DNS instellingen cisco800 + isdn

Pagina: 1
Acties:

  • Fuzzems
  • Registratie: September 2001
  • Laatst online: 24-08-2024
(jarig!)
Heren,

Ik zit met een probleemtje waar ik een beetje hopeloos van word.
Ik ben bezig met het configgen van een cisco800 routertje op een isdn lijn.
De bedoeling is dat de router bij http verkeer de internet lijn over isdn aan zwengeld (dail on demand routing) en vervolgens al het internet verkeer door laat.

situatie:

cliënt < ----ethernet-----> cisco800 <-----isdn-----> inbel provider / internet

Wanneer ik met de cliënt via de browser een ip van een website invoer en connect komt de verbinding netjes op. Vervolgens is vanaf de client alles op ip netjes berijkbaar en ping baar.
ok krijgt de client netjes ip,subnet,gateway en dns toegewezen dmv dhcp (dns word echter pas toegekend bij het opvragen van een dhcp reqeust als de inbel verbinding actief is)

Wanneer ik echter op domein naam naar een site wil gaan wil dit niet (ook niet als de verbinding al ingebeld is en dns server is toegekend aan de client ), pingen naar doemin namen vanaf de cliént wil ook niet.

Pingen naar domeinen en ip adressen vanaf de router zelf lukt wel.

Heeft iemand maybe en id waar ik bij het confiigen de mist ben in gegaan ? Ik ben het spoor zelf redelijk kwijt :|

config ziet er alsvolgt uit:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
Current configuration : 2005 bytes
!
version 12.3
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Tokyo
!
boot-start-marker
boot-end-marker
!
enable secret *****************
enable password ****************
!
no aaa new-model
ip subnet-zero
ip domain lookup source-interface Dialer1
ip name-server 195.85.130.68
ip dhcp excluded-address 192.168.1.1
!
ip dhcp pool client
   import all
   network 192.168.1.0 255.255.255.0
   default-router 192.168.1.1
   domain-name freeaccess.nl
   lease 0 2
!
ip dhcp-server 192.168.1.1
isdn switch-type basic-net3
!
!
!
interface Ethernet0
 description connected to ETHLANTOKYO
 ip address 192.168.1.1 255.255.255.0
 ip nat inside
!
interface BRI0
 description Bri0Inbel
 no ip address
 ip nat outside
 encapsulation ppp
 dialer rotary-group 1
 dialer-group 1
 isdn switch-type basic-net3
 no cdp enable
!
interface Dialer1
 description Dialer1Inbel
 ip address negotiated
 ip nat outside
 encapsulation ppp
 no ip split-horizon
 dialer in-band
 dialer string 0676085000
 dialer hold-queue 10
 dialer-group 1
 no cdp enable
 ppp authentication chap pap callin
 ppp chap hostname castel307636
 ppp chap password *************
 ppp pap sent-username ********* password ***************
 ppp ipcp dns request
!
router rip
 version 2
 passive-interface Dialer1
 network 192.168.1.0
 no auto-summary
!
ip nat pool net-dialer 195.35.129.1 195.35.129.254 prefix-length 24
ip nat inside source list 1 pool net-dialer
ip nat inside source list 101 interface Dialer1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
no ip http server
!
access-list 101 permit tcp any any eq www
access-list 101 permit icmp any any
dialer-list 1 protocol ip list 101
!
line con 0
 exec-timeout 0 0
 password ***********
 login
 transport preferred all
 transport output all
 stopbits 1
line vty 0 4
 password ************
 login
 transport preferred all
 transport input all
 transport output all
!
no rcapi server
!
!
!
end

  • MeatGrinder
  • Registratie: Juni 2000
  • Laatst online: 03-10-2025
Lijkt me dat je bij deze regel de mist in gaat:

ip nat inside source list 101 interface Dialer1 overload

Wat je waarschijnlijk wilt is dat alle clients gewoon ge-nat worden dus maak even een access-list aan:

access-list 1 permit 192.168.1.0 0.0.0.255


Haal vervolgens je 3 bestaande nat regels weg:

no ip nat pool net-dialer 195.35.129.1 195.35.129.254 prefix-length 24
no ip nat inside source list 1 pool net-dialer
no ip nat inside source list 101 interface Dialer1 overload


En voeg deze toe:

ip nat inside source list 1 interface dialer1 overload


Je configuratie is op vele andere punten nog voor verbetering vatbaar maar dit zou het in ieder geval aan de praat moeten helpen.

  • Fuzzems
  • Registratie: September 2001
  • Laatst online: 24-08-2024
(jarig!)
access-list 101 permit tcp any any eq DNS

Deze regel toegevoegd en toen werkte het :D

Thnx anyway.

(Ik ben eigelijk wel nieuwsgierig wat voor aandere aanpassingen jij nog in gedachten hadt)