firmware da inserire e' BG85xxP-fw-7.0.4.6-r31281\ndopo upgrade e' necessario inserire dentro router:\nset wwan wwan0 lte-band 3 7 20\nset wwan wwan0 lte-band-mode preferred\n\nsbloccare il PIN\nwwan sim-unlock wwan0 xxxx     ( dove xxxx e' il PIN della sim)\n\nreset modem LTE\ndebug OFW3G sendcmd at!reset /dev/ttyUSB2\n\nshow interfaces status - vedere stato del circuito voce e dati( tipo display ip int brief)\n\nshow wwan status - vedere lo stato della sim\n\nshow wwan wwan0 status - vedere lo stato della rete","subscribe":"no","id":65,"topic_id":63,"add_date":"2021-02-17 12:38","hidden":"no","message":"la nuova firmware da inserire e' BG85xxP-fw-7.0.4.6-r31281
dopo upgrade e' necessario inserire dentro router:
set wwan wwan0 lte-band 3 7 20
set wwan wwan0 lte-band-mode preferred

sbloccare il PIN
wwan sim-unlock wwan0 xxxx     ( dove xxxx e' il PIN della sim)

reset modem LTE
debug OFW3G sendcmd at!reset /dev/ttyUSB2

show interfaces status - vedere stato del circuito voce e dati( tipo display ip int brief)

show wwan status - vedere lo stato della sim

show wwan wwan0 status - vedere lo stato della rete","author":"ZZIRIBA","topic_name":"Aethra BG8500PLWAC","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"add_date":"2021-03-04 13:52","hidden":"no","add_date_ts":1614855121,"original_message":"set interfaces wlan0 ip address 192.168.100.1/24\nset dhcpserver wlan0 startaddress 192.168.100.2\nset dhcpserver wlan0 endaddress 192.168.100.254\nset dhcpserver wlan0 netmask 255.255.255.0\nset dhcpserver wlan0 defaultrouter 192.168.100.1\nset dhcpserver wlan0 dns1 91.80.35.134\nset dhcpserver wlan0 dns2 91.80.35.166\nset dhcpserver wlan0 leasetime 432000\nset dhcpserver wlan0 hostname PC_0\nset dhcpserver wlan0 domainname LocalDomain\nadd napt IFC vcc2\nadd napt vcc2 MAP 192.168.100.0 255.255.255.0 37.182.254.242\nadd napt vcc2 HOLE [b][color=#ff0000]NETWORK PUBBLICO MASK PUBBLICO[/color][/b]\nset napt vcc2 on","spam_status":0,"subscribe":"no","id":66,"topic_id":64,"author":"ZZIRIBA","message":"set interfaces wlan0 ip address 192.168.100.1/24
set dhcpserver wlan0 startaddress 192.168.100.2
set dhcpserver wlan0 endaddress 192.168.100.254
set dhcpserver wlan0 netmask 255.255.255.0
set dhcpserver wlan0 defaultrouter 192.168.100.1
set dhcpserver wlan0 dns1 91.80.35.134
set dhcpserver wlan0 dns2 91.80.35.166
set dhcpserver wlan0 leasetime 432000
set dhcpserver wlan0 hostname PC_0
set dhcpserver wlan0 domainname LocalDomain
add napt IFC vcc2
add napt vcc2 MAP 192.168.100.0 255.255.255.0 37.182.254.242
add napt vcc2 HOLE NETWORK PUBBLICO MASK PUBBLICO
set napt vcc2 on","topic_name":"aggiungere wifi quando c'e' ip pubblico","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"set system aaa-bypass vodafone
set wlan0 RF-mode b-g-n
set wlan0 ssid NOME_RETE_WIFI
set wlan0 security mode wpa-psk
set wlan0 security wpa version wpa2
set wlan0 security wpa key-value PASSWORD
add interfaces IFC wlan0 wlan0
add bridges bridge0 IFC wlan0
set interfaces wlan0 mean-rate-window 60
set interfaces lan_dati description *** LAN CLIENTE DATI + WIFI ***
set web server0 local-binding lan_dati
set web server0 contents WebVodafone","hidden":"no","add_date":"2022-09-12 17:16","topic_id":82,"subscribe":"no","id":85,"add_date_ts":1662992212,"original_message":"set system aaa-bypass vodafone\nset wlan0 RF-mode b-g-n\nset wlan0 ssid [b][color=#ff0000]NOME_RETE_WIFI[/color][/b]\nset wlan0 security mode wpa-psk\nset wlan0 security wpa version wpa2\nset wlan0 security wpa key-value [color=#ff0000][b]PASSWORD[/b][/color]\nadd interfaces IFC wlan0 wlan0\nadd bridges bridge0 IFC wlan0\nset interfaces wlan0 mean-rate-window 60\nset interfaces lan_dati description *** LAN CLIENTE DATI + WIFI ***\nset web server0 local-binding lan_dati\nset web server0 contents WebVodafone","spam_status":0,"topic_name":"Configurazione WIFI Aethra TW","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"author":"ZZIRIBA","message":"togliere tacacs
set system aaa-profile LOCAL
aggiungere tacacs
set system aaa-profile prof_tacacs","hidden":"no","add_date":"2023-10-05 13:54","subscribe":"no","topic_id":91,"id":95,"original_message":"togliere tacacs\nset system aaa-profile LOCAL\naggiungere tacacs\nset system aaa-profile prof_tacacs","add_date_ts":1696503241,"spam_status":0,"topic_name":"accesso al router per i tecnici","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"subscribe":"no","id":100,"topic_id":96,"spam_status":0,"add_date_ts":1709811502,"original_message":"set web server0 local-binding vcc2\npassword - admin\n\ndopo aver effettuato i lavori impostare\nset web server0 local-binding lan_dati","hidden":"no","add_date":"2024-03-07 14:38","message":"set web server0 local-binding vcc2
password - admin

