Cisco Asa

Oggi sono reduce da una battaglia con un firewall… e sono rimasto scottato. Pensavo di risolvere tutto con qualche colpo di sorcio e soprattutto usando una web interface. L’unica colpa di questa piccola scatoletta, 15cm per 15cm alta 2, per la quale la odio sono le cento stringhe senza senso che contiene. La riconfigurazione con i nuovi indirizzi IP mi ha portato via almeno un ora e mezza per capire che tutto ciò che mancava era “access-group outside in interface outside”. Grazie En3py… Umm se mi date una di quelle scatole giuro che la smonto… Non solo perche’ mi sta antipatica ma anche perche’ sono curioso di sapere cosa c’e’ dentro. Per un po’ non ne voglio sentire parlare… Intanto ci studio un po’ sopra sia chiaro. La prossima volta che ne vedo una… voglio dargli del filo da torcere!

Disastro!

Sono qui a pensare, visto che altro non sono capace di fare, alla giornata di oggi nel lettuccio al calduccio, come direbbe qualcuno. Bhe è anche il caso di dire al calduccio visto che per essere al 15 di Agosto ci sono solo 18 gradi.. Già lo so, io sono quello che odia il caldo, ma un Agosto così piovoso fa schifo anche a me, soprattutto ora che in teoria dovrei iniziare a poter dormire la mattina, visto che sarei anche in ferie. Ho passato gli ultimi due mesi a non dormire praticamente un bel nulla, quindi ora vorrei rifarmi ma…. Stamane ore 08:47 suona il cellulare… ecchisaràmai??? Bhe Giulio dalla piscina: “Pronto ciao mi spiace disturbarti a quest’ora ma Cristiano mi ha detto di chiamare te! Senti abbiamo un problema abbiamo una piastrella di acqua in vasca… cosa devo fare?”
Io: “Bhe una piastrella di acqua in meno non è un problema, inizia a fare il resto che poi arrivo io”
Giulio: “Una piastrella è l’acqua che rimane in vasca..”
Io: “Scusa??? Resta una sola piastrella di acqua in vasca piccola?? E l’impianto com’è messo??”
Giulio: “Ma che vasca piccola?? In grande! Io non sono ancora sceso, ho chiamato subito”
Io: “Ok dammi 10 minuti e sono lì”
Arrivo in piscina e trovo ad attendermi Giulio e il barista, quest’ultimo continuava a fare delle battute stupide, insulse, inutili, idiote. Non aggiungo altro perchè non mi sembra assolutamente il caso. Bhe esco a vedere la vasca e, cazzo, non era uno scherzo, era veramente vuota… Guardo sotto nell’impianto e vedo che l’acqua arriva alla maniglia della porta. Pensate al soggiorno di casa vostra da 35 – 40 metri quadri con un metro e mezzo di acqua… Se state ridendo c’è poco da ridere, PUNTO!
Rientro con l’intenzione di chiamare i pompieri supplicandoli di venire a bere un po’ di acqua con noi e nel mentre arriva Linda raggiate di sole in una giornata grigia con l’intenzione di aprire ma la sua gioia viene subito messa a freno con la buonissimissima notizia. Pensate che con i pompieri sia andata meglio??? (Smettila di ridere tu!!) Bhe vi dico che per rispondere al 115 hanno fatto squillare il telefono solo 9 volte, e la risposta per tutta sincerità è stata: “Bhe siamo un po’ presi, ora provo a passare la chiamata a lecco, se non ci facciamo vivi in un paio di ore bhe provi a richiamarci”. Preso dallo sconforto inizio a pensare chi può venire a bere un po’ di acqua con noi… Nulla da fare idee ZERO. Alla fine mentre chiamo Tommaso, visto che la sera prima mi ha mandato un SMS con scritto “domani ci troviamo la piscina allagata” (sì sono molto vendicativo), mando Giulio a prendere una prima pompa ad immersione nella vasca piccola e iniziamo a posizionarla, la prolunga non ci arriva quindi… bhe iniziamo a fare un po’ di collegamenti volanti, prendiamo l’aspirafango e attacchiamo pure quello, prendiamo una terza pompa e usiamo pure quella… Cufff…  Nel frattempo il buon Tommaso, anche se lui smente tutto, con una certa gioia è andato a casina a prendersi la muta per andare a serrare qualche valvola che faceva tornare l’acqua dalla vasca all’impianto, vero Tommaso che è così?? Bhe dalle 10:00 alle 13:00 tra tubi di acqua e fili della