Na een behoorlijk gevecht met het IOS, verschillende dingen uitgeprobeerd te hebben en enkele zoekopdrachten met woorden als "Cisco, PAT, slow" ben ik behoorlijk wanhopig en ik hoop dat de mensen hier mij verder kunnen helpen.
Ik werk met een Cisco 2801 router, op deze router draait een advanced IP IOS versie 12.4.
Verbinding wordt gemaakt via een kabelmodem van provider Caiway. Wij hebben een vast ip adres.
Op onze server draaien een ftp server en een mail server.
ACL's zijn gemaakt, en inspect rules om antwoord op uitgaand verkeer toe te staan ook.
De router is een VPN server, lokale authenticatie, hier wordt nog aan gewerkt, maar zoals in de acls te zien is sta ik maar vanaf 1 ip adres vpn verbindingen toe (neem maar van mij aan dat onder *verwijderd* maar 1 ip adres staat). Ik heb de router dus niet opengezet om vpn's overal vandaan toe te staan, daar wil ik eerst een iets zwaardere beveiliging op zetten.
ACL's zijn gemaakt, en inspect rules om antwoord op uitgaand verkeer toe te staan ook.
Via de link: http://home.kabelfoon.nl/~avenger/tweakers/2008-08-04.txt is mijn running config te vinden. Prive dingen als paswoorden en bedrijfsnamen zijn verwijderd, maar de file moet nog wel gewoon te lezen zijn.
Wat is nu het probleem?
Het vpn werkt prima.
De mail werkt prima.
De ftp werkt prima.
De rest leek prima te werken.
Als een pc van binnen probeert te browsen gaat het op het eerste gezicht goed, maar sommige sites zijn tergend traag of laden gewoon helemaal niet. hotmail.com en routenet.nl zijn hiervan voorbeelden.
Op 1 pc werken deze sites prima, maar op de rest van de pc's zijn ze gewoon niet bereikbaar.
Als ik de 2801 door een (in vergelijking) el cheapo linksys befsr41 vervang werkt alles prima, maar uiteraard geen vpn, routering van interne netwerken en meer fijne dingen die de 2801 wel kan.
Ik vermoed dat ik enorm geblunderd heb met de PAT, maar ik zie het niet.
Hopelijk kan iemand hier mij verder helpen.
Ik werk met een Cisco 2801 router, op deze router draait een advanced IP IOS versie 12.4.
Verbinding wordt gemaakt via een kabelmodem van provider Caiway. Wij hebben een vast ip adres.
Op onze server draaien een ftp server en een mail server.
ACL's zijn gemaakt, en inspect rules om antwoord op uitgaand verkeer toe te staan ook.
De router is een VPN server, lokale authenticatie, hier wordt nog aan gewerkt, maar zoals in de acls te zien is sta ik maar vanaf 1 ip adres vpn verbindingen toe (neem maar van mij aan dat onder *verwijderd* maar 1 ip adres staat). Ik heb de router dus niet opengezet om vpn's overal vandaan toe te staan, daar wil ik eerst een iets zwaardere beveiliging op zetten.
ACL's zijn gemaakt, en inspect rules om antwoord op uitgaand verkeer toe te staan ook.
Via de link: http://home.kabelfoon.nl/~avenger/tweakers/2008-08-04.txt is mijn running config te vinden. Prive dingen als paswoorden en bedrijfsnamen zijn verwijderd, maar de file moet nog wel gewoon te lezen zijn.
Wat is nu het probleem?
Het vpn werkt prima.
De mail werkt prima.
De ftp werkt prima.
De rest leek prima te werken.
Als een pc van binnen probeert te browsen gaat het op het eerste gezicht goed, maar sommige sites zijn tergend traag of laden gewoon helemaal niet. hotmail.com en routenet.nl zijn hiervan voorbeelden.
Op 1 pc werken deze sites prima, maar op de rest van de pc's zijn ze gewoon niet bereikbaar.
Als ik de 2801 door een (in vergelijking) el cheapo linksys befsr41 vervang werkt alles prima, maar uiteraard geen vpn, routering van interne netwerken en meer fijne dingen die de 2801 wel kan.
Ik vermoed dat ik enorm geblunderd heb met de PAT, maar ik zie het niet.
Hopelijk kan iemand hier mij verder helpen.