dopo aver effettuato i lavori impostare
set web server0 local-binding lan_dati","author":"ZZIRIBA","topic_name":"accesso web gui aethra","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"message":"set bridges bridge0 spanning-tree-protocol on / off","author":"ZZIRIBA","topic_id":97,"subscribe":"no","id":101,"add_date_ts":1722261684,"original_message":"[b]set bridges bridge0 spanning-tree-protocol on / off[/b]","spam_status":0,"hidden":"no","add_date":"2024-07-29 17:01","topic_name":"Spanning tree","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"add_date":"2025-07-01 16:34","hidden":"no","add_date_ts":1751376890,"original_message":"add interfaces IFC wlan1 wlan1\nset wlan1 on\nadd vswitches switch_lan PORT wlan1  mode access vlan 30\nset vswitches switch_lan wlan1 vlan 30\nset vswitches switch_lan wlan1 ignore-status on\nset wlan1 RF-mode ac-an\nset wlan1 ssid NOMERETEWIFI5GHZ\nset wlan1 nick ATOS-NT:wlan1-NICK\nset wlan1 security mode wpa-psk\nset wlan1 security wpa version wpa2\nset wlan1 security wpa key-value PASSWORD5GHZ\nset interfaces wlan1 mean-rate-window 60","spam_status":0,"id":102,"subscribe":"no","topic_id":98,"author":"ZZIRIBA","message":"add interfaces IFC wlan1 wlan1
set wlan1 on
add vswitches switch_lan PORT wlan1  mode access vlan 30
set vswitches switch_lan wlan1 vlan 30
set vswitches switch_lan wlan1 ignore-status on
set wlan1 RF-mode ac-an
set wlan1 ssid NOMERETEWIFI5GHZ
set wlan1 nick ATOS-NT:wlan1-NICK
set wlan1 security mode wpa-psk
set wlan1 security wpa version wpa2
set wlan1 security wpa key-value PASSWORD5GHZ
set interfaces wlan1 mean-rate-window 60","topic_name":"wifi 5Ghz su Aethra XG95XX","forum_id":8,"forum_name":"Aethra Troubleshooting","section_id":2,"section_name":"Data"},{"original_message":"Aprite il tool di aruba da firefox\nInserite le credenziali che avete a disposizione\nEffettuate la ricerca del cliente con dominio o con vas ID\n[img]https://remote30.clan.su/guide/arba123.png[/img]\n\nSelezionate Mail Admin\n\n[img]https://remote30.clan.su/guide/arba1234.png[/img]\n\nSelezionate Gestione Mail\n[img]https://remote30.clan.su/guide/aruba3.png[/img]\n\nPremere su Modifica\n\n[img]https://remote30.clan.su/guide/aruba4.png[/img]\nInserire la nuova password\nConfermare la nuova password\nPremere su \"Aggiorna casella per salvare le modifiche\"\n\n[img]https://remote30.clan.su/guide/aruba5.png[/img]\nIl cliente dovrà accedere al [url=http://mail.vodafone.it/][b]mail.vodafone.it[/b][/url]\nInserire la sua mail e la password che avete impostato voi\n\n[img]https://remote30.clan.su/guide/webm1.png[/img]\n\nIl cliente da qua imposterà la sua password\n\n[img]https://remote30.clan.su/guide/webm123.png[/img]","add_date_ts":1515077214,"add_date":"2018-01-04 17:46","id":4,"spam_status":0,"author":"ZZIRIBA","topic_id":4,"message":"Aprite il tool di aruba da firefox
Inserite le credenziali che avete a disposizione
Effettuate la ricerca del cliente con dominio o con vas ID
\"\"/

Selezionate Mail Admin

\"\"/

Selezionate Gestione Mail
\"\"/

 Premere su Modifica

\"\"/
Inserire la nuova password
Confermare la nuova password
Premere su \"Aggiorna casella per salvare le modifiche\"

\"\"/
Il cliente dovrà accedere al mail.vodafone.it
Inserire la sua mail e la password che avete impostato voi

\"\"/

Il cliente da qua imposterà la sua password

\"\"/","hidden":"no","subscribe":"no","topic_name":"modificare una password di casella mail con dominio vodafone","forum_id":6,"forum_name":"Mail Troubleshooting","section_id":3,"section_name":"Service"},{"message":"2.4GHZ
InternetGatewayDevice.LANDevice.1.WLANConfiguration.1.SSID
string
InternetGatewayDevice.LANDevice.1.WLANConfiguration.1.KeyPassphrase
string

5GHZ
InternetGatewayDevice.LANDevice.1.WLANConfiguration.5.SSID
string
InternetGatewayDevice.LANDevice.1.WLANConfiguration.5.KeyPassphrase
string","hidden":"no","subscribe":"no","topic_id":75,"author":"ZZIRIBA","spam_status":0,"original_message":"[b]2.4GHZ[/b]\nInternetGatewayDevice.LANDevice.1.WLANConfiguration.1.SSID\nstring\nInternetGatewayDevice.LANDevice.1.WLANConfiguration.1.KeyPassphrase\nstring\n\n[b]5GHZ[/b]\nInternetGatewayDevice.LANDevice.1.WLANConfiguration.5.SSID\nstring\nInternetGatewayDevice.LANDevice.1.WLANConfiguration.5.KeyPassphrase\nstring","add_date_ts":1643030599,"id":77,"add_date":"2022-01-24 16:23","topic_name":"Cambio SSID e pass su VOX3.0","forum_id":14,"forum_name":"Vox","section_id":13,"section_name":"VOX"},{"author":"ZZIRIBA","spam_status":0,"original_message":"Accedere al WEGUI\n1. Modalita' utente esperto\n2.Telefono\n3.Numeri di telefono\n4.Impostazioni\n(Impostazioni chiamata 1 = fxs1/Impostazioni chiamata 2 = fxs2)\n[img]https://remote30.clan.su/guide/Cattura.png[/img]","add_date_ts":1643030959,"id":78,"add_date":"2022-01-24 16:29","topic_id":76,"hidden":"no","message":"Accedere al WEGUI
1. Modalita' utente esperto
2.Telefono
3.Numeri di telefono
4.Impostazioni
(Impostazioni chiamata 1 = fxs1/Impostazioni chiamata 2 = fxs2)
\"\"/","subscribe":"no","topic_name":"Gestione servizi per line fxs 1/2 da menu VOX","forum_id":14,"forum_name":"Vox","section_id":13,"section_name":"VOX"},{"author":"ZZIRIBA","spam_status":0,"original_message":"[b]Se vediamo sto messaggio su [color=#1e84cc]disp cellular 0/0/0 all[/color][/b]\n===========================\nPIN Verification = Enabled\nPIN Status = PIN Requirement\nNumber of Retries remaining = 3\nSIM Status = Invalid\n\n[b]allora dobbiamo sbloccare il PIN[/b]\ninterface Cellular 0/0/0\npin verify\n[b]inseriamo pin, se ok scrivera PIN unlocked, se sbagliamo 3 volte vedremo:[/b]\n[color=#ff0000][b]PIN is locked, please use PUK to unlock PIN.[/b][/color]\n\npin unlock\nEnter Current Puk Code: inseriamo il PUK da 8 cifre\nEnter Pin Code:inseriamo un PIN da 4 cifre\nConfirm Pin Code:reinseriamo il PIN\nWarning: PIN will be unlocked and changed. Continue? [Y/N]:y\nUnlocking PIN...Please wait...\nPIN has been unlocked and changed successfully.\n\n[b]disabilitiamo la verifica del pin[/b]\npin verification disable\n\n______________________________________________________\nsys\ninterface Cellular 0/0/0\npin verify\ninserire il pin\npin verification disable\nq\nq\nsave","add_date_ts":1595407093,"add_date":"2020-07-22 11:38","id":48,"topic_id":47,"message":"Se vediamo sto messaggio su disp cellular 0/0/0 all
===========================
PIN Verification = Enabled
PIN Status = PIN Requirement
Number of Retries remaining = 3
SIM Status = Invalid

allora dobbiamo sbloccare il PIN
interface Cellular 0/0/0
pin verify
inseriamo pin, se ok scrivera PIN unlocked, se sbagliamo 3 volte vedremo:
PIN is locked, please use PUK to unlock PIN.

