Cisco 877w icm Telfort telefonie

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • khodamn
  • Registratie: November 2011
  • Laatst online: 12-03 16:52
Beste Allen,

Dankzij de 'Cisco 877w icm Telfort' topic heb ik mijn internet aan het praat gekregen maar niet telefonie. Ik heb er alles aan gedaan om het voormekaar te krijgen maar zonder succes. Als ik vanuit het Zyxel ping naar bijvoorbeeld tel.telefoniedienst.nl of elk andere website wordt de ip address resolved maar krijg geen ping echos terug.

Hieronder mijn netwerk diagram, Zyxel instellingen en router config.

Netwerk diagram
http://imageshack.us/photo/my-images/339/diagramc.jpg/

WAN
http://imageshack.us/photo/my-images/6/wanch.jpg/

DHCP en DNS
http://imageshack.us/photo/my-images/13/dhcpo.jpg/

Static routings
http://imageshack.us/photo/my-images/341/staticfc.jpg/

Router config
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Cisco
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
no logging monitor
enable password ****
!
no aaa new-model
clock timezone Berlin 1
clock summer-time Berlin date Mar 30 2003 2:00 Oct 26 2003 3:00
!
dot11 syslog
ip source-route
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.1.254
!
ip dhcp pool Intern_LAN
   network 192.168.1.0 255.255.255.0
   default-router 192.168.1.254
   netbios-node-type h-node
   dns-server 192.168.1.254 195.241.77.55
!
!
ip cef
ip domain name test.com
!
!
!
!
username **** privilege 15 password 0 *******
!
!
!
archive
 log config
  hidekeys
!
!
!
!
!
interface ATM0
 description Fysieke ADSL (ATM) Interface
 no ip address
 no atm ilmi-keepalive
 dsl operating-mode adsl2+
!
interface ATM0.1 point-to-point
 description ATM Routed Bridge Encapsulation (RBE) Subinterface t.b.v. Internet
 ip address dhcp
 ip access-group 101 in
 ip nat outside
 ip virtual-reassembly
 atm route-bridged ip
 pvc 0/34
  encapsulation aal5snap
 !
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface Dot11Radio0
 no ip address
 shutdown
 speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0 54.0
 station-role root
!
interface Vlan1
 description Router (Vlan) Interface Intern LAN
 ip address 192.168.1.254 255.255.255.0
 ip nat inside
 ip virtual-reassembly
!
ip forward-protocol nd
ip route 195.240.72.0 255.255.255.0 Vlan1
ip route 195.240.72.0 255.255.255.0 ATM0.1
ip route 195.240.77.0 255.255.255.0 Vlan1
ip route 195.240.77.0 255.255.255.0 ATM0.1
ip http server
ip http authentication local
ip http secure-server
!
ip dns server
ip nat inside source list 1 interface ATM0.1 overload
ip nat inside source static tcp 192.168.1.1 5980 interface ATM0.1 5980
ip nat inside source static udp 192.168.1.1 5980 interface ATM0.1 5980
ip nat inside source static tcp 192.168.1.254 5060 interface ATM0.1 5060
ip nat inside source static udp 192.168.1.254 5060 interface ATM0.1 5060
ip nat inside source static udp 192.168.1.254 5004 interface ATM0.1 5004
ip nat inside source static udp 192.168.1.254 5006 interface ATM0.1 5006
ip nat inside source static udp 192.168.1.254 5008 interface ATM0.1 5008
ip nat inside source static udp 192.168.1.254 5010 interface ATM0.1 5010
!
logging source-interface FastEthernet2
logging 192.168.1.254
access-list 1 permit 192.168.0.0 0.0.255.255
access-list 101 permit tcp any any established
access-list 101 permit icmp any any administratively-prohibited
access-list 101 permit icmp any any echo
access-list 101 permit icmp any any echo-reply
access-list 101 permit icmp any any packet-too-big
access-list 101 permit icmp any any time-exceeded
access-list 101 permit icmp any any traceroute
access-list 101 permit icmp any any unreachable
access-list 101 remark DNS In and Out
access-list 101 permit udp any eq domain any eq domain
access-list 101 permit udp any eq domain any gt 1023
access-list 101 remark DHCP client requests
access-list 101 permit udp any eq bootps any eq bootpc
access-list 101 deny   ip any any log
access-list 101 permit tcp any any eq 5060
access-list 101 permit udp any any eq 5060
access-list 101 permit udp any any range 5004 5020
!
!
!
!
control-plane
!
line con 0
 exec-timeout 30 0
 password ******
 logging synchronous
 login
 no modem enable
line aux 0
line vty 0 4
 exec-timeout 20 0
 password ******
 logging synchronous
 login local
!
scheduler max-task-time 5000
end


