<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Marno&#039;s blog &#187; cisco</title>
	<atom:link href="http://blog.marno.org/tag/cisco/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.marno.org</link>
	<description>On interesting stuff</description>
	<lastBuildDate>Fri, 11 Feb 2011 16:29:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=232</generator>
		<item>
		<title>Connecting to a Cisco Router Console using Linux</title>
		<link>http://blog.marno.org/1125/howto/connecting-to-a-cisco-router-console-using-linux/</link>
		<comments>http://blog.marno.org/1125/howto/connecting-to-a-cisco-router-console-using-linux/#comments</comments>
		<pubDate>Mon, 10 May 2010 21:31:53 +0000</pubDate>
		<dc:creator>Marno</dc:creator>
				<category><![CDATA[Howto's]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[troubleshooting]]></category>

		<guid isPermaLink="false">http://blog.marno.org/?p=1125</guid>
		<description><![CDATA[Heb op mijn eigen workstation geen seriele aansluiting en de andere PC&#8217;s op mijn kamer hebben inmiddels allemaal elders een rol gekregen als server. Enige alternatief om een Cisco router te troubleshooten was een klein pctje waar ik nog Linux op had staan. Na even Googlen vond ik deze handleiding om eea aan de praat [...]]]></description>
			<content:encoded><![CDATA[<p>Heb op mijn eigen workstation geen seriele aansluiting en de andere PC&#8217;s op mijn kamer hebben inmiddels allemaal elders een rol gekregen als server. Enige alternatief om een Cisco router te troubleshooten was een klein pctje waar ik nog Linux op had staan. Na even Googlen vond ik deze handleiding om eea aan de praat te krijgen, werkt perfect;</p>
<p><a href="http://jmatrix.net/dao/case/case.jsp?case=7F000001-15FB38-10C1D24524A-C4">JMatrix &#8211; Connecting to a Cisco Router Console using Linux</a>.</p>
<p>Lees ook de comments door voor het commando &#8216;minicom -s&#8217; om je seriele poort te configureren!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.marno.org/1125/howto/connecting-to-a-cisco-router-console-using-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Pix 501 &#8211; force VPN renegotiate</title>
		<link>http://blog.marno.org/798/networking/cisco-pix-501-force-vpn-renegotiate/</link>
		<comments>http://blog.marno.org/798/networking/cisco-pix-501-force-vpn-renegotiate/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 20:36:06 +0000</pubDate>
		<dc:creator>Marno</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[troubleshooting]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://blog.marno.org/?p=798</guid>
		<description><![CDATA[Cisco Pix 501 VPN issues : pix, cisco, sdm.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.experts-exchange.com/Security/Software_Firewalls/Q_21402182.html">Cisco Pix 501 VPN issues : pix, cisco, sdm</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.marno.org/798/networking/cisco-pix-501-force-vpn-renegotiate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco VPN tunnel failover &#8211; experts-exchange.com</title>
		<link>http://blog.marno.org/657/networking/cisco-vpn-tunnel-failover-experts-exchange-com/</link>
		<comments>http://blog.marno.org/657/networking/cisco-vpn-tunnel-failover-experts-exchange-com/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 23:34:44 +0000</pubDate>
		<dc:creator>Marno</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[failover]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://blog.marno.org/?p=657</guid>
		<description><![CDATA[Link met enkele interessante punten mbt VPN failover, ik heb sinds vandaag een 3e locatie en wil binnekort eens uitzoeken hoe eea failover is in te richten zodat als 1 VPN down gaat al het verkeer via de andere locatie alsnog op z&#8217;n bestemming aankomt. via Cisco VPN tunnel failover : cisco, vpn, failover, tunnel.]]></description>
			<content:encoded><![CDATA[<p>Link met enkele interessante punten mbt VPN failover, ik heb sinds vandaag een 3e locatie en wil binnekort eens uitzoeken hoe eea failover is in te richten zodat als 1 VPN down gaat al het verkeer via de andere locatie alsnog op z&#8217;n bestemming aankomt.</p>