pin unlock
Enter Current Puk Code: inseriamo il PUK da 8 cifre
Enter Pin Code:inseriamo un PIN da 4 cifre
Confirm Pin Code:reinseriamo il PIN
Warning: PIN will be unlocked and changed. Continue? [Y/N]:y
Unlocking PIN...Please wait...
PIN has been unlocked and changed successfully.

disabilitiamo la verifica del pin
pin verification disable

______________________________________________________
sys
interface Cellular 0/0/0
pin verify
inserire il pin
pin verification disable
q
q
save","hidden":"no","subscribe":"no","topic_name":"sblocco pin su box4g","forum_id":18,"forum_name":"GUIDE BACKUP 4G","section_id":17,"section_name":"BACKUP 4G"},{"topic_id":79,"message":"Port Forwarding con IP WAN

In questa caso l’indirizzo IP da tradurre è quello della WAN Dati del CPE

Aethra

add napt vcc2 PROXY <PORT_PF> <IP_ADD_LAN_PF> <PORT_PF> udp/tcp

Con NAT opportunamente configurato e attivo sulla vcc2 del router:
add napt IFC vcc2
set napt vcc2 on

Cisco

ip nat inside source static tcp/udp <IP_ADD_LAN_PF> <PORT_PF> <IP_ADD_WAN_DATI> <PORT_PF> extendable

Con i comandi per il NAT opportunamente configurati rispettivamente sotto interfacce WAN e LAN:

Sotto interfaccia WAN Dati:
ip nat outside   

Sotto interfaccia LAN Dati (sia essa una VLAN o direttamente una ifc L3):
ip nat inside

Huawei

Inserire sotto la WAN Dati:
nat server protocol tcp/udp global current-interface <PORT_PF> inside <IP_ADD_LAN_PF> <PORT_PF>

Port Forwarding con IP Pubblico Aggiuntivo/i per ridondanza da backup mobile

In questo caso l’indirizzo IP da tradurre è uno dei pubblici aggiuntivi staccati per il cliente. Adottando questo tipo di configurazione, è possibile mantenere attivo il meccanismo di PF anche quando il link primario è soggetto a fault (essendo tale IP raggiungibile anche dalla rete mobile, oltre che da quella fissa).

Per implementare questo meccanismo di ridondanza, è richiesta la configurazione delle regole di Port Forwarding sia sul primario che sul box.

Configurazione su Link Primario

Aethra

add napt vcc2 PROXY <PORT_PF> <IP_ADD_LAN_PF> <PORT_PF> udp/tcp <IP_PUBB_AGGIUNTIVO>

Con NAT opportunamente configurato e attivo sulla vcc2 del router:
add napt IFC vcc2
set napt vcc2 on

Hauwei

Inserire sotto la WAN Dati:
nat server protocol tcp/udp global <IP_PUBB_AGGIUNTIVO> <PORT_PF> inside <IP_ADD_LAN_PF> <PORT_PF>

Cisco

ip nat inside source static tcp/udp <IP_ADD_LAN_PF> <PORT_PF> <IP_PUBB_AGGIUNTIVO> <PORT_PF> extendable

Con i comandi per il NAT opportunamente configurati rispettivamente sotto interfacce WAN e LAN:

Sotto interfaccia WAN Dati:
ip nat outside   

Sotto interfaccia LAN Dati (sia essa una VLAN o direttamente una ifc L3):
ip nat inside

N:B: Nel caso in cui dovessero esserci già configurate delle regole di PF che sfruttano l’IP WAN, basta aggiungere in coda quelle suddette (il meccanismo di traduzione matcharebbe comunque laddove sul router arrivasse traffico che ha come IP di destinazione l’indirizzo pubblico aggiuntivo). Questo per tutti e 3 i Vendor.

Configurazione su link di backup (box 4G)

 Box Aethra

add napt vcc2 MAP NETWORKLAN NETMASKLAN IPPUBBLICOADD

add napt vcc2 PROXY <PORT_PF> <IP_ADD_LAN_PF> <PORT_PF> udp/tcp <IP_PUBB_AGGIUNTIVO>

Con NAT opportunamente configurato e attivo sulla vcc2 del router:
add napt IFC vcc2
set napt vcc2 on

In questo caso, dal momento che la traduzione da IP pubblico aggiuntivo a IP in LAN (configurata sul Primario) avviene sul box, è necessario sincerarsi che sia presente la rotta per ruotare correttamente il traffico sulla bretella, verso il primario:

add ip route <IP_LAN_DATI> <NETMASK_LAN_DATI> <IP_ADD_BRETELLA> <IFC>

dove i paramentri suddetti sono rispettivamente:

<IP_LAN_DATI> : Indirizzo IP della VLAN Dati Privata a cui appartiene <IP_ADD_LAN_PF>;
<NETMASK_LAN_DATI>: Subnet Mask della VLAN Dati a cui appartiene <IP_ADD_LAN_PF>;
<IP_ADD_BRETELLA>: Indirizzo IP dell’ifc del primario su cui è configurata la bretella vs il box;
<IFC>: interfaccia del box su cui è configurata la bretella vs il CPE primario;

Box Huawei

Inserire sotto la WAN Dati (Cellular Dati):
nat server protocol tcp/udp global <IP_PUBB_AGGIUNTIVO> <PORT_PF> inside <IP_ADD_LAN_PF> <PORT_PF>

Anche in questo caso, dal momento che la traduzione da IP pubblico aggiuntivo a IP in LAN (configurata sul Primario) avviene sul box, è necessario sincerarsi che sia presente la rotta per ruotare correttamente il traffico sulla bretella, verso il primario:

ip route-static <IP_LAN_DATI> <NETMASK_LAN_DATI> <IP_ADD_BRETELLA>

dove i paramentri suddetti sono rispettivamente:

<IP_LAN_DATI> : Indirizzo IP della VLAN Dati Privata a cui appartiene <IP_ADD_LAN_PF>;
<NETMASK_LAN_DATI>: Subnet Mask della VLAN Dati a cui appartiene <IP_ADD_LAN_PF>;
<IP_ADD_BRETELLA>: Indirizzo IP dell’ifc del primario su cui è configurata la bretella vs il box;

esempio:
Configurazione WAN DATI SU LINK PRIMARIO
interface Ethernet0/0/0.1036
 description *** Circuito WAN DATI ***
 dot1q termination vid 1036
 ip address 31.27.55.143 255.255.255.128
 undo icmp host-unreachable send
 undo icmp redirect send
 discard srr
 nat server protocol tcp global 93.145.133.77 443 inside 192.168.10.200 443
 nat server protocol udp global 93.145.133.77 443 inside 192.168.10.200 443
 nat server protocol tcp global 93.145.133.77 ftp inside 192.168.10.1 ftp
 nat outbound 2002 

Con rosso ho evidenziato il pubblico aggiuntivo messo apposto del current-interface.

