Toon posts:

Cisco 827 & Skynet ADSL

Pagina: 1
Acties:
  • 126 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb mijn Cisco 827 proberen te configgen voor Skynet ADSL (was voorheen geconfigureerd voor Skynet I-Line). Hoewel het erop lijkt dat ik verbinding heb ... komt er geen knijt door :( Iemand die aan de status van mijn dialer interface kan zien of ik effectief verbinding heb? Dan weet ik dat ik daar al niet meer verder moet zoeken.

1 Router#show interface dialer0
2 Dialer0 is up, line protocol is up (spoofing)
3 Hardware is Unknown
4 Internet address will be negotiated using IPCP
5 MTU 1500 bytes, BW 56 Kbit, DLY 20000 usec,
6 reliability 255/255, txload 1/255, rxload 1/255
7 Encapsulation PPP, loopback not set
8 DTR is pulsed for 1 seconds on reset
9 Interface is bound to Vi1
10 Last input never, output never, output hang never
11 Last clearing of "show interface" counters 00:01:36
12 Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
13 Queueing strategy: weighted fair
14 Output queue: 0/1000/64/0 (size/max total/threshold/drops)
15 Conversations 0/0/16 (active/max active/max total)
16 Reserved Conversations 0/0 (allocated/max allocated)
17 Available Bandwidth 42 kilobits/sec
18 5 minute input rate 0 bits/sec, 0 packets/sec
19 5 minute output rate 0 bits/sec, 0 packets/sec
20 0 packets input, 0 bytes
21 0 packets output, 0 bytes
22 Bound to:
23 Virtual-Access1 is up, line protocol is down
24 Hardware is Virtual Access interface
25 MTU 1500 bytes, BW 56 Kbit, DLY 100000 usec,
26 reliability 255/255, txload 1/255, rxload 1/255
27 Encapsulation PPP, loopback not set
28 Keepalive set (10 sec)
29 DTR is pulsed for 5 seconds on reset
30 Interface is bound to Di0 (Encapsulation PPP)
31 LCP Listen
32 Closed: IPCP
33 Bound to ATM0 VCD: 1, VPI: 8, VCI: 35
34 Cloned from Dialer0
35 Last input 00:00:00, output never, output hang never
36 Last clearing of "show interface" counters 00:02:02
37 Queueing strategy: fifo
38 Output queue 0/40, 0 drops; input queue 0/75, 0 drops
39 5 minute input rate 0 bits/sec, 0 packets/sec
40 5 minute output rate 0 bits/sec, 0 packets/sec
41 92 packets input, 1712 bytes, 0 no buffer
42 Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
43 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
44 92 packets output, 1390 bytes, 0 underruns
45 0 output errors, 0 collisions, 0 interface resets
46 0 output buffer failures, 0 output buffers swapped out
47 0 carrier transitions


Alvast bedankt

Verwijderd

Topicstarter
Even beroep gedaan op Skynet ... Ben dus vanmorgen (op mijn test tijdstippen) niet verbonden geweest :( Aan de skynet helpdesk heb je ook niet veel ...

Iemand die domme dingen ziet in mijn config ?

Current configuration : 1765 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
logging rate-limit console 10 except errors
aaa new-model
aaa authentication login default enable
enable secret ****************
enable password ***********************
!
username ***** password *******
username ****** password *******
ip subnet-zero
no ip finger
no ip domain-lookup

!
ip dhcp pool LOCALAN
lease 7
!
no ip dhcp-client network-discovery
!
!
!
interface Ethernet0
ip address 192.168.0.150 255.255.252.0
ip nat inside
no keepalive
hold-queue 32 in
hold-queue 100 out
!
interface ATM0
no ip address
no atm ilmi-keepalive
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
bundle-enable
dsl operating-mode auto
!
interface Dialer0
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
dialer-group 1
no cdp enable
ppp pap sent-username ************@SKYNET password ********
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
!
ip nat inside source list 1 interface ATM0 overload
ip nat inside source list 101 interface Dialer0 overload
ip nat inside source static tcp 192.168.0.4 80 80.200.243.204 80 extendable
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 2 permit 194.78.56.28
access-list 2 permit 192.168.0.0 0.0.0.255
access-list 2 permit 195.238.0.0 0.0.255.255
banner exec ^C
!
^C
banner motd ^C
^C
banner prompt-timeout ^Ces^C
!
line con 0
exec-timeout 0 0
password *******
transport input none
stopbits 1
line vty 0 4
access-class 102 in
exec-timeout 15 0
password ******
ip netmask-format decimal
!
scheduler max-task-time 5000
end

[ Voor 21% gewijzigd door Verwijderd op 04-06-2005 10:47 ]


  • zenith
  • Registratie: Juni 2001
  • Niet online
je mist een 'dialer-list 1 protocol ip permit'
heb je in 'show ip int brief' wel een ip adres op je dialer0 interface?

je access-list mbt nat kloppen ook niet.

probeer eerst ff vanaf je router te pingen naar een public ip.

