Ik zit met een kleine uitdaging.
Net overgestapt van een Cisco PIX 506 naar een Cisco 851, dus enthousiast begonnen met het configureren van de 851.
Nu zit ik met 1 uitdaging.
De 851 krijgt op zijn WAN (FastEthernet4) een IP van de DHCP server van mijn ISP.
Ik kan de default GW van mijn ISP pingen, dit lukt ook vanaf een client op het LAN (NAT werkt ook).
Maar verder dan de default GW van mijn ISP kom ik niet het internet op.
Hebben jullie ideëen? Ik weet dat je bij de 1800 series een checkbox hebt om de gateway van de ISP als volgende hop te gebruiken, maar hoe ik dat op een 851 in moet stellen...
Ik heb hier gezocht, en gebruik gemaakt van google, maar geen (voor mij) werkend antwoord gevonden.
Hebben jullie hierover ideëen?
Hieronder het meeste van mijn config:
Net overgestapt van een Cisco PIX 506 naar een Cisco 851, dus enthousiast begonnen met het configureren van de 851.
Nu zit ik met 1 uitdaging.
De 851 krijgt op zijn WAN (FastEthernet4) een IP van de DHCP server van mijn ISP.
Ik kan de default GW van mijn ISP pingen, dit lukt ook vanaf een client op het LAN (NAT werkt ook).
Maar verder dan de default GW van mijn ISP kom ik niet het internet op.
Hebben jullie ideëen? Ik weet dat je bij de 1800 series een checkbox hebt om de gateway van de ISP als volgende hop te gebruiken, maar hoe ik dat op een 851 in moet stellen...
Ik heb hier gezocht, en gebruik gemaakt van google, maar geen (voor mij) werkend antwoord gevonden.
Hebben jullie hierover ideëen?
Hieronder het meeste van mijn config:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
| ! dot11 syslog no ip subnet-zero no ip source-route ! ! interface FastEthernet0 ! interface FastEthernet1 ! interface FastEthernet2 ! interface FastEthernet3 ! interface FastEthernet4 description === Uplink === ip address dhcp client-id FastEthernet4 ip access-group FW-OUTSIDE in no ip redirects no ip unreachables no ip proxy-arp ip inspect fw out ip nat outside ip virtual-reassembly load-interval 30 duplex auto speed auto ! interface Vlan1 description === Inside === ip address 172.16.0.1 255.255.255.0 no ip redirects no ip unreachables no ip proxy-arp ip nat inside ip virtual-reassembly ip route-cache flow ip tcp adjust-mss 1452 ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 FastEthernet4 ! ip http server ip http access-class 23 ip http authentication local no ip http secure-server ip http timeout-policy idle 60 life 86400 requests 10000 ip nat inside source list NAT-OVERLOAD interface FastEthernet4 overload ! ip access-list standard NAT-OVERLOAD permit 172.16.0.0 0.0.0.255 ! ip access-list extended FW-OUTSIDE permit icmp any any echo-reply permit icmp any any time-exceeded permit icmp any any unreachable permit udp any eq bootps any eq bootpc permit tcp any any eq 22 deny ip any any ! no cdp run |
while ( !$succeed ) { $try++ }