Toon posts:

Alcatel Speed Touch Home aan Cisco 2621

Pagina: 1
Acties:
  • 179 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Nou ben ik al enige tijd aan de rommel met cisco spul en nu heb ik het volgende probleem: Ik heb een Cisco 2621 router (dus met 2 fast ethernet), aan de ene poort (f0/0) komt m'n LAN te hangen en aan de andere poort (f0/1) wil ik het Alcatel ADSL modem aansluiten (mxstream bij xs4all). IOS is 12.1.(5)YB2 (c2600-jk2o3s-mz.121-5.YB2.bin). Heeft iemand een config voor mij, ik heb geen flauw idee waar ik moet beginnen. Overigens gebruik ik juist deze IOS-versie omdat ik later een WIC-1ADSL wil inbouwen, zodat ik dat Alcatel-geval uit het raam kan kieperen.

- the ciscolover :?

(als iemand een config heeft met een WIC-1ADSL aan mxstream, is die natuurlijk ook altijd welkom!)

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Wat je naar mijn inzicht het makkelijkst kan gebruiken is Cisco ConfigMaker, vrij te downloaden vanaf de ftp.cisco.com site.
ftp://ftp.cisco.com/pub/netmgmt/configmaker/cmaker2.5.008.exe


Daar in kan je je situatie uittekenen, en daarna de config uploaden naar de router.
Wat je in ieder geval moet gebruiken is de nat functie, die beschermt je interne lan extra tegen hackers/crackers.

En volgens mij heb je als je 2 fast Ethernet poorten hebt, een config als dit:
Fast_Ethernet0
Fast_Ethernet1

0/0 en 0/1 zijn beide dezelfde NIC, alleen werk je dan met virtuele poorten op 1 nic.

suc6..
CyberJ

  • Rtificial
  • Registratie: Juni 2001
  • Laatst online: 21-08 16:46

Rtificial

as fake as can be

De onformatie die je geeft is vrij karig, maar dat komt waarschijnlijk doordat je geen goed beeld hebt van wat je moet doen. In elk geval krijgt het alcatel 'modem' een IP adres aan z'n ethernetkant. In diezelfde range moet je de ethernet interface op de 2600 ook een adres geven. Verder is het dan een kwestie van de juiste route tabel erin kloppen...

"Don't blow out my candle if you want yours to shine brighter..."


Verwijderd

Topicstarter
Op maandag 11 juni 2001 09:24 schreef CyberJ het volgende:
Wat je naar mijn inzicht het makkelijkst kan gebruiken is Cisco ConfigMaker <snip> En volgens mij heb je als je 2 fast Ethernet poorten hebt, een config als dit:
Fast_Ethernet0
Fast_Ethernet1

0/0 en 0/1 zijn beide dezelfde NIC, alleen werk je dan met virtuele poorten op 1 nic.

suc6..
CyberJ
Bedankt voor je reactie. Helaas is Configmaker iets te beperkt voor deze configuratie. De bedoeling is dat de 2621 (die dus fysiek echt TWEE ethernetpoorten heeft) via f0/1 (dus de tweede poort) een VPN-sessie opbouwd naar het Alcatel-modem. Nou is een Cisco router configureren als VPN-server no problemo, als VPN-client wordt het een ander verhaal. Tot overmaat van ramp moet ik ook nog PPTP gebruiken (thanks to B.G.) i.p.v. een fatsoenlijk tunnelingprotocol zoals L2TP...
Ik ben dus maar gaan kijken in de mxstream-handleiding van de KPN hoe je een windows-bak configureerd voor mxstream en daarvanuit vervolgens geprobeerd dit over te zetten naar 'Cisco-taal'. Dus f0/1 ip-adres 10.0.0.150/24 en het Alcatel-modem heeft blijkbaar 10.0.0.138/24, en daarna houd het dus even op voor mij...Iemand nog verder tips? :? (Overigens heb ik ook al bij het TAC gekeken, en geen sample-config voor deze situatie kunnen vinden :'()

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Ik heb wel eens gelezen dat het sowieso niet mogelijk is met een router ADSL koppelen aan je netwerk. Lukt het wel, post dat dan a.u.b. hier! :9~

  • Kirpeknots
  • Registratie: Mei 2001
  • Laatst online: 07-08 23:39

Kirpeknots

Wazzup!

!
version 12.1
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname router.tweakers.nl
!
enable password ??????
!
!
!
!
!
ip subnet-zero
ip name-server XXXDNS-IPXXX
ip dhcp excluded-address 192.168.1.1 192.168.1.20
!
ip dhcp pool 1
network 192.168.1.0 255.255.255.0
domain-name tweakers.nl
default-router 192.168.1.1
dns-server 193.79.251.39 193.79.242.39
!
interface f0/0
description connected to tweakers LAN
ip address 192.168.1.1 255.255.255.0
ip nat inside
!
interface F0/1
description connected to Internet
ip address negotiated
ip nat outside
no ip mroute-cache
no fair-queue
no cdp enable
!
router rip
version 2
passive-interface Serial0
network 192.168.1.0
no auto-summary
!
ip nat pool router.tweakers.nl-natpool-1 FA/1 nat inside source list 1 pool router.kirpestein.nl-natpool-1 overload

ip classless
ip route 0.0.0.0 0.0.0.0 FA/1
no ip http server
!
access-list 1 remark Iedereen mag alles
access-list 1 permit 0.0.0.0
!
end

Zoiets? NAT met overload (PAT) en DHCP client aan wan kant (FA/1) DHCP server an lan kant (FA/0)

Dit is een stukje van mijn config aan een vaste lijn. Die is nog veel leuker.