[ Voor 57% gewijzigd door zenith op 04-06-2005 10:54 ]


Verwijderd

Topicstarter
De Dialer List 1 protocol ip permit had ik wel (slechte copy-paste)

Deze "ip nat inside source static tcp 192.168.0.4 80 80.200.243.204 80 extendable" heb ik eruit gegooid, die was idd dom (restant oude config)

Deze "ip nat inside source list 1 interface ATM0 overload" heb ik er ook uitgekegeld (her en der gelezen dat die overbodig is)

Dit

"
ip dhcp pool LOCALAN
lease 7
"

ligt er ondertussen ook uit.

"show ip int brief". Al mijn interfaces zijn up, maar idd, krijg voor Atm0 en Dialer0 geen IP :(. Ik zie wel dat er traffic zit op die interface, maar kan toch geen tien minuten duren voor ik IP krijg?

  • zenith
  • Registratie: Juni 2001
  • Niet online
Zijn je pvc waardes wel goed?
Paste de output is van:
debug ppp negotiation
debug ppp authentication

als je debugging hebt aangezet ff een shutdown geven op je atm interface en een no shut

[ Voor 88% gewijzigd door zenith op 04-06-2005 12:04 ]


Verwijderd

Topicstarter
8/35 ... Yup ...

En die debugs liggen aan :)

Router#debug ppp negotiation
PPP protocol negotiation debugging is on
Router#debug ppp authentication
PPP authentication debugging is on

  • zenith
  • Registratie: Juni 2001
  • Niet online
Verwijderd schreef op zaterdag 04 juni 2005 @ 12:09:
8/35 ... Yup ...

En die debugs liggen aan :)

Router#debug ppp negotiation
PPP protocol negotiation debugging is on
Router#debug ppp authentication
PPP authentication debugging is on
Ok, dan moet je dat zo ff pasten :P
Komt in show logging naar boven

Verwijderd

Topicstarter
Debug messages vliegen idd in het rond ... Ik zal je full copy&paste even besparen of je bent vanavond nog aan het kijken :)

Mag ik concluderen dat hij mijn username niet "kent"? BAS-KORTRIJK is de BAS waar ik normaal gezien hoor op binnen te komen :) Mijn username is BKxxxxx@SKYNET

