Toon posts:

cisco - NAT probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
hoi medetweakers

bijgevoegd figuurtje

Afbeeldingslocatie: http://www.svenit.be/Drawing1.jpg

uitleg bij het figuurtje:
2 vlans 10(192.168.1.0) en 20(10.0.0.0)
internet toegang bevind zich in vlan 20, 1 cisco router(10.0.0.5) en 1 netscreen(10.0.0.1)

op de coresw(layer 3 ip routing)(10.0.0.6) staat volgende ip route
ip route 0.0.0.0 0.0.0.0 10.0.0.1 --> verwijzing naar netscreen
of
ip route 0.0.0.0 0.0.0.0 10.0.0.5 --> verwijzing naar cisco

nu als ik verwijs naar de netscreen kan ik zonder problemen op internet in de 2 vlans

als ik verwijs naar de cisco kan ik niet meer op internet in Vlan10(192.168.1.0)

ik heb geprobeerd om acceslist 1 uit te bereiden met 192.168.1.0 netwerk maar dat bracht geen oplossing?

iemand van jullie een idee?

Mvg

Marcelleke

edit: cisco config vergeten toe te voegen:

hierbij
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
SJI_ROUTER_RUBENS#sh ru
Building configuration...

Current configuration : 1691 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname SJI_ROUTER_RUBENS
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
logging buffered 8192
enable secret 5 $1$IC9m$2WZBznSNZN7f..8KfA18j/
!
no aaa new-model
clock timezone met 1
clock summer-time met recurring last Sun Mar 2:00 last Sun Oct 3:00
!
!
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
!
!
ip cef
ip name-server 195.130.131.11
ip name-server 195.130.130.11
ip name-server 195.130.130.139
!
!
!
!
!
!
archive
 log config
  hidekeys
!
!
!
!
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
 description "Link naar TELENET Modem"
 ip address dhcp
 ip nat outside
 ip virtual-reassembly
 duplex auto
 speed auto
!
interface Vlan1
 description "100 Mbps naar LAN"
 ip address 10.0.0.5 255.255.254.0
 ip nat inside
 ip virtual-reassembly
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 81.83.18.1
!
!
no ip http server
no ip http secure-server
ip nat inside source list 1 interface FastEthernet4 overload
ip nat inside source static tcp 10.0.0.101 3390 interface FastEthernet4 3390
ip nat inside source static tcp 10.0.0.103 3391 interface FastEthernet4 3391
!
access-list 1 permit 10.0.0.0 0.0.255.255
access-list 1 permit 192.168.0.0 0.0.255.255
snmp-server community public RO
snmp-server location "Rubens-vleugel"
snmp-server contact "Bosmans Sven"
!
!
!
!
control-plane
!
!
line con 0
 password ***
 no modem enable
line aux 0
line vty 0 4
 password ***
 login
!
scheduler max-task-time 5000
end

[ Voor 54% gewijzigd door Verwijderd op 24-03-2009 21:19 . Reden: cisco config vergeten ]


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 05-03 22:00

Kabouterplop01

chown -R me base:all

Als je schetst dat voor je schoolopdracht het wel naar de netscreen en niet naar de cisco lukt dan hebben we meer info nodig over bovenstaande situatie

Verwijderd

Topicstarter
Ik heb heb de eerste post aangepast.

En deze situatie is niet voor een school opdracht maar een werkelijk bestaande situatie.
Ze hebben een 2e router gezet als backup, maar enkel vlan 20 kan dan op internet en dat kan niet de bedoeling zijn.

Dus graag jullie hulp.

Mvg

Marcelleke

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 05-03 22:00

Kabouterplop01

chown -R me base:all

1. Ik denk dat je cisco geen ip adres krijgt (sh ip int bri)
2. Ik denk dat je op je cisco een .1q verbinding moet maken, omdat je vlan 1 en 20 (respectievelijk untagged en tagged verkeer) door elkaar gebruikt.

(Hoe ziet de Netscreen config eruit?)

Ik dacht echt dat het een schoolopdracht was ...sry my b@d

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Je cisco heeft volgens mij geen route staan naar 192.168.1.0/24 als ik het goed zie. Als het verkeer dan terugkomt kan de nat translatie niet terug gedaan worden. De Cisco heeft geen route voor 192.168.1.0/24 via de L3 core switch.

ff
ip route 192.168.1.0 255.255.255.0 10.0.0.6
inkloppen en klaar.

[ Voor 13% gewijzigd door TrailBlazer op 24-03-2009 21:40 ]


Verwijderd

Topicstarter
Inderdaad een route te weinig was de oplossing.
nog wel even access-list uitgebreid 192.168.1.0 range en het werkt als een zonnetje.

Hier had ik eigenlijk zelf moeten opkomen.

Toch super hard bedankt voor jullie meedenken en vinden van een oplossing!

Mvg

Marcelleke
Pagina: 1