- DHCP server
- PAT voor werkstations
- NAT voor servers
- Autohorisatie op basis van MAC adres van de NIC's

Als je die een keer wilt zien... geef maar een gil.

Verwijderd

Topicstarter
Op maandag 11 juni 2001 12:13 schreef Kirpeknots het volgende:

<snip cisco config>

Zoiets? NAT met overload (PAT) en DHCP client aan wan kant (FA/1) DHCP server an lan kant (FA/0)

Dit is een stukje van mijn config aan een vaste lijn. Die is nog veel leuker.

- DHCP server
- PAT voor werkstations
- NAT voor servers
- Autohorisatie op basis van MAC adres van de NIC's

Als je die een keer wilt zien... geef maar een gil.
Bedankt voor de config, helaas (net als ik in het begin) iets te simpel gedacht. Kijk maar eens in de handleiding van mxstream (pdf). Vanaf pag. 48 begint hier de config van een Windows 2000 client, hieruit is af te leiden dat er een VPN-sessie opgebouwd m.b.v. PPTP. Tevens is op een andere plek in deze handleiding een paar screendumps te zien van de HTML-interface met settings van het Alcatel ADSL modem. Tja, hoe maak ik dat mijn cisco'tje wijs? :?

  • Kirpeknots
  • Registratie: Mei 2001
  • Laatst online: 07-08 23:39

Kirpeknots

Wazzup!

Connectivity and Scalability

Layer 2 Tunneling Protocol (L2TP)
Description
L2TP is a key building block for access virtual private networks (VPNs). Access VPN support includes virtual private dialup networks (VPDNs) for modem and ISDN users, as well as VPNs for cable and digital subscriber line (DSL) users. L2TP is an extension to the Point-to-Point Protocol (PPP). L2TP merges the best features of two other tunneling protocols: Layer 2 Forwarding (L2F) from Cisco Systems and Point-to-Point Tunneling Protocol (PPTP) from Microsoft. L2TP is an Internet Engineering Task Force (IETF) emerging standard, currently under codevelopment and endorsed by Cisco Systems, Microsoft, Ascend, 3Com, and other networking industry leaders.


Figure 1: L2TP Operation



Benefits
Because L2TP is a standard protocol, all customersservice providers and corporate network managers alikecan enjoy a wide range of service offerings available from multiple vendors. Interoperability among the vendors will help ensure rapid global deployment of a standard access VPN service.

Cisco L2TP solution brings a long list of benefits to enterprise users:


Security and guaranteed priority for their most mission-critical applications


Improved connectivity, reduced costs, and freedom to refocus resources on core competencies


Flexible, scalable remote network access environment without compromising corporate security or endangering mission-critical applications

Service providers derive the following benefits from access VPNs built on a foundation of the following Cisco IOS Software L2TP features:


Ability to provision, bill, and manage access VPNs that provide a competitive advantage, minimize customer turnover, and increase profitability


Flexibility to offer a wide range of VPN services across many different architectures, using Cisco's L2TP in concert with robust Cisco IOS Software features


Capability to provide differentiated services for secure, enterprise-wide remote access using access VPNs over the public Internet or service providers' backbone

Platforms/Considerations
L2TP is supported on the Cisco 1600, 160x, 25xx, 26xx, 36xx, 4000/m, 4x00/m, UAC 64xx, 72xx, and 75xx, routers, the AS52xx, AS5300 assay servers, and platform AS5800 in Cisco IOS Software 12.0(1)T.

First appearance in a Cisco IOS Software "T" release: 12.0(1)T.

Product Marketing Contact
April Chou
Het ziet er naar uit dat je een T release van je IOS nodig hebt om VPN te draaien. Dus 12.0T of 12.1T . Deze relaeases zijn experimenteel en dus niet geschikt voor het bedrijfsleven. Wel goed voor thuis.

(Ik wist niet dat je VPN draaide, mijn kabelmaatschappij doet dat niet)

Verwijderd

Topicstarter
Op maandag 11 juni 2001 21:09 schreef Kirpeknots het volgende:

[..]

Het ziet er naar uit dat je een T release van je IOS nodig hebt om VPN te draaien. Dus 12.0T of 12.1T . Deze relaeases zijn experimenteel en dus niet geschikt voor het bedrijfsleven. Wel goed voor thuis.

