Hallo allemaal,
Ik heb hier twee cisco's staan die in bridge mode moeten gaan draaien. Nou is het netwerk hier een speciaal geval. We maken gebruik van een privat VPN verbinding over een ADSL lijn.
Nou is het de bedoeling dat het cisco modem op bridge gaat draaien. De wan aansluiting maakt gebruikt van het IP nummer 10.10.1.1 / 255.0.0.0 en is ook van buitenaf te benaderen.
Het probleem is nu dat ik geen clients aan dat cisco modem kan hangen, omdat ik de vlan1 interface niet op hetzelfde netwerk mag draaien. Ik maak nu gebruik van 192.168.0.1, maar hiermee kom ik natuurlijk niet naar buiten. Het is de bedoeling dat de binnenkant ook gebruik kan gaan maken van de 10.10.x.x reeks. Ik zal het proberen in een schema te zetten:
locatie 1 kan verbinding maken met de cisco, maar kan de clients achter de cisco niet zien
Het lijkt me de bedoeling dat de cisco in een soort bridge mode gezet moet worden, maar dat krijg ik niet voor elkaar. Misschien dat iemand van jullie een idee heeft
Hieronder mijn huidige config.
Ik heb hier twee cisco's staan die in bridge mode moeten gaan draaien. Nou is het netwerk hier een speciaal geval. We maken gebruik van een privat VPN verbinding over een ADSL lijn.
Nou is het de bedoeling dat het cisco modem op bridge gaat draaien. De wan aansluiting maakt gebruikt van het IP nummer 10.10.1.1 / 255.0.0.0 en is ook van buitenaf te benaderen.
Het probleem is nu dat ik geen clients aan dat cisco modem kan hangen, omdat ik de vlan1 interface niet op hetzelfde netwerk mag draaien. Ik maak nu gebruik van 192.168.0.1, maar hiermee kom ik natuurlijk niet naar buiten. Het is de bedoeling dat de binnenkant ook gebruik kan gaan maken van de 10.10.x.x reeks. Ik zal het proberen in een schema te zetten:
code:
1
2
| Locatie 1 privat vpn cisco 870 netwerk client locatie 2 10.0.1.1 ----------------------- 10.10.1.1 -------------------- 10.10.1.10 |
locatie 1 kan verbinding maken met de cisco, maar kan de clients achter de cisco niet zien
Het lijkt me de bedoeling dat de cisco in een soort bridge mode gezet moet worden, maar dat krijg ik niet voor elkaar. Misschien dat iemand van jullie een idee heeft
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
| hostname XXXXX ! boot-start-marker boot-end-marker ! logging buffered 51200 debugging logging console critical enable secret 5 XXXX ! aaa new-model ! ! aaa authentication login default local ! aaa session-id common ! resource policy ! clock timezone PCTime 1 clock summer-time PCTime date Mar 30 2003 2:00 Oct 26 2003 3:00 ip subnet-zero no ip source-route ip cef ! ! ip tcp synwait-time 10 no ip bootp server no ip domain lookup ip ssh time-out 60 ip ssh authentication-retries 2 ! ! username XXXX privilege 15 secret 5 XXXXX ! ! controller DSL 0 mode atm line-term cpe line-mode 2-wire line-zero dsl-mode shdsl symmetric annex B line-rate auto ! interface BRI0 no ip address no ip redirects no ip unreachables no ip proxy-arp encapsulation hdlc ip route-cache flow shutdown ! interface ATM0 description Wan Uplink no ip address no atm ilmi-keepalive ! interface ATM0.1 point-to-point description Wan Uplink ip address 10.10.1.1 255.0.0.0 ip virtual-reassembly atm route-bridged ip pvc 0/35 ubr 1536 oam-pvc manage encapsulation aal5snap ! ! interface FastEthernet0 ! interface FastEthernet1 ! interface FastEthernet2 ! interface FastEthernet3 ! interface Vlan1 description LAN no ip address no ip redirects no ip unreachables no ip proxy-arp ip route-cache flow ip tcp adjust-mss 1452 ! ip classless ip route 0.0.0.0 0.0.0.0 ATM0.1 ! no ip http server ip http authentication local no ip http secure-server ip http timeout-policy idle 60 life 86400 requests 10000 ! logging trap debugging no cdp run ! control-plane ! banner login ^CAuthorized access only! Disconnect IMMEDIATELY if you are not an authorized user!^C ! line con 0 no modem enable transport output telnet line aux 0 transport output telnet line vty 0 4 privilege level 15 transport input telnet ssh ! scheduler max-task-time 5000 scheduler allocate 4000 1000 scheduler interval 500 end |