La configurazione del BOX 4G
sara con IP PUBBLICO e APN ipwebdsl
Configurazione WAN del BOX
interface Cellular0/0/0:2
 description *** 4G DATI ***
 dialer enable-circular
 dialer-group 1
 dialer timer idle 20
 apn-profile ipwebdsl.vodafone.it
 dialer timer autodial 10
 dialer number *99***1#
 nat server protocol tcp global 93.145.133.77 443 inside 192.168.10.200 443
 nat server protocol udp global 93.145.133.77 443 inside 192.168.10.200 443
 nat server protocol tcp global 93.145.133.77 ftp inside 192.168.10.1 ftp
 traffic-filter inbound acl 3222
 ip address negotiate

e' sempre su box aggiungiamo la route della lan privata verso il router

ip route-static 192.168.10.0 255.255.255.0 192.168.130.1","hidden":"no","subscribe":"no","author":"ZZIRIBA","spam_status":0,"original_message":"Port Forwarding con IP WAN\n\nIn questa caso l’indirizzo IP da tradurre è quello della WAN Dati del CPE\n\nAethra\n\nadd napt vcc2 PROXY <PORT_PF> <IP_ADD_LAN_PF> <PORT_PF> udp/tcp\n\nCon NAT opportunamente configurato e attivo sulla vcc2 del router:\nadd napt IFC vcc2\nset napt vcc2 on\n\nCisco\n\nip nat inside source static tcp/udp <IP_ADD_LAN_PF> <PORT_PF> <IP_ADD_WAN_DATI> <PORT_PF> extendable\n\nCon i comandi per il NAT opportunamente configurati rispettivamente sotto interfacce WAN e LAN:\n\nSotto interfaccia WAN Dati:\nip nat outside\n\nSotto interfaccia LAN Dati (sia essa una VLAN o direttamente una ifc L3):\nip nat inside\n\nHuawei\n\nInserire sotto la WAN Dati:\nnat server protocol tcp/udp global current-interface <PORT_PF> inside <IP_ADD_LAN_PF> <PORT_PF>\n\nPort Forwarding con IP Pubblico Aggiuntivo/i per ridondanza da backup mobile\n\nIn questo caso l’indirizzo IP da tradurre è uno dei pubblici aggiuntivi staccati per il cliente. Adottando questo tipo di configurazione, è possibile mantenere attivo il meccanismo di PF anche quando il link primario è soggetto a fault (essendo tale IP raggiungibile anche dalla rete mobile, oltre che da quella fissa).\n\nPer implementare questo meccanismo di ridondanza, è richiesta la configurazione delle regole di Port Forwarding sia sul primario che sul box.\n\nConfigurazione su Link Primario\n\nAethra\n\nadd napt vcc2 PROXY <PORT_PF> <IP_ADD_LAN_PF> <PORT_PF> udp/tcp <IP_PUBB_AGGIUNTIVO>\n\nCon NAT opportunamente configurato e attivo sulla vcc2 del router:\nadd napt IFC vcc2\nset napt vcc2 on\n\nHauwei\n\nInserire sotto la WAN Dati:\nnat server protocol tcp/udp global <IP_PUBB_AGGIUNTIVO> <PORT_PF> inside <IP_ADD_LAN_PF> <PORT_PF>\n\nCisco\n\nip nat inside source static tcp/udp <IP_ADD_LAN_PF> <PORT_PF> <IP_PUBB_AGGIUNTIVO> <PORT_PF> extendable\n\nCon i comandi per il NAT opportunamente configurati rispettivamente sotto interfacce WAN e LAN:\n\nSotto interfaccia WAN Dati:\nip nat outside\n\nSotto interfaccia LAN Dati (sia essa una VLAN o direttamente una ifc L3):\nip nat inside\n\nN:B: Nel caso in cui dovessero esserci già configurate delle regole di PF che sfruttano l’IP WAN, basta aggiungere in coda quelle suddette (il meccanismo di traduzione matcharebbe comunque laddove sul router arrivasse traffico che ha come IP di destinazione l’indirizzo pubblico aggiuntivo). Questo per tutti e 3 i Vendor.\n\nConfigurazione su link di backup (box 4G)\n\nBox Aethra\n\nadd napt vcc2 MAP NETWORKLAN NETMASKLAN IPPUBBLICOADD\n\nadd napt vcc2 PROXY <PORT_PF> <IP_ADD_LAN_PF> <PORT_PF> udp/tcp <IP_PUBB_AGGIUNTIVO>\n\nCon NAT opportunamente configurato e attivo sulla vcc2 del router:\nadd napt IFC vcc2\nset napt vcc2 on\n\nIn questo caso, dal momento che la traduzione da IP pubblico aggiuntivo a IP in LAN (configurata sul Primario) avviene sul box, è necessario sincerarsi che sia presente la rotta per ruotare correttamente il traffico sulla bretella, verso il primario:\n\nadd ip route <IP_LAN_DATI> <NETMASK_LAN_DATI> <IP_ADD_BRETELLA> <IFC>\n\ndove i paramentri suddetti sono rispettivamente:\n\n<IP_LAN_DATI> : Indirizzo IP della VLAN Dati Privata a cui appartiene <IP_ADD_LAN_PF>;\n<NETMASK_LAN_DATI>: Subnet Mask della VLAN Dati a cui appartiene <IP_ADD_LAN_PF>;\n<IP_ADD_BRETELLA>: Indirizzo IP dell’ifc del primario su cui è configurata la bretella vs il box;\n<IFC>: interfaccia del box su cui è configurata la bretella vs il CPE primario;\n\nBox Huawei\n\nInserire sotto la WAN Dati (Cellular Dati):\nnat server protocol tcp/udp global <IP_PUBB_AGGIUNTIVO> <PORT_PF> inside <IP_ADD_LAN_PF> <PORT_PF>\n\nAnche in questo caso, dal momento che la traduzione da IP pubblico aggiuntivo a IP in LAN (configurata sul Primario) avviene sul box, è necessario sincerarsi che sia presente la rotta per ruotare correttamente il traffico sulla bretella, verso il primario:\n\nip route-static <IP_LAN_DATI> <NETMASK_LAN_DATI> <IP_ADD_BRETELLA>\n\ndove i paramentri suddetti sono rispettivamente:\n\n<IP_LAN_DATI> : Indirizzo IP della VLAN Dati Privata a cui appartiene <IP_ADD_LAN_PF>;\n<NETMASK_LAN_DATI>: Subnet Mask della VLAN Dati a cui appartiene <IP_ADD_LAN_PF>;\n<IP_ADD_BRETELLA>: Indirizzo IP dell’ifc del primario su cui è configurata la bretella vs il box;\n\nesempio:\nConfigurazione WAN DATI SU LINK PRIMARIO\ninterface Ethernet0/0/0.1036\ndescription *** Circuito WAN DATI ***\ndot1q termination vid 1036\nip address 31.27.55.143 255.255.255.128\nundo icmp host-unreachable send\nundo icmp redirect send\ndiscard srr\nnat server protocol tcp global [b][color=#ff0000]93.145.133.77[/color][/b] 443 inside 192.168.10.200 443\nnat server protocol udp global[b] [color=#ff0000]93.145.133.77[/color][/b] 443 inside 192.168.10.200 443\nnat server protocol tcp global [b][color=#ff0000]93.145.133.77[/color][/b] ftp inside 192.168.10.1 ftp\nnat outbound 2002\n\nCon rosso ho evidenziato il pubblico aggiuntivo messo apposto del current-interface.\n\nLa configurazione del BOX 4G\nsara con IP PUBBLICO e APN ipwebdsl\nConfigurazione WAN del BOX\ninterface Cellular0/0/0:2\ndescription *** 4G DATI ***\ndialer enable-circular\ndialer-group 1\ndialer timer idle 20\napn-profile ipwebdsl.vodafone.it\ndialer timer autodial 10\ndialer number *99***1#\nnat server protocol tcp global 93.145.133.77 443 inside 192.168.10.200 443\nnat server protocol udp global 93.145.133.77 443 inside 192.168.10.200 443\nnat server protocol tcp global 93.145.133.77 ftp inside 192.168.10.1 ftp\ntraffic-filter inbound acl 3222\nip address negotiate\n\ne' sempre su box aggiungiamo la route della lan privata verso il router\n\nip route-static 192.168.10.0 255.255.255.0 192.168.130.1","add_date_ts":1657187636,"add_date":"2022-07-07 12:53","id":81,"topic_name":"Configurazione Port Forwarding","forum_id":18,"forum_name":"GUIDE BACKUP 4G","section_id":17,"section_name":"BACKUP 4G"},{"topic_id":79,"message":"Configurazione del port forwarding per AETHRA CPE e BOX4G AETHRA test OK