<p>via <a href="http://www.experts-exchange.com/Hardware/Networking_Hardware/Routers/Q_10770741.html">Cisco VPN tunnel failover : cisco, vpn, failover, tunnel</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.marno.org/657/networking/cisco-vpn-tunnel-failover-experts-exchange-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco PIX Logging: Debugging to Emergency &#124; Cisco firewall &#124; Tech-Recipes</title>
		<link>http://blog.marno.org/653/networking/cisco-pix-logging-debugging-to-emergency-cisco-firewall-tech-recipes/</link>
		<comments>http://blog.marno.org/653/networking/cisco-pix-logging-debugging-to-emergency-cisco-firewall-tech-recipes/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 15:41:44 +0000</pubDate>
		<dc:creator>Marno</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[troubleshooting]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://blog.marno.org/?p=653</guid>
		<description><![CDATA[Duidelijke informatie over het debuggen van Cisco PIX: Cisco PIX Logging: Debugging to Emergency &#124; Cisco firewall &#124; Tech-Recipes.]]></description>
			<content:encoded><![CDATA[<p>Duidelijke informatie over het debuggen van Cisco PIX:</p>
<p><a href="http://www.tech-recipes.com/rx/2094/cisco_pix_logging_debugging_to_emergency/">Cisco PIX Logging: Debugging to Emergency | Cisco firewall | Tech-Recipes</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.marno.org/653/networking/cisco-pix-logging-debugging-to-emergency-cisco-firewall-tech-recipes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Decrypt a Cisco VPN Password from PCF</title>
		<link>http://blog.marno.org/645/networking/decrypt-a-cisco-vpn-password-from-pcf/</link>
		<comments>http://blog.marno.org/645/networking/decrypt-a-cisco-vpn-password-from-pcf/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 13:52:21 +0000</pubDate>
		<dc:creator>Marno</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[encryption]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.marno.org/?p=645</guid>
		<description><![CDATA[Vandaag wilde een van onze klanten een PCF file decrypten om een VPN-connectie op te zetten vanaf een iPhone. Professioneel gezien supporten we dat natuurlijk niet maar de interesse was gewekt, volgende link gevonden; Decrypt a Cisco VPN Password &#124; corey gilmore&#8217;s blog. Zelf nog niet geprobeerd maar heb van meerdere mensen gehoord dat het [...]]]></description>
			<content:encoded><![CDATA[<p>Vandaag wilde een van onze klanten een PCF file decrypten om een VPN-connectie op te zetten vanaf een iPhone. Professioneel gezien supporten we dat natuurlijk niet maar de interesse was gewekt, volgende link gevonden;</p>
<p><a href="http://coreygilmore.com/projects/decrypt-cisco-vpn-password/">Decrypt a Cisco VPN Password | corey gilmore&#8217;s blog</a>.</p>
<p>Zelf nog niet geprobeerd maar heb van meerdere mensen gehoord dat het goed werkt <img src='http://blog.marno.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> !</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.marno.org/645/networking/decrypt-a-cisco-vpn-password-from-pcf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Most Common L2L and Remote Access IPSec VPN Troubleshooting Solutions &#8211; Cisco Systems</title>
		<link>http://blog.marno.org/624/networking/most-common-l2l-and-remote-access-ipsec-vpn-troubleshooting-solutions-cisco-systems/</link>
		<comments>http://blog.marno.org/624/networking/most-common-l2l-and-remote-access-ipsec-vpn-troubleshooting-solutions-cisco-systems/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 15:28:34 +0000</pubDate>
		<dc:creator>Marno</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[troubleshooting]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://blog.marno.org/?p=624</guid>
		<description><![CDATA[Most Common L2L and Remote Access IPSec VPN Troubleshooting Solutions &#8211; Cisco Systems.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cisco.com/en/US/products/ps6120/products_tech_note09186a00807e0aca.shtml#solution07">Most Common L2L and Remote Access IPSec VPN Troubleshooting Solutions &#8211; Cisco Systems</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.marno.org/624/networking/most-common-l2l-and-remote-access-ipsec-vpn-troubleshooting-solutions-cisco-systems/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Top Ten Cisco IOS Tips &#8211; O&#8217;Reilly Media</title>