---

00:52:08: Vi1 LCP: TIMEout: State ACKsent
00:52:08: Vi1 LCP: O CONFREQ [ACKsent] id 149 len 10
00:52:08: Vi1 LCP: MagicNumber 0xB0F241C6 (0x0506B0F241C6)
00:52:08: Vi1 LCP: I CONFACK [ACKsent] id 149 len 10
00:52:08: Vi1 LCP: MagicNumber 0xB0F241C6 (0x0506B0F241C6)
00:52:08: Vi1 LCP: State is Open
00:52:08: Vi1 PPP: Phase is AUTHENTICATING, by the peer [0 sess, 1 load]
00:52:08: Vi1 CHAP: I CHALLENGE id 6 len 33 from "BAS-KORTRIJK"
00:52:08: Vi1: CHAP_RCHALLENGE (0x80CCA430) id 6 (0s.) queued 1/1/2
00:52:08: Vi1: CHAP_RCHALLENGE (0x80CCA430) id 6 (0s.) busy/0 started 1/1/2
00:52:08: Vi1 CHAP: Username BAS-KORTRIJK: lookup failure
00:52:08: Vi1 CHAP: Unable to authenticate for peer
00:52:08: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA4E0) id 0 (0s.) queued 2/2/2
00:52:08: Vi1 PPP: Phase is TERMINATING [0 sess, 1 load]
00:52:08: Vi1 LCP: O TERMREQ [Open] id 150 len 4
00:52:08: Vi1: CHAP_RCHALLENGE (0x80CCA430) id 6 (0s.) busy/0 done in 0 s.
0/1/2
00:52:08: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA4E0) id 0 (0s.) busy/0 start
ed 1/1/2
00:52:08: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA4E0) id 0 (0s.) busy/0 done
in 0 s. 0/0/2
00:52:09: Vi1 LCP: I TERMACK [TERMsent] id 150 len 4
00:52:09: Vi1 LCP: State is Closed
00:52:09: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA430) id 0 (0s.) queued 1/1/2
00:52:09: Vi1 PPP: Phase is DOWN [0 sess, 1 load]
00:52:09: Vi1 PPP: Phase is ESTABLISHING, Passive Open [0 sess, 1 load]
00:52:09: Vi1 PPP: No remote authentication for call-out
00:52:09: Vi1 LCP: State is Listen
00:52:09: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA430) id 0 (0s.) busy/0 start
ed 1/1/2
00:52:09: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA430) id 0 (0s.) busy/0 done
in 0 s. 0/0/2
00:52:11: Vi1 LCP: TIMEout: State Listen
00:52:11: Vi1 PPP: No remote authentication for call-out
00:52:11: Vi1 LCP: O CONFREQ [Listen] id 151 len 10
00:52:11: Vi1 LCP: MagicNumber 0xB0F256C0 (0x0506B0F256C0)
00:52:11: Vi1 LCP: I CONFREQ [REQsent] id 145 len 19
00:52:11: Vi1 LCP: MRU 1500 (0x010405DC)
00:52:11: Vi1 LCP: AuthProto CHAP (0x0305C22305)
00:52:11: Vi1 LCP: MagicNumber 0x2C9C19C0 (0x05062C9C19C0)
00:52:11: Vi1 LCP: O CONFACK [REQsent] id 145 len 19
00:52:11: Vi1 LCP: MRU 1500 (0x010405DC)
00:52:11: Vi1 LCP: AuthProto CHAP (0x0305C22305)
00:52:11: Vi1 LCP: MagicNumber 0x2C9C19C0 (0x05062C9C19C0)
00:52:13: Vi1 LCP: TIMEout: State ACKsent
00:52:13: Vi1 LCP: O CONFREQ [ACKsent] id 152 len 10
00:52:13: Vi1 LCP: MagicNumber 0xB0F256C0 (0x0506B0F256C0)
00:52:13: Vi1 LCP: I CONFACK [ACKsent] id 152 len 10
00:52:13: Vi1 LCP: MagicNumber 0xB0F256C0 (0x0506B0F256C0)
00:52:13: Vi1 LCP: State is Open
00:52:13: Vi1 PPP: Phase is AUTHENTICATING, by the peer [0 sess, 1 load]
00:52:13: Vi1 CHAP: I CHALLENGE id 7 len 33 from "BAS-KORTRIJK"
00:52:13: Vi1: CHAP_RCHALLENGE (0x80CCA430) id 7 (0s.) queued 1/1/2
00:52:13: Vi1: CHAP_RCHALLENGE (0x80CCA430) id 7 (0s.) busy/0 started 1/1/2
00:52:13: Vi1 CHAP: Username BAS-KORTRIJK: lookup failure
00:52:13: Vi1 CHAP: Unable to authenticate for peer
00:52:13: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA4E0) id 0 (0s.) queued 2/2/2
00:52:13: Vi1 PPP: Phase is TERMINATING [0 sess, 1 load]
00:52:13: Vi1 LCP: O TERMREQ [Open] id 153 len 4
00:52:13: Vi1: CHAP_RCHALLENGE (0x80CCA430) id 7 (0s.) busy/0 done in 0 s.
0/1/2
00:52:13: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA4E0) id 0 (0s.) busy/0 start
ed 1/1/2
00:52:13: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA4E0) id 0 (0s.) busy/0 done
in 0 s. 0/0/2
00:52:14: Vi1 LCP: I TERMACK [TERMsent] id 153 len 4
00:52:14: Vi1 LCP: State is Closed
00:52:14: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA430) id 0 (0s.) queued 1/1/2
00:52:14: Vi1 PPP: Phase is DOWN [0 sess, 1 load]
00:52:14: Vi1 PPP: Phase is ESTABLISHING, Passive Open [0 sess, 1 load]
00:52:14: Vi1 PPP: No remote authentication for call-out
00:52:14: Vi1 LCP: State is Listen
00:52:14: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA430) id 0 (0s.) busy/0 start
ed 1/1/2
00:52:14: Vi1: AAA_PER_USER LCP_DOWN (0x80CCA430) id 0 (0s.) busy/0 done
in 0 s. 0/0/2
00:52:16: Vi1 LCP: TIMEout: State Listen
00:52:16: Vi1 PPP: No remote authentication for call-out
00:52:16: Vi1 LCP: O CONFREQ [Listen] id 154 len 10
00:52:16: Vi1 LCP: MagicNumber 0xB0F268DF (0x0506B0F268DF)
00:52:16: Vi1 LCP: I CONFREQ [REQsent] id 146 len 19

  • zenith
  • Registratie: Juni 2001
  • Niet online
geef het commando ppp chap refuse is onder je dialer interface
de meeste adsl isps hebben alleen pap nodig, maar probeer het eens met chap authenticate in plaats van pap?