CONF CPE: MODELLO DI VALIDAZIONE PAT
add napt vcc2 PROXY 443 192.168.5.2 443 tcp 93.145.137.169
add napt vcc2 PROXY 443 192.168.5.2 443 udp 93.145.137.169
add napt vcc2 MAP 192.168.5.0 255.255.255.0 93.145.137.169  attenzione al MAP, non abbiamo testato se naviga con MAP verso WAN DATI, in teoria deve essere MAPPATO verso IP PUBBLICO.
set napt vcc2 on
set napt vcc2 classifier NAT_DATI
add ip route 93.145.137.168 255.255.255.252 192.168.130.2 eth1.130 1  aggiunto la route per il pubblico verso il box

CONF BOX4G: MODELLO DI VALIDAZIONE PAT CON APN ipwebdsl.vodafone.it
add napt IFC vcc2
add napt vcc2 PROXY 443 192.168.5.2 443 tcp 93.145.137.169
add napt vcc2 PROXY 443 192.168.5.2 443 udp 93.145.137.169
set napt vcc2 on
set napt vcc2 classifier NAT_DATI
add ip route 93.145.137.168 255.255.255.252 192.168.130.1 eth0-1.130 1  route del pubblico verso cpe","hidden":"no","subscribe":"no","author":"ZZIRIBA","spam_status":0,"add_date_ts":1659708608,"original_message":"[b][color=#ff0000]Configurazione del port forwarding per AETHRA CPE e BOX4G AETHRA test OK[/color][/b]\n\n[color=#ff0000][b]CONF CPE: MODELLO DI VALIDAZIONE PAT[/b][/color]\nadd napt vcc2 PROXY 443 192.168.5.2 443 tcp 93.145.137.169\nadd napt vcc2 PROXY 443 192.168.5.2 443 udp 93.145.137.169\nadd napt vcc2 MAP 192.168.5.0 255.255.255.0 93.145.137.169  attenzione al MAP, non abbiamo testato se naviga con MAP verso WAN DATI, in teoria deve essere MAPPATO verso IP PUBBLICO.\nset napt vcc2 on\nset napt vcc2 classifier NAT_DATI\nadd ip route 93.145.137.168 255.255.255.252 192.168.130.2 eth1.130 1  aggiunto la route per il pubblico verso il box\n\n[b][color=#ff0000]CONF BOX4G: MODELLO DI VALIDAZIONE PAT CON APN ipwebdsl.vodafone.it[/color][/b]\nadd napt IFC vcc2\nadd napt vcc2 PROXY 443 192.168.5.2 443 tcp 93.145.137.169\nadd napt vcc2 PROXY 443 192.168.5.2 443 udp 93.145.137.169\nset napt vcc2 on\nset napt vcc2 classifier NAT_DATI\nadd ip route 93.145.137.168 255.255.255.252 192.168.130.1 eth0-1.130 1  route del pubblico verso cpe","id":82,"add_date":"2022-08-05 17:10","topic_name":"Configurazione Port Forwarding","forum_id":18,"forum_name":"GUIDE BACKUP 4G","section_id":17,"section_name":"BACKUP 4G"},{"author":"ZZIRIBA","spam_status":0,"add_date_ts":1661356654,"original_message":"Configurazione CPE\n[b][color=#ff0000]Modello di Validazione PAT\nAggiungere NAT statico verso IP PUBBLICO\nAggiungere la ROUTE del pubblico verso box4G[/color][/b]\nEsempio:\n[b]add napt IFC vcc2[/b]\n[b][color=#ff0000]add napt vcc2 MAP 10.0.0.0 255.255.255.0 188.152.236.87\nadd napt vcc2 ALIAS 10.0.0.253 93.145.128.85\nadd ip route 93.145.128.84 255.255.255.252 192.168.130.2 100[/color]\nset napt vcc2 on\nset napt vcc2 classifier NAT_DATI[/b]\nConfigurazione BOX4G\n[b][color=#ff0000]Modello di Validazione PAT\nLasciare APN ipwebdsl (RADIUS inserire manualmente!!!!)\nAggiungere NAT address group con il pubblico[/color]\n[/b]Esempio:\n[b][color=#ff0000]nat address-group 0 93.145.128.85 93.145.128.86[/color]\n[/b][color=#ff0000][b]nat outbound 2002 address-group 0[/b][/color]\n[b][color=#ff0000]ip route-static 93.145.128.84 255.255.255.252 192.168.130.1 preference 100[/color][/b]\n\nPS: in teoria anche su box devo aggiungere il nat statico, ma nel mio caso funziona anche senza O_O","id":83,"add_date":"2022-08-24 18:57","message":"Configurazione CPE
Modello di Validazione PAT
Aggiungere NAT statico verso IP PUBBLICO
Aggiungere la ROUTE del pubblico verso box4G