		<link>http://blog.marno.org/573/networking/top-ten-cisco-ios-tips-oreilly-media/</link>
		<comments>http://blog.marno.org/573/networking/top-ten-cisco-ios-tips-oreilly-media/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 22:44:12 +0000</pubDate>
		<dc:creator>Marno</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[tips]]></category>

		<guid isPermaLink="false">http://blog.marno.org/?p=573</guid>
		<description><![CDATA[Kwam net deze pagina tegen tijdens het inbouwen van mijn Cisco ASA in het netwerk; Top Ten Cisco IOS Tips &#8211; O&#8217;Reilly Media. Bevat een aantal nuttige tips, deze kende ik nog niet: One of the classic mistakes (I know because I have done it myself a number of times) is to incorrectly update an [...]]]></description>
			<content:encoded><![CDATA[<p>Kwam net deze pagina tegen tijdens het inbouwen van mijn Cisco ASA in het netwerk;</p>
<p><a href="http://www.oreillynet.com/pub/a/network/2002/01/02/ciscotips.html">Top Ten Cisco IOS Tips &#8211; O&#8217;Reilly Media</a>.</p>
<p>Bevat een aantal nuttige tips, deze kende ik nog niet:</p>
<blockquote><p>One of the classic mistakes (I know because I have done it myself  a number of times) is to incorrectly update an access-list on an  interface when you are connected to the device remotely. And suddenly,  the Telnet connection is dropped to the router because of a forgotten  list entry that would permit your incoming connection.</p>
<p>There is another way. When you are doing something tricky, you can  use the following feature of the <code>reload</code> command, which  causes the  router to reboot in a certain number of minutes. For example, let&#8217;s tell the router to reboot in three minutes.</p>
<pre><code>    MyRouter#reload in 3
        Reload scheduled in 3 minutes
    Proceed with reload? [confirm]y
</code></pre>
<p>Now, we have three minutes to do what we need to do.  Let&#8217;s say we are applying an access-list to serial0.</p>
<pre><code>    MyRouter#config terminal
    Enter configuration commands, one per line.  End with CNTL/Z.
    MyRouter(config)#interface serial0
    MyRouter(config-if)#ip access-group 110 in
    MyRouter(config-if)#^Z
    MyRouter#
</code></pre>
<p>We made the change and everything still works. (Well, at least our  connection wasn&#8217;t dropped.) Now all we have to do cancel the impending  reload with the following command:</p>
<pre><code>    MyRouter#reload cancel
</code></pre>
<p>Or, if our access-list update did destroy our connection to the  router,  all we need to do is wait three minutes (plus the router&#8217;s reload time)  before the router is back online. After the reload, the router uses  the original saved configuration before our access-list change.</p></blockquote>
<p>Erg handig dus! <img src='http://blog.marno.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.marno.org/573/networking/top-ten-cisco-ios-tips-oreilly-media/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco ASA Workshop</title>
		<link>http://blog.marno.org/557/networking/cisco-asa-workshop/</link>
		<comments>http://blog.marno.org/557/networking/cisco-asa-workshop/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 20:08:12 +0000</pubDate>
		<dc:creator>Marno</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>

		<guid isPermaLink="false">http://blog.marno.org/?p=557</guid>
		<description><![CDATA[Vandaag ben ik samen met een collega naar een workshop voor Cisco ASA&#8217;s geweest, een workshop van een dag waarin de features en configuratie-mogelijkheden van het apparaat worden besproken en je ze in de praktijk met je lab-partner kan testen. De verschillende VPN-mogelijkheden vond ik leuk om eens mee te werken, zo wist ik bijvoorbeeld [...]]]></description>
			<content:encoded><![CDATA[<p>Vandaag ben ik samen met een collega naar een workshop voor Cisco ASA&#8217;s geweest, een workshop van een dag waarin de features en configuratie-mogelijkheden van het apparaat worden besproken en je ze in de praktijk met je lab-partner kan testen. De verschillende VPN-mogelijkheden vond ik leuk om eens mee te werken, zo wist ik bijvoorbeeld nog niet van de mogelijkheid om een VPN aan te bieden over HTTPS. De gebruiker logt dan in op een HTTPS website en kan vanaf daar bij de benodigde bestanden en applicatie-servers. Het mooie aan deze oplossing is dat dit vanaf iedere PC met een browser werkt; ondersteuning van HTTPS is voldoende.</p>
