Cisco 1841 IP NAT regels verwijderen lukt niet*

Pagina: 1
Acties:

  • ts_rensuh
  • Registratie: Oktober 2006
  • Laatst online: 02-10-2024
Vandag bij een een klant ip nat geconfigureerd.
Eerst op de Fa0 nat inside, op de dailer ip nat outside.
Router maakt NVI0 zelf aan. Alles goed.
Regels toegevoegd,
Alleen blijkt dat de regels niet goed waren (ip adressen omgedraait ) 8)7

ip nat outside source static 77.x.y.z 172.x.y.z
ip nat outside source static 77.x.y.z 172.x.y.z
ip nat outside source static 77.x.y.z 172.x.y.z

Maar nu probeer ik de regels eraf te halen door no ip nat outside source static [ip] [ip], maar dat wil niet helpen.
Nog geprobeerd door eerst "clear ip nat translation *" en clear ip nat translation forced" Maar helpt allemaal niet, ook nog voor de zekerheid ip nat inside en ip nat ouside van de interfaces afgehaalt, maar mocht ook niet baten

Nu is natuurlijk makkelijk om te zeggen reload, maar er moet toch een reden zijn dat het commando niet reageert. :)

Heeft iemand een idee hoe ik deze regels weg krijg.
Gaat om een cisco1841 met ios c1841-broadband-mz.124-9.T2

CCIE R&S


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 11-03 14:47

Koffie

Koffiebierbrouwer

Braaimeneer

titel edit :)

Tijd voor een nieuwe sig..


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Typfoutje: je typt nu statis

Verder: wat is de foutmelding die je krijgt?

Vicariously I live while the whole world dies


  • ts_rensuh
  • Registratie: Oktober 2006
  • Laatst online: 02-10-2024
Vicarious schreef op dinsdag 05 augustus 2008 @ 20:29:
Typfoutje: je typt nu statis

Verder: wat is de foutmelding die je krijgt?
typfoutje is aangepast :-)

Ik krijg helemaal geen foutmelding.
met het commando "no ip nat outside source static [ip] [ip]"
Nadat ik het heb uitgevoerd blijft het in de running config staan
Terwijl NAT niet meer op de interface geconfigureerd staat

CCIE R&S


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

zit je niet per ongeluk in je startup config dingen aan te passen ipv je running-config?

Vicariously I live while the whole world dies


  • ts_rensuh
  • Registratie: Oktober 2006
  • Laatst online: 02-10-2024
haha, zou kunnen maar nee het is niet het geval.
(config is ook nog niet weggeschreven naar de startup)

Heb even met collega verder gekeken, en lijkt erop dat dit een IOS Bug is.

CCIE R&S


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

je kan het even testen door nog een nieuwe aan te maken en die daarna gelijk weer te verwijderen.

Vicariously I live while the whole world dies


  • ralpje
  • Registratie: November 2003
  • Laatst online: 11-03 16:00

ralpje

Deugpopje

Blijven de regels ook na een reload nog zichtbaar?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • ts_rensuh
  • Registratie: Oktober 2006
  • Laatst online: 02-10-2024
Vicarious schreef op dinsdag 05 augustus 2008 @ 21:16:
je kan het even testen door nog een nieuwe aan te maken en die daarna gelijk weer te verwijderen.
Ook geprobeerd, maar ze blijven ook staan
ralpje schreef op dinsdag 05 augustus 2008 @ 21:17:
Blijven de regels ook na een reload nog zichtbaar?
Heb uit eindelijk toch een reload uitgevoerd, omdat door het toevoegen van de verkeerde nat statement er wat problemen waren op klant lan.

Na reload de juiste regels erop gezet, en weer geprobeerd te verwijderen als test ;) maar dat werkt ook niet 8)7

Maar als werkt gelukkig nu zoals het moet

CCIE R&S


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Hmm dan moet het haast wel een IOS-bugje zijn. Upgraden/downgraden wellicht een optie?

Vicariously I live while the whole world dies


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21:18

Predator

Suffers from split brain

Je krijgt wellicht nog traffic op dat moment.
Doe je NAT via een ACL die matched ?
Doe die anders ook eerst weg.
ip nat van de interfaces (dat had je al gedaan).

Dan:
(in global config)
clear ip nat translation
no ip nat outside

:?

[ Voor 15% gewijzigd door Predator op 06-08-2008 10:13 ]

Everybody lies | BFD rocks ! | PC-specs


  • gnimmeL_kraD
  • Registratie: Februari 2001
  • Niet online
(overleden)
Predator schreef op woensdag 06 augustus 2008 @ 10:12:
Je krijgt wellicht nog traffic op dat moment.
Inderdaad, dat zal het zijn. Zolang er actieve NAT translaties zijn, kunnen ze niet verwijderd worden. Als het een optie is, alle verbindingen eraf en via de console de regels verwijderen.

Xbox360 gamerprofile

Pagina: 1