Esempio:
add napt IFC vcc2 
add napt vcc2 MAP 10.0.0.0 255.255.255.0 188.152.236.87 
add napt vcc2 ALIAS 10.0.0.253 93.145.128.85 
add ip route 93.145.128.84 255.255.255.252 192.168.130.2 100

set napt vcc2 on
set napt vcc2 classifier NAT_DATI

Configurazione BOX4G
Modello di Validazione PAT
Lasciare APN ipwebdsl (RADIUS inserire manualmente!!!!)
Aggiungere NAT address group con il pubblico

Esempio:
nat address-group 0 93.145.128.85 93.145.128.86
nat outbound 2002 address-group 0
ip route-static 93.145.128.84 255.255.255.252 192.168.130.1 preference 100

PS: in teoria anche su box devo aggiungere il nat statico, ma nel mio caso funziona anche senza O_O","hidden":"no","subscribe":"no","topic_id":80,"topic_name":"Configurazione NAT STATICO CPE Aethra + BOX4G Huawei","forum_id":18,"forum_name":"GUIDE BACKUP 4G","section_id":17,"section_name":"BACKUP 4G"},{"author":"ZZIRIBA","message":"Configurazione CPE Aethra+PAT
add napt vcc2 PROXY PORT_PF><IP_ADD_LAN_PF>< PORT_PF>< udp/tcp ><IP_PUBB_AGGIUNTIVO
Esempio:
add napt vcc2 PROXY 44080 192.168.17.80 21 tcp 2.32.111.149 

Configurazione BOX4G Aethra+PAT
usare apn ipwebdsl.vodafone.it (username e password RADIUS inserire manualmente)
set wwan wwan0 apn-0 authentication pap
set wwan wwan0 apn-0 username USERNAME_RADIUS
set wwan wwan0 apn-0 password PASSWORD_RADIUS

Aggiungere il portforwarding
add napt vcc2 PROXY PORT_PF< IP_ADD_LAN_PF PORT_PF udp/tcp IP_PUBB_AGGIUNTIVO
Esempio
add napt vcc2 PROXY 44080 192.168.17.80 21 tcp 2.32.111.149 
Mappare la rete
add napt vcc2 MAP IP_LAN_DATI NETMASK_LAN_DATI IP_PUBB_AGGIUNTIVO
Esempio:
add napt vcc2 MAP 192.168.17.0 255.255.255.0 2.32.111.149
Aggiungere la ROUTE di ritorno del pubblico
Esempio
add ip route 2.32.111.148 255.255.255.252 192.168.130.1 eth0-1.130","hidden":"no","add_date":"2022-08-25 17:39","id":84,"subscribe":"no","topic_id":81,"spam_status":0,"original_message":"Configurazione CPE Aethra+PAT\n[b][color=#ff0000]add napt vcc2 PROXY PORT_PF><IP_ADD_LAN_PF>< PORT_PF>< udp/tcp ><IP_PUBB_AGGIUNTIVO[/color][/b]\nEsempio:\n[b][color=#ff0000]add napt vcc2 PROXY 44080 192.168.17.80 21 tcp 2.32.111.149[/color][/b]\n\nConfigurazione BOX4G Aethra+PAT\n[b][color=#ff0000]usare apn ipwebdsl.vodafone.it (username e password RADIUS inserire manualmente)[/color][/b]\n[b][color=#ff0000]set wwan wwan0 apn-0 authentication pap\nset wwan wwan0 apn-0 username USERNAME_RADIUS\nset wwan wwan0 apn-0 password PASSWORD_RADIUS[/color][/b]\nAggiungere il portforwarding\n[b][color=#ff0000]add napt vcc2 PROXY PORT_PF< IP_ADD_LAN_PF PORT_PF udp/tcp IP_PUBB_AGGIUNTIVO[/color][/b]\nEsempio\n[b][color=#ff0000]add napt vcc2 PROXY 44080 192.168.17.80 21 tcp 2.32.111.149[/color][/b]\nMappare la rete\n[b][color=#ff0000]add napt vcc2 MAP IP_LAN_DATI NETMASK_LAN_DATI IP_PUBB_AGGIUNTIVO[/color][/b]\nEsempio:\n[b][color=#ff0000]add napt vcc2 MAP 192.168.17.0 255.255.255.0 2.32.111.149[/color][/b]\nAggiungere la ROUTE di ritorno del pubblico\nEsempio\n[b][color=#ff0000]add ip route 2.32.111.148 255.255.255.252 192.168.130.1 eth0-1.130[/color][/b]","add_date_ts":1661438362,"topic_name":"Configurazione PF CPE Aethra + BOX4G Aethra","forum_id":18,"forum_name":"GUIDE BACKUP 4G","section_id":17,"section_name":"BACKUP 4G"},{"author":"ZZIRIBA","message":"La logica e':
su cpe portforwarding o nat statico su ip pubblico e route del pubblico verso box4g
esempio:
interface GigabitEthernet0/0/4.1036
 description *** Circuito WAN DATI ***
 dot1q termination vid 1036
 ip address 5.88.163.111 255.255.255.128
 undo icmp host-unreachable send
 undo icmp redirect send
 discard srr
 nat server protocol tcp global 130.0.190.97 1723 inside 192.168.1.254 1723
 nat server protocol udp global 130.0.190.97 47 inside 192.168.1.254 47

 nat outbound 2002 
 traffic-filter inbound acl 3003
 statistic enable inbound
 statistic enable outbound