<div id="attachment_560" class="wp-caption aligncenter" style="width: 401px"><a href="http://blog.marno.org/wp-content/uploads/2010/01/asa55051.jpg"><img class="size-full wp-image-560" title="Cisco ASA 5505" src="http://blog.marno.org/wp-content/uploads/2010/01/asa55051.jpg" alt="Cisco ASA 5505" width="391" height="175" /></a><p class="wp-caption-text">Cisco ASA 5505</p></div>
<p>Een mooie bijkomstigheid was dat we na afloop de Cisco ASA 5505 mee naar huis mochten nemen zodat we er thuis meer ervaring mee op kunnen doen. Helaas komt deze versie met een 10-user license op interne IP-adressen, dit betekend dat je dus maar 10 apparaten achter deze router kunt aansluiten. Dit is uiteraard te vergroten dmv een license-upgrade, maar dat is dan weer best prijzig&#8230; Ik ben nog een manier aan het bedenken om hem op een mooie en nuttige manier in mijn netwerk in te bouwen, wellicht een Web-VPN voor m&#8217;n NAS-bestanden oid&#8230; Al met al in ieder geval een erg leuke workshop, hopelijk kunnen we hierdoor meer op onze eigen afdeling afhandelen <img src='http://blog.marno.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> !</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.marno.org/557/networking/cisco-asa-workshop/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco command line handigheidje</title>
		<link>http://blog.marno.org/100/networking/cisco-command-line-handigheidje/</link>
		<comments>http://blog.marno.org/100/networking/cisco-command-line-handigheidje/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 21:13:06 +0000</pubDate>
		<dc:creator>Marno</dc:creator>
				<category><![CDATA[Networking]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[tips]]></category>

		<guid isPermaLink="false">http://blog.marno.org/?p=100</guid>
		<description><![CDATA[Op een Cisco router kun je door middel van &#8216;show run&#8217; de draaiende configuratie bekijken, door middel van &#8216;grep&#8217; en &#8216;begin&#8217; kun je de output hiervan filteren en zoeken naar bijvoorbeeld alle access-list&#8217;s of naar alle verwijzingen naar een bepaald IP-adres; pix501# show run &#124; grep access-list access-list inbound permit tcp any interface outside eq [...]]]></description>
			<content:encoded><![CDATA[<p>Op een Cisco router kun je door middel van &#8216;show run&#8217; de draaiende configuratie bekijken, door middel van &#8216;grep&#8217; en &#8216;begin&#8217; kun je de output hiervan filteren en zoeken naar bijvoorbeeld alle access-list&#8217;s of naar alle verwijzingen naar een bepaald IP-adres;</p>
<blockquote><p>pix501# show run | grep access-list<br />
access-list inbound permit tcp any interface outside eq https<br />
access-list inbound permit tcp any interface outside eq www<br />
access-list inside_access_in deny tcp any any eq smtp<br />
(&#8230;)</p></blockquote>
<p>Door middel van &#8216;begin&#8217; kun je de output laten starten vanaf de eerste match, bijvoorbeeld handig om een groepsdefinitie te bekijken;</p>
<blockquote><p>pix501# show run | begin VPN-Traffic<br />
object-group service VPN-Traffic tcp<br />
port-object eq telnet<br />
port-object eq www<br />
port-object eq ssh<br />
port-object eq domain<br />
port-object eq https<br />
access-list inbound permit tcp any interface outside eq https<br />
access-list inbound permit tcp any interface outside eq www<br />
access-list inside_access_in deny tcp any any eq smtp<br />
(&#8230;)</p></blockquote>
<p>Zoals je hierboven ziet gaat de output daarna wel gewoon verder met &#8216;de rest&#8217;. Andere opties die je achter &#8216;show run | &#8216; kunt gebruiken zijn &#8216;include&#8217; en &#8216;exclude&#8217; die qua gebruik denk ik voor zich spreken. Op deze manier kun je gemakkelijk vanuit een console de delen uit een configuratie bekijken die je nodig hebt.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.marno.org/100/networking/cisco-command-line-handigheidje/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