corrente, siamo riusciti a vuotare l’impianto, appena vuoto abbiamo iniziato a riempire nuovamente la vasca, quindi abbiamo controllato che Alessandro è veramente bravo! L’isolamento del quadro elettrico ha tenuto perfettamente! Bravo Ale!! Chiamiamo il 115 per dire che ci eravamo arrangiati, e il tizio che ha risposto si è pure stupito che ho richiamato per far togliere la chiamata dalla coda… Ptfui che principiante! Proviamo i motori e scoraggiati, visto che la corrente saltava ad ogni tentativo di accensione ce ne siamo andati a pranzo… Per la precisione, altrimenti l’ingegnere si lamenta, siamo andati a fare merenda visto che erano ben le 15:00.
Tommaso: “Sergio ha detto che se lo chiamiamo c’è anche lui più tardi”
Io: “Ok, Dopo lo chiamo”
Tommaso: “Per che ora ci troviamo?”
Io: “Per le 16:30”
Tommaso: “Ok, a Sergio ho già mandato io un messaggio” Cuff… sono troppo stanco per essere cosi’ veloce..
Esco dalla piscina salgo in macchina e TRAK arriva una scarica di mail sul telefono del 24ore… La fame mi sta distruggendo, non riesco neppure a ragionare.. Faccio un salto a casa, trangugio una scodella di latte e caffè, arriva una chiamata da Massimiliano che mi chiede se anche io rilevo dei PacketLoss su Merate. La mia risposta è stata precisa. Sì sto andando in ufficio… Prendo la CC, per chi non la conoscesse è la mia C2 e vado in sala macchine. Sistemo il problema e visto che erano le 16:45 volo ancora una volta in piscina. Trovo Tommaso già cambiato, arriva Sergio e per ultimo Cristiano. Prendiamo la pompa di scorta e con non poca fatica la portiamo in vasca esterna grande! Tommaso la schiena come stà?? Montiamo la pompa con dei colpi di 24 sicuri e precisi e… fiu ora ci siamo… accendiamo la 2 che fortunatamente nel frattempo è asciugata ed è tornata a funzionare! Quindi ci dedichiamo ai problemi minori. Sostituzione della pompa dell’acido che era così ripiena di acqua che un uovo avrebbe avuto tanta invidia quanta sarebbe bastata per autocuocersi dalla rabbia. Anche il compressore non vuole saperne di funzionare quindi smonta tutto e in particolare il motore… Bhe anche il motore era pieno di acqua e visto che del 15 di Agosto si tratta meglio fare da sé! Smonta smonta asciuga asciuga e alla fine il buon Io rimette anche questo in sesto… Sono le 19:00 precise quindi meglio andare a docciarsi e fare un salto a prendere le 17 (Cazzo che rogna) pizze per la pseudopizzata in piscina…. Ore 23:30 la vasca è praticamente piena, io sono stanco morto, carico la macchina e dirigo verso casa… inizio a pensare alla giornata.. la stanchezza scompare il sonno segue la stanchezza. Devo fare gasolio dirigo verso il distributore. Gasolio fatto penso e decido di andare a fare un giretto. Vado Vado Vado i chilometri passano inesorabili, mi imbatto in un gatto che seduto davanti alla campana verde del vetro mi guarda. La luce degli abbaglianti della macchina fanno diventare gli occhi del gatto due lampadine in una via completamente buia a causa dei lampioni completamente spenti, presumo per il temporale. Guardo verso l’alto e vedo tutte le piante che gocciolano ancora acqua, abbasso gli occhi e noto tutti gli aghi dei pini sopra la mia testa sull’asfalto. Erano talmente tanti che l’asfalto non si vedeva proprio. Alla fine guardo il cruscotto e quindi l’orologio, inconsciamente realizzo che è SOOLO la una meno un quarto. Dirigo verso casa in tutta fretta. Metto la CC a nanna nel BOX. Entro in casa e di soppiatto, visto che tutti dormono, mi metto nel lettuccio. Spengo la luce. Inizio a pensare, la mente si affolla di pensieri di dormire non se ne parla per una notte ancora… passano 15 minuti, il nervoso sale e decido di googgolare un po’… Non so cheffare quindi alla fine mi metto a ripensare ancora una volta a questa giornata impietosa, decido di scriverla… Eccomi qui a pensare pensare pensare ….  Inutile dire che NON HO SONNO, più mi sforzo di non pensare e più penso bastaaaaaaaa……. 
Pensare….. cufff…. 