(Ik wist niet dat je VPN draaide, mijn kabelmaatschappij doet dat niet)
Eindelijk een plaats waar mensen intelligente antwoorden geven ;) Kijk, dat is nou eens interessante info! Ondanks mijn gespit op de site bij Cisco was ik er dus nog niet achter gekomen dat in L2TP ook PPTP ondersteuning zit...Ik heb nu een config kunnen fabrieken die weliswaar (nog) niet werkt ;( maar volgens mij al een behoorlijk eind in de richting zit. Hieronder dus de config. Mis ik nog iets? Wat ik ook vreemd vindt is dat bij het configureren van de VPN-verbinding in Windows 2000 als adres van de VPN-server het volgende moet worden opgegeven: 10.0.0.138 pc1. Dat 10.0.0.138 snap ik nog wel, n.l. het ip-adres van het Alcatel-modem, maar wat ik nu met die pc1 aan moet in m'n cisco config? Iemand verder ideeen om dit werkend te krijgen?

vpdn enable
!
vpdn-group 1
!
accept-dialout
protocol l2tp
dialer 0
!
interface FastEthernet0/0
description to LAN
ip address 192.168.100.20 255.255.255.0
no ip proxy-arp
no keepalive
speed 100
half-duplex
no cdp enable
!
interface FastEthernet0/1
description to ADSL-modem
ip address 10.0.0.151 255.255.255.0
no ip proxy-arp
no keepalive
speed 10
half-duplex
pppoe enable
pppoe-client dial-pool-number 1
no cdp enable
!
interface Dialer0
ip address negotiated
ip mtu 1492
encapsulation ppp
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication pap callout
ppp pap sent-username gebruiker@xs4all-fast-adsl password wachtwoord
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0

Verwijderd

Topicstarter
Sorry, weer niet goed RTFM gedaan... :+ De onderstaande config zit meer in de richting denk ik...., maar werkt dus helaas nog steeds niet. Overigens begint het koppelen van Cisco spul aan mxstream steeds meer gevraagd te worden, in de newsgroup over adsl van xs4all zag ik ook al een paar postings (o.a. een 1605R aan een Alcatel en een 827 rechtstreeks achter de splitter). Waar blijven al die CCIE's nou?


vpdn enable
no vpdn logging
!
vpdn-group mxstream
request-dialin
protocol pppoe
initiate-to ip 10.0.0.138
!
!
interface FastEthernet0/0
description to LAN
ip address 192.168.100.20 255.255.255.0
no ip proxy-arp
no keepalive
speed 100
half-duplex
no cdp enable
!
interface FastEthernet0/1
description to ADSL-modem
ip address 10.0.0.151 255.255.255.0
no ip proxy-arp
no keepalive
speed 10
half-duplex
pppoe enable
pppoe-client dial-pool-number 1
no cdp enable
!
interface Dialer0
ip address negotiated
ip mtu 1492
encapsulation ppp
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication pap callin
ppp pap sent-username gebruiker@xs4all-fast-adsl password wachtwoord
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
!
no cdp run
!
!

  • Soepie
  • Registratie: Oktober 2000
  • Laatst online: 23:12
ff een kleine opmerking maar je hebt toch ook wel een dialer-list 1 protocol ip permit in de config staan hoop ik ???

Verder wat zie je bij een debug ppp auth, komt ie daar al wel ???

Gewoon spullen


  • Soepie
  • Registratie: Oktober 2000
  • Laatst online: 23:12
Net ff met iemand van Cisco gesproken, HET GAAT NIET WERKEN, daar de ondersteuning van PPTP niet goed gaat. Gaat ook niet werken met een WIC1-ASDL zolang KPN het gebeuren niet aanpast op basis van PPTP (KPN is dus bezig om alles op basis van PPPoA te laten draaien, maar dat kan nog wel ff duren.) :(

Dus ook de WIC erin heeft geen nut !!!!

Gewoon spullen


Verwijderd

Topicstarter
Bedankt voor de info...Da's dus mooi klote (ben ik effe blij dat ik die WIC-1ADSL nog niet gekocht heb). Als we op de KPN :r :Z moeten gaan wachten dan zal het wel de volgende eeuw worden eer mxstream m.b.v. PPPoA loopt. Ik denk dat ik zodra Cistron in mijn omgeving ADSL kan leveren heel het mxstream-gebeuren het raam uit ga pleuren...

  • Kirpeknots
  • Registratie: Mei 2001
  • Laatst online: 07-08 23:39

Kirpeknots

Wazzup!

Pfff KPN zuigt!!!!

Ik ga vanmiddag mijn freesco aan mijn kabel hangen. Ik ben benieuwd hoe die draait.

Freesco router:
HP vectra VE5/75 Pentium 75
16 Mb ram, 210Mb Hd
3com515TX 100 megabit kaart voor mijn lan
3com509bTX 10 megabit kaart voor het wan
Realtec 8019AS 10 megabit kaart voor lan2 (mijn buurman) ;)

Trouwens wel fijn dat je er achter komt voordat je die WIC gekocht hebt.

Weet iemand of Freesco KPN's ADSL ondersteund? Dan ben je misschien toch geholpen.

edit:

typo's
Pagina: 1