edit: het schijnt links naar plaatjes niet werken. Directe links toegevoegd.

Acties:
  • 0 Henk 'm!

  • Bartjeh
  • Registratie: September 2010
  • Laatst online: 05-09 12:48
Misschien handig om in dit topic je vraag te stellen: Telfort Internet ervaringen topic - Deel 14

Acties:
  • 0 Henk 'm!

  • khodamn
  • Registratie: November 2011
  • Laatst online: 12-03 16:52
Ok zal ik doen.

Acties:
  • 0 Henk 'm!

  • Bartjeh
  • Registratie: September 2010
  • Laatst online: 05-09 12:48
Verkeerde deel gelinked sorry :S

Telfort Internet ervaringen topic - Deel 19

Acties:
  • 0 Henk 'm!

  • khodamn
  • Registratie: November 2011
  • Laatst online: 12-03 16:52
Geeft niet ik heb al de juiste :)

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 12-09 08:29

Kabouterplop01

chown -R me base:all

hmmm die dubbele routeringen lijken me niet lekker.
wat je nu doet is die 2 netwerken proberen naar binnen en buiten te routeren (50/50) terwijl je van buiten naar binnen NAT.

probeer eens

ip route 0.0.0.0 0.0.0.0 atm0.1

dan doet je internet het iig, daarna kunnen we even kijken wat je wil v.w.b je telefonie.

[ Voor 79% gewijzigd door Kabouterplop01 op 19-11-2011 11:31 ]


Acties:
  • 0 Henk 'm!

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Hier zit ook een probleempje.. (in de volgorde)
access-list 1 permit 192.168.0.0 0.0.255.255
access-list 101 permit tcp any any established
access-list 101 permit icmp any any administratively-prohibited
access-list 101 permit icmp any any echo
access-list 101 permit icmp any any echo-reply
access-list 101 permit icmp any any packet-too-big
access-list 101 permit icmp any any time-exceeded
access-list 101 permit icmp any any traceroute
access-list 101 permit icmp any any unreachable
access-list 101 remark DNS In and Out
access-list 101 permit udp any eq domain any eq domain
access-list 101 permit udp any eq domain any gt 1023
access-list 101 remark DHCP client requests
access-list 101 permit udp any eq bootps any eq bootpc
access-list 101 deny ip any any log
access-list 101 permit tcp any any eq 5060
access-list 101 permit udp any any eq 5060
access-list 101 permit udp any any range 5004 5020
Bellen gaat zo niet werken in ieder geval.. het verplaatsen van die regel naar beneden zou genoeg moeten zijn om te kunnen bellen met een ATA. Je blokkeert nu SIP verkeer.
access-list 1 permit 192.168.0.0 0.0.255.255 =>
access-list 1 permit 192.168.0.0 0.0.0.255
Werkt volgens mij ook wel met de eerste regel..maar 2e lijkt me netter

Verder eens met de poster hierboven.. vraag me ook af wat je denkt te bereiken met die routes?

[ Voor 10% gewijzigd door Glashelder op 19-11-2011 11:58 ]

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc

Pagina: 1