HWIC-3G-GSM Cisco Vodafone

Dopo circa 1 settimana di test su una HWIC-3G-GSM di Cisco ecco che la mia connessione 3G funziona correttamente.
Ho passato anche un sacco di ore al telefono con Vodafone IT per capire come dovevano essere i parametri di connessione.
Nessun operatore ha saputo aiutarmi, addirittura una signorina mi ha detto di provare a controllare sul manuale di Cisco quali parametri
vodafone dovevo usare….. In un caso mi hanno anche chiesto una volta fatta la configurazione la cortesia di inoltrarla anche a loro…

Sono assolutamente soddisfatto di questo stralcio di log!!!!!

*Apr 18 19:08:43.155: CHAT0/0/0: Attempting async line dialer script
*Apr 18 19:08:43.155: CHAT0/0/0: Dialing using Modem script: gsm & System script: none
*Apr 18 19:08:43.155: CHAT0/0/0: process started
*Apr 18 19:08:43.155: CHAT0/0/0: Asserting DTR
*Apr 18 19:08:43.155: CHAT0/0/0: Chat script gsm started
*Apr 18 19:08:43.155: CHAT0/0/0: Sending string: ATDT*99*1#
*Apr 18 19:08:43.155: CHAT0/0/0: Expecting string: CONNECT
*Apr 18 19:08:43.199: CHAT0/0/0: Input mismatch expecting: CONNECT :: ATDT*99*1#\015\015\012
*Apr 18 19:08:43.199: CHAT0/0/0: Input match for: CONNECT:: CONNECT
*Apr 18 19:08:43.203: CHAT0/0/0: Completed match for expect: CONNECT
*Apr 18 19:08:43.203: CHAT0/0/0: Chat script gsm finished, status = Success
*Apr 18 19:08:45.343: %LINK-3-UPDOWN: Interface Cellular0/0/0, changed state to up
*Apr 18 19:08:45.343: %DIALER-6-BIND: Interface Ce0/0/0 bound to profile Di0
*Apr 18 19:08:45.351: Ce0/0/0 CHAP: Unable to authenticate for peer
*Apr 18 19:08:47.355: %LINK-5-CHANGED: Interface Cellular0/0/0, changed state to reset
*Apr 18 19:08:47.355: %DIALER-6-UNBIND: Interface Ce0/0/0 unbound from profile Di0
*Apr 18 19:08:52.495: %LINK-3-UPDOWN: Interface Cellular0/0/0, changed state to down
*Apr 18 19:08:54.435: %SYS-5-CONFIG_I: Configured from console by promo on console
*Apr 18 19:09:05.171: CHAT0/0/0: Attempting async line dialer script
*Apr 18 19:09:05.171: CHAT0/0/0: Dialing using Modem script: gsm & System script: none
*Apr 18 19:09:05.171: CHAT0/0/0: process started
*Apr 18 19:09:05.171: CHAT0/0/0: Asserting DTR
*Apr 18 19:09:05.171: CHAT0/0/0: Chat script gsm started
*Apr 18 19:09:05.171: CHAT0/0/0: Sending string: ATDT*99*1#
*Apr 18 19:09:05.175: CHAT0/0/0: Expecting string: CONNECT
*Apr 18 19:09:05.215: CHAT0/0/0: Input mismatch expecting: CONNECT :: ATDT*99*1#\015\015\012
*Apr 18 19:09:05.215: CHAT0/0/0: Input match for: CONNECT:: CONNECT
*Apr 18 19:09:05.219: CHAT0/0/0: Completed match for expect: CONNECT
*Apr 18 19:09:05.219: CHAT0/0/0: Chat script gsm finished, status = Success
*Apr 18 19:09:07.363: %LINK-3-UPDOWN: Interface Cellular0/0/0, changed state to up
*Apr 18 19:09:07.363: %DIALER-6-BIND: Interface Ce0/0/0 bound to profile Di0
*Apr 18 19:09:08.375: %LINEPROTO-5-UPDOWN: Line protocol on Interface Cellular0/0/0, changed state to up

