Mijn vraag
kan host in ander subnet niet bereiken, wat zie ik over het hoofd?
Relevante software en hardware die ik gebruik
ping, router console van de cisco 1801, wireshark op host x, packet capture op host y, debug ip icmp op de router console.
Wat ik al gevonden of geprobeerd heb
- er staat een advancedip image op de router.
sh ip route laat de directly connected subnets zien. (ip routing)
(192.168.0.0/24 C vlan 1)
(192.168.1.0/24 C fa0)
(internet C BVI 1)
De internet config werkt goed.
schema: ----internet--- [ip nat outside]---router---[ip nat inside]--vlan 1[L3 default vlan]------host x
|
----Fa0 [routed interface]----host y
(edit: Het schema is vernaggeld: de Fa0 interface moet natuurlijk recht onder de router hangen.)
Op de router kan ik host x en host y pingen. (geen extended ping)
Op host x kan ik host y niet pingen.
Op host x kan ik de Fa0 interface wel pingen.
host x is zichtbaar in de arp tabel.
Host y is zichtbaar in de arp tabel.
Op host y kan ik host x WEL pingen.
Op host y staat een static route naar subnet vlan 1 via de Fa0 interface.
Op host y staat in de firewall rules [pfsense] dat host x mag pingen.
(ik zie de frames vanaf host x bij y aankomen en de reply teruggaan tot op de Fa0 interface
Wat vergeet ik?
Moet er een accesslist op die dat verkeer inbound komt permit.
(nog niet gedaan: permit ip any any log op beide interfaces om te zien of het verkeer wordt gefilterd)
kan host in ander subnet niet bereiken, wat zie ik over het hoofd?
Relevante software en hardware die ik gebruik
ping, router console van de cisco 1801, wireshark op host x, packet capture op host y, debug ip icmp op de router console.
Wat ik al gevonden of geprobeerd heb
- er staat een advancedip image op de router.
sh ip route laat de directly connected subnets zien. (ip routing)
(192.168.0.0/24 C vlan 1)
(192.168.1.0/24 C fa0)
(internet C BVI 1)
De internet config werkt goed.
schema: ----internet--- [ip nat outside]---router---[ip nat inside]--vlan 1[L3 default vlan]------host x
|
----Fa0 [routed interface]----host y
(edit: Het schema is vernaggeld: de Fa0 interface moet natuurlijk recht onder de router hangen.)
Op de router kan ik host x en host y pingen. (geen extended ping)
Op host x kan ik host y niet pingen.
Op host x kan ik de Fa0 interface wel pingen.
host x is zichtbaar in de arp tabel.
Host y is zichtbaar in de arp tabel.
Op host y kan ik host x WEL pingen.
Op host y staat een static route naar subnet vlan 1 via de Fa0 interface.
Op host y staat in de firewall rules [pfsense] dat host x mag pingen.
(ik zie de frames vanaf host x bij y aankomen en de reply teruggaan tot op de Fa0 interface
Wat vergeet ik?

(nog niet gedaan: permit ip any any log op beide interfaces om te zien of het verkeer wordt gefilterd)
[ Voor 3% gewijzigd door Kabouterplop01 op 03-11-2019 09:11 ]