[ Voor 90% gewijzigd door zenith op 04-06-2005 12:31 ]


Verwijderd

Topicstarter
We're on a good road :D

Krijg nu op de Dialer0 een IP van de provider :D, kan dus ook remote pingen ... ATM0 krijgt geen IP (normaal????)

Vanop clients in het netwerk kan ik pingen naar het Ethernet0 IP, naar het Dialer0 IP maar niet verder dan dat ...

BTW Ik gebruik nu CHAP ipv PAP

dus ppp chap hostname [username] + ppp chap password [paswoord]

[ Voor 18% gewijzigd door Verwijderd op 04-06-2005 12:54 ]


  • MeatGrinder
  • Registratie: Juni 2000
  • Laatst online: 03-10-2025
Zet het volgende in de dialer interface:

ppp authentication chap callin

Je probeert op dit moment BAS-KORTRIJK te authenticeren en dat is niet echt nodig, het is alleen de bedoeling dat BAS-KORTRIJK jou authenticeert.

Verwijderd

Topicstarter
Gastjes,

jullie hebben allemaal pintje verdient ! Het werkt :)

Voor wie eventueel zelfde config kan gebruiken ... Deze werkt dus :D

---

Current configuration : 1646 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
no logging rate-limit
aaa new-model
aaa authentication login default enable
enable secret ****************
enable password **********************!
username Burger password ****************
username Router password ****************
ip subnet-zero
no ip finger
no ip domain-lookup
!
no ip dhcp-client network-discovery
!
!
!
interface Ethernet0
ip address 192.168.0.150 255.255.255.0
ip nat inside
no keepalive
hold-queue 32 in
hold-queue 100 out
!
interface ATM0
no ip address
no atm ilmi-keepalive
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
bundle-enable
dsl operating-mode auto
!
interface Dialer0
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication chap callin
ppp chap hostname ***************
ppp chap password ****************
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
!
ip nat inside source list 1 interface Dialer0 overload
access-list 1 permit 192.168.0.0 0.0.0.255
access-list 2 permit 194.78.56.28
access-list 2 permit 192.168.0.0 0.0.0.255
access-list 2 permit 195.238.0.0 0.0.255.255
dialer-list 1 protocol ip permit
banner exec ^C
^C
banner motd ^C
^C
banner prompt-timeout ^Ces^C
!
line con 0
exec-timeout 0 0
password ****
transport input none
stopbits 1
line vty 0 4
access-class 102 in
exec-timeout 15 0
password ********
ip netmask-format decimal
!
scheduler max-task-time 5000
end

Router#

---

PS Bij die access llists, dat nummertje (één en twee bij mij) heeft dat betekenis of is dat gewoon de prioriteit bij verwerken van rules ?

  • MeatGrinder
  • Registratie: Juni 2000
  • Laatst online: 03-10-2025
Verwijderd schreef op zaterdag 04 juni 2005 @ 13:45:

PS Bij die access llists, dat nummertje (één en twee bij mij) heeft dat betekenis of is dat gewoon de prioriteit bij verwerken van rules ?
Het zijn twee aparte access-lists die totaal los van elkaar staan. Access-list 1 is gekoppeld aan je nat configuratie via 'ip nat inside source list 1 interface Dialer0 overload'. Alleen ip addressen gespecificeerd in access-list 1 worden dus ge-nat.

Access-list 2 bestaat wel maar wordt nergens in je configuratie gebruikt, deze kan dus net zo goed verwijderd worden.

Onderaan je configuratie staat nog 'access-class 102 in' waarmee telnet toegang allleen toegestaan wordt aan hosts/netwerken gespecificeerd in access-list 102. Deze access-list bestaat echter niet. Moest dit soms 'access-class 2 in' zijn?

  • zenith
  • Registratie: Juni 2001
  • Niet online
Een lekker pintje zou niet verkeerd zijn! ;)
Pagina: 1