#
ip route-static 130.0.190.96 255.255.255.252 192.168.130.2 preference 100
Su box4g aethra portforwarding o nat statico su ip pubblico e route del pubblico verso cpe e mappare la lan privata verso pubblico
esempio:
set wwan wwan0 apn-0 authentication pap
set wwan wwan0 apn-0 username USERNAME RADIUS DATI
set wwan wwan0 apn-0 password PASSWORD RADIUS DATI
add napt IFC vcc2
add napt vcc2 PROXY 1723 192.168.1.254 1723 tcp 130.0.190.97 
add napt vcc2 PROXY 47 192.168.1.254 47 udp 130.0.190.97 
add napt vcc2 MAP 192.168.1.0 255.255.255.0 130.0.190.97 
set napt vcc2 on
add ip route 130.0.190.96 255.255.255.252 192.168.130.1 eth0-1.130 1

","add_date":"2022-11-30 12:33","hidden":"no","spam_status":0,"add_date_ts":1669800832,"original_message":"La logica e':\nsu cpe portforwarding o nat statico su ip pubblico e route del pubblico verso box4g\nesempio:\n[color=#ff0000][b]interface GigabitEthernet0/0/4.1036\ndescription *** Circuito WAN DATI ***\ndot1q termination vid 1036\nip address 5.88.163.111 255.255.255.128\nundo icmp host-unreachable send\nundo icmp redirect send\ndiscard srr\nnat server protocol tcp global 130.0.190.97 1723 inside 192.168.1.254 1723\nnat server protocol udp global 130.0.190.97 47 inside 192.168.1.254 47[/b][/color]\n[b] [color=#ff0000]nat outbound 2002\ntraffic-filter inbound acl 3003\nstatistic enable inbound\nstatistic enable outbound[/color][/b]\n#\n[b][color=#ff0000]ip route-static 130.0.190.96 255.255.255.252 192.168.130.2 preference 100[/color]\n[/b]Su box4g aethra portforwarding o nat statico su ip pubblico e route del pubblico verso cpe e mappare la lan privata verso pubblico\nesempio:\n[b][color=#ff0000]set wwan wwan0 apn-0 authentication pap\nset wwan wwan0 apn-0 username USERNAME RADIUS DATI\nset wwan wwan0 apn-0 password PASSWORD RADIUS DATI\nadd napt IFC vcc2\nadd napt vcc2 PROXY 1723 192.168.1.254 1723 tcp 130.0.190.97\nadd napt vcc2 PROXY 47 192.168.1.254 47 udp 130.0.190.97\nadd napt vcc2 MAP 192.168.1.0 255.255.255.0 130.0.190.97\nset napt vcc2 on\nadd ip route 130.0.190.96 255.255.255.252 192.168.130.1 eth0-1.130 1[/color]\n[/b]","subscribe":"no","topic_id":84,"id":87,"topic_name":"portforwarding o nat statico cpe huawei+box4 aethra","forum_id":18,"forum_name":"GUIDE BACKUP 4G","section_id":17,"section_name":"BACKUP 4G"},{"spam_status":0,"add_date_ts":1671544082,"original_message":"[b][color=#ff0000]usare apn ipwebdsl.vodafone.it (username e password RADIUS inserire manualmente)\nset wwan wwan0 apn-0 authentication pap\nset wwan wwan0 apn-0 username USERNAME_RADIUS\nset wwan wwan0 apn-0 password PASSWORD_RADIUS[/color][/b]\nMAPpare la lan privata e aggiungere HOLE per la lan pubblica\nEsempio:\n[b][color=#ff0000]add napt IFC vcc2\nadd napt vcc2 MAP 10.0.0.0 255.255.255.0 93.145.35.235\nadd napt vcc2 HOLE 93.145.35.232 255.255.255.252\nadd ip route 93.145.35.232 255.255.255.252 192.168.130.1 eth0-1.130 1\nset napt vcc2 on\nset napt vcc2 classifier NAT_DATI[/color]\n[/b]","subscribe":"no","id":88,"topic_id":85,"add_date":"2022-12-20 16:48","hidden":"no","message":"usare apn ipwebdsl.vodafone.it (username e password RADIUS inserire manualmente)
set wwan wwan0 apn-0 authentication pap
set wwan wwan0 apn-0 username USERNAME_RADIUS
set wwan wwan0 apn-0 password PASSWORD_RADIUS

MAPpare la lan privata e aggiungere HOLE per la lan pubblica
Esempio:
add napt IFC vcc2 
add napt vcc2 MAP 10.0.0.0 255.255.255.0 93.145.35.235
add napt vcc2 HOLE 93.145.35.232 255.255.255.252
add ip route 93.145.35.232 255.255.255.252 192.168.130.1 eth0-1.130 1
set napt vcc2 on
set napt vcc2 classifier NAT_DATI