Ecco come ho fatto la configurazione…
Impostiamo il cellulare. Tale device non ha configurazione in memoria al router bensì ha una parte di configurazione nella sua flash.

cellular 0/0/0 gsm profile create 1 “web.omnitel.it” chap “” “”

 

Una volta fatta la configurazione del cellulare provvediamo alla configurazione vera e propria del router.
Io ho impostato il NAT quindi con ip privato sulla LAN e ip pubblico sulla dialer 0 di supporto alla scheda cellulare.

[…]
!Impostiamo qui la stringa di connessione contenente il profilo. “ATDT*99*<NUMERO PROFILO IMPOSTATO NEL CELLULARE>#”
multilink bundle-name authenticated
chat-script gsm “” “ATDT*99*1#” TIMEOUT 60 CONNECT
!
[…]

! Impostiamo qui i dati relativi alla nostra LAN e abilitiamo il NAT in ingresso.
interface FastEthernet0/0
 description LAN
 ip address 192.168.200.4 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 duplex auto
 speed auto
!
!
! Impostiamo l’interfaccia cellulare per usare i parametri passati dalla dialer0
interface Cellular0/0/0
 description Interfaccia cellulare verso vodafone IT
 no ip address
 ip nat outside
 encapsulation ppp
 dialer in-band
 dialer pool-member 10
 dialer idle-timeout 300
 dialer-group 1
 async mode interactive
!
! Interfaccia dialer0 con impostato l’IP dinamico, il nat in uscita, l’autenticazione necessaria anche se Vodafone IT nega questa cosa e il richiamo alla dialer string definita in precedenza!
interface Dialer0
 ip address negotiated
 ip nat outside
 ip virtual-reassembly
 encapsulation ppp
 dialer pool 10
 dialer idle-timeout 300
 dialer string gsm
 dialer-group 1
 ppp authentication chap optional
 ppp chap hostname [NUMERO DI CELLULARE]
 ppp chap password 0 [NUMERO DI CELLULARE]
!
! Impostiamo la nostr defalut route
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer0
ip route 0.0.0.0 0.0.0.0 Cellular0/0/0
!
! Impostiamo il NAT con le access-list necessarie
ip nat inside source list NAT_ACL interface Dialer0 overload
!
ip access-list extended NAT_ACL
 permit ip any any

[…]
! Impostiamo l’access-list e la stringa di attivazione della connsessione.
access-list 101 permit any any
dialer-list 1 protocol ip list 101

[…]
! Infine impostiamo la line 0/0/0 che fa riferimento al modem del cellulare nella scheda HWIC-3G-GSM
line 0/0/0
 script dialer gsm
 login
 modem InOut
 no exec
 transport input all
 speed 80000

[…]

una volta che la vostra connessione è andata a buon fine ecco come si presenta lo stato totale del modem 3G

#sh cellular 0/0/0 all
Hardware Information
====================
Modem Firmware Version = H1_1_9_33MCAP G:/WS
Modem Firmware built = 11/12/08
Hardware Version = 1.1
International Mobile Subscriber Identity (IMSI) = ********************
International Mobile Equipment Identity (IMEI) = *****************
Factory Serial Number (FSN) = **************************
Modem Status = Online
Current Modem Temperature = 39 deg C, State = Normal

Profile Information
====================
Profile 1 = ACTIVE*
——–
PDP Type = IPv4
PDP address = 91.80.233.71
Access Point Name (APN) = web.omnitel.it
Authentication = CHAP
Username: , Password:

 * – Default profile

Data Connection Information
===========================
Data Transmitted = 30068 bytes, Received = 29400 bytes
Profile 1, Packet Session Status = ACTIVE
        IP address = 91.80.233.71

Per qualsiasi informazione non esitate a contattarmi a aste (at) aste83 (dot) net