","author":"ZZIRIBA","topic_name":"IP PUBB E PRIVATO IN CONTEMPORANEA SU BOX4G BG6200","forum_id":18,"forum_name":"GUIDE BACKUP 4G","section_id":17,"section_name":"BACKUP 4G"},{"message":"aprire 2 schede, nella prima lanciare ping massivo verso google
ping -c 10000 8.8.8.8
nella seconda scheda
sys
interface LoopBack192
ip address 192.168.1.99 255.255.255.255
q
ftp -a 192.168.1.99 93.146.247.196 31106inserire login e password
passive
dir
get il file che serve","author":"ZZIRIBA","subscribe":"no","id":91,"topic_id":87,"spam_status":0,"original_message":"aprire 2 schede, nella prima lanciare ping massivo verso google\nping -c 10000 8.8.8.8\nnella seconda scheda\nsys\ninterface LoopBack192\nip address 192.168.1.99 255.255.255.255\nq\nftp -a 192.168.1.99 93.146.247.196 31106inserire login e password\npassive\ndir\nget il file che serve","add_date_ts":1678978961,"hidden":"no","add_date":"2023-03-16 18:02","topic_name":"ftp da box4g huawei","forum_id":18,"forum_name":"GUIDE BACKUP 4G","section_id":17,"section_name":"BACKUP 4G"},{"topic_id":88,"subscribe":"no","id":92,"spam_status":0,"add_date_ts":1678979302,"original_message":"scaricare il file di aggiornamento nella flash del box o del tw\ninserire il comando:\nsys\ndiagnose\nmodule-upgrade slot 0 module 0 flash:/nome del file\nyes\naspettare l'aggiornamento(puo durare piu di 30min)","hidden":"no","add_date":"2023-03-16 18:08","message":"scaricare il file di aggiornamento nella flash del box o del tw
inserire il comando:
sys
diagnose
module-upgrade slot 0 module 0 flash:/nome del file
yes
aspettare l'aggiornamento(puo durare piu di 30min)","author":"ZZIRIBA","topic_name":"aggiornamento modulo lte su huawei","forum_id":18,"forum_name":"GUIDE BACKUP 4G","section_id":17,"section_name":"BACKUP 4G"}],"mediaMap":{"/_fr/0/1484566.png":"1484566.png","https://remote30.clan.su/Immagine.png":"Immagine.png","https://remote30.clan.su/picturemessage_gcdbnfeq.vdy.png":"picturemessage_gcdbnfeq.vdy.png","https://remote30.clan.su/guide/mac1.png":"mac1.png","https://remote30.clan.su/guide/mac2.png":"mac2.png","https://remote30.clan.su/guide/mac3.png":"mac3.png","https://remote30.clan.su/guide/idevman1.jpg":"idevman1.jpg","https://remote30.clan.su/guide/eup.png":"eup.png","https://remote30.clan.su/guide/31231.png":"31231.png","/_fr/0/4406503.jpg":"4406503.jpg","https://remote30.clan.su/ATA122.png":"ATA122.png","https://remote30.clan.su/switchhp/1.png":"1.png","https://remote30.clan.su/switchhp/2.png":"2.png","https://remote30.clan.su/switchhp/3.png":"3.png","https://remote30.clan.su/switchhp/4.png":"4.png","https://remote30.clan.su/aperturaporte/Immagine.png":"Immagine.png","https://remote30.clan.su/aperturaporte/Immagine1.png":"Immagine1.png","https://remote30.clan.su/aperturaporte/Immagine3.png":"Immagine3.png","https://remote30.clan.su/aperturaporte/Immagine4.png":"Immagine4.png","https://remote30.clan.su/aperturaporte/Immagine5.png":"Immagine5.png","https://remote30.clan.su/aperturaporte/pliusik.png":"pliusik.png","https://remote30.clan.su/aperturaporte/Immagine6.png":"Immagine6.png","https://remote30.clan.su/aperturaporte/12.png":"12.png","https://remote30.clan.su/aperturaporte/Immagine8.png":"Immagine8.png","/_fr/0/4703093.png":"4703093.png","/_fr/0/2983633.png":"2983633.png","https://remote30.clan.su/guide/arba123.png":"arba123.png","https://remote30.clan.su/guide/arba1234.png":"arba1234.png","https://remote30.clan.su/guide/aruba3.png":"aruba3.png","https://remote30.clan.su/guide/aruba4.png":"aruba4.png","https://remote30.clan.su/guide/aruba5.png":"aruba5.png","https://remote30.clan.su/guide/webm1.png":"webm1.png","https://remote30.clan.su/guide/webm123.png":"webm123.png","https://remote30.clan.su/guide/Cattura.png":"Cattura.png"}}; let currentForumId = null; let currentTopicId = null; // Render tree function renderTree() { const container = document.getElementById('tree-container'); container.innerHTML = ''; DATA.sections.forEach(sec => { const secHeader = document.createElement('div'); secHeader.className = 'section-title'; secHeader.textContent = sec.name; container.appendChild(secHeader); (sec.forums || []).forEach(forum => { const count = DATA.topics.filter(t => t.forum_id === forum.id).length; const item = document.createElement('div'); item.className = 'forum-item' + (currentForumId === forum.id ? ' active' : ''); item.innerHTML = '' + forum.name + '' + count + ''; item.onclick = () => selectForum(forum.id, forum.name); container.appendChild(item); }); }); } function selectForum(forumId, forumName) { currentForumId = forumId; document.getElementById('current-forum-title').textContent = forumName; renderTree(); renderTopicList(); } function renderTopicList(filterQuery = '') { const container = document.getElementById('topic-list-container'); container.innerHTML = ''; let list = []; if (filterQuery) { const q = filterQuery.toLowerCase(); list = DATA.topics.filter(t => { if (t.name && t.name.toLowerCase().includes(q)) return true; // check posts const tPosts = DATA.posts.filter(p => p.topic_id === t.id); return tPosts.some(p => (p.message || '').toLowerCase().includes(q) || (p.original_message || '').toLowerCase().includes(q)); }); document.getElementById('current-forum-title').textContent = 'Результаты поиска'; } else { list = DATA.topics.filter(t => t.forum_id === currentForumId); } document.getElementById('topics-count').textContent = list.length; list.forEach(topic => { const card = document.createElement('div'); card.className = 'topic-card' + (currentTopicId === topic.id ? ' active' : ''); card.innerHTML = `
${topic.name || 'Без названия'}
${topic.author || 'Автор'} ${topic.add_date || ''}
`; card.onclick = () => selectTopic(topic.id); container.appendChild(card); }); if (list.length > 0 && !currentTopicId) { selectTopic(list[0].id); } } function selectTopic(topicId) { currentTopicId = topicId; const topic = DATA.topics.find(t => t.id === topicId); if (!topic) return; renderTopicList(document.getElementById('global-search').value.trim()); document.getElementById('content-placeholder').style.display = 'none'; const contentEl = document.getElementById('topic-content'); contentEl.style.display = 'block'; const posts = DATA.posts.filter(p => p.topic_id === topicId) .sort((a, b) => (a.add_date_ts || 0) - (b.add_date_ts || 0)); let html = `

${topic.name}

Автор: ${topic.author} | Дата создания: ${topic.add_date} | Сообщений: ${posts.length}
`; posts.forEach((post, idx) => { let bodyHtml = post.message || post.original_message || ''; // Replace images with local media paths bodyHtml = bodyHtml.replace(//gi, ''); bodyHtml = bodyHtml.replace(/]+src=["']([^"']+)["'][^>]*\/?>/gi, (match, src) => { const local = DATA.mediaMap[src]; if (local) return 'image'; return match; }); // BBCode images bodyHtml = bodyHtml.replace(/\[img\](.*?)\[\/img\]/gi, (match, src) => { const clean = src.trim(); const local = DATA.mediaMap[clean]; if (local) return 'image'; return 'image'; }); // BBCode formatting bodyHtml = bodyHtml.replace(/\[b\](.*?)\[\/b\]/gi, '$1'); bodyHtml = bodyHtml.replace(/\[color=([^\]]+)\](.*?)\[\/color\]/gi, '$2'); // Check if plain text needs nl2br if (!bodyHtml.includes(''); } let attachHtml = ''; if (Array.isArray(post.files) && post.files.length > 0) { attachHtml = '
Прикрепленные файлы:
'; post.files.forEach(f => { const local = DATA.mediaMap[f.url]; if (local) { attachHtml += '' + local + ' (' + (f.size || '') + ')
'; } else { attachHtml += '' + f.url + '
'; } }); attachHtml += '
'; } html += `
${bodyHtml}
${attachHtml}
`; }); contentEl.innerHTML = html; contentEl.scrollTop = 0; } // Search input document.getElementById('global-search').addEventListener('input', (e) => { const q = e.target.value.trim(); renderTopicList(q); }); // Initial select if (DATA.sections.length > 0 && DATA.sections[0].forums.length > 0) { selectForum(DATA.sections[0].forums[0].id, DATA.sections[0].forums[0].name); }