[Cisco] is wat ik wil nu echt zo moelijk?

Pagina: 1
Acties:

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
Ik ben al een aantal weekjes bezig met mijn 2620 om iets wat in mijn 3COM OFFICE CONNECT 511S binnen een ochtend draaide, nu ook op de Cisco aan de gang te krijgen.

Mijn probleem. Ik wil met mijn Cisco2620 dial on demand routing (DDR) gaan toepassen in een zgn. hub and spoke topologie (jaja, 'keb de FM ;) gelezen . . )
Als volgt dus

Afbeeldingslocatie: http://www.cisco.com/univercd/illus/n/04/nd201004.gif

RouterA kent dus de routes naar de zgn. spoke routers. De spoke routers zelf kunnen elkaar dus niet bellen. Ik ga dit gebruiken om remote ondersteuning te geven aan klanten. Het geval is nu echter dat ik alleen de configuratie van RouterA te bepalen heb (die staat namelijk bij mij). De andere routers (of in sommige gevallen zelfs NT Workstations met RAS etc.).
Ik heb nu voor elke spoke een dialer interface gemaakt. In die dialer interface kan ik dan opgeven of het ip adress negotiated is, of juist statisch etc.
Nu, het bellen van de spoke routers gaat allemaal goed, authentication, negotiation, de hele handel. Vanaf de console van de router kan ik dan ook verbinden (lees pingen) naar hosts in het remote netwerk (mits zijn hun def. gateway goed hebben staan |:( ).

Wat echter niet lukt is, pingen vanaf mijn werkstation naar een werkstation in het remote netwerk. (okay, het lukt op een bepaalde manier wel, maar die kan ik niet gebruiken!)
Ik zeg met opzet even niet, hoe het wel lukt, omdat ik benieuwd ben of iemand me kan vertellen hoe bovenstaande situatie aan te pakken. (de manier waarop het wel werkt is tot nu toe dus niet bruikbaar gebleken :'( )

De bovenstaande situatieomschrijving moet toch gewoon met een Cisco te realiseren zijn?

Als het nodig is wil ik de ru-co wel ff. posten . . .

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Als je vanaf de router wel naar een host op het remote netwerk kan pingen, dan ligt het aan je route tabel van de locale host.

maak op je locale router eens een route aan, 0.0.0.0 naar router A.

ik hoop dat alle remote netwerken een andere ip-range hebben, anders word het nog een zwaar probleem met dat...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • teigetjuh
  • Registratie: September 2000
  • Niet online
Als je kan telnetten naar de remote router, en je kan vanaf daar alles benaderen dan is het een kwestie van routering richting jouw subnet.
Ik denk dat je het toch sowieso in de routering moet zoeken.

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
Ik zal dan maar ff. mijn running-config posten. Als ik dus NAT enable, dan werkt het wel voor de interface die ik specificeer in de regel ip nat inside etc. (In dit geval dus Dialer1)
Echter. Het lukt me dus niet om dit per dialer-interface te activeren.

Building configuration...

Current configuration:
!
version 12.0
service config
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname cisco
!
enable secret ***********
enable password ***********
!
!
!
!
!
ip subnet-zero
!
isdn switch-type basic-net3
isdn voice-call-failure 0
!
!
!
interface FastEthernet0/0
ip address 192.168.0.253 255.255.255.0
no ip directed-broadcast
ip nat inside
speed auto
half-duplex
!
interface BRI1/0
no ip address
no ip directed-broadcast
encapsulation ppp
dialer pool-member 1
isdn switch-type basic-net3
ppp authentication chap
!
interface BRI1/1
no ip address
no ip directed-broadcast
encapsulation ppp
shutdown
dialer pool-member 1
isdn switch-type basic-net3
ppp authentication chap
!
interface BRI1/2
no ip address
no ip directed-broadcast
encapsulation ppp
shutdown
dialer pool-member 1
isdn switch-type basic-net3
!
interface BRI1/3
no ip address
no ip directed-broadcast
encapsulation ppp
shutdown
dialer pool-member 1
isdn switch-type basic-net3
!
interface Dialer0
description ***********
ip address negotiated
no ip directed-broadcast
ip nat outside
encapsulation ppp
dialer remote-name dordrecht
dialer pool 1
dialer string ***********
dialer-group 1
ppp authentication chap callin
ppp chap hostname ***********
ppp chap password ***********
!
interface Dialer1
description ***********
ip address negotiated
no ip directed-broadcast
ip nat outside
encapsulation ppp
dialer pool 1
dialer string ***********
dialer-group 1
ppp authentication chap callin
ppp chap hostname ***********
ppp chap password ***********
!
interface Dialer2
description ***********
ip address negotiated
no ip directed-broadcast
ip nat outside
encapsulation ppp
dialer pool 1
dialer string ***********
dialer-group 1
ppp authentication chap callin
ppp chap hostname ***********
ppp chap password ***********
!
interface Dialer3
description ***********
ip address 10.129.1.224 255.255.255.0
no ip directed-broadcast
ip nat outside
encapsulation ppp
dialer pool 1
dialer string ***********
dialer-group 1
ppp authentication chap callin
ppp chap hostname ***********
ppp chap password ***********
!

knip Dialer4 t/m Dialer10 (zijn overeenkomstig Dialer0 t/m 3 qua opzet)

!
router igrp 1
redistribute connected
network 192.168.0.0
!
ip nat inside source list 1 interface Dialer1 overload
ip classless
ip route 10.10.10.0 255.255.255.0 Dialer2
ip route 10.129.1.201 255.255.255.255 Dialer3
ip route 10.129.1.202 255.255.255.255 Dialer4
ip route 10.129.1.204 255.255.255.255 Dialer5
ip route 10.129.1.205 255.255.255.255 Dialer6
ip route 10.129.1.206 255.255.255.255 Dialer7
ip route 10.129.1.207 255.255.255.255 Dialer8
ip route 10.202.1.0 255.255.255.0 10.129.1.202
ip route 10.204.1.0 255.255.255.0 10.129.1.204
ip route 10.205.1.0 255.255.255.0 10.129.1.205
ip route 10.206.1.0 255.255.255.0 10.129.1.206
ip route 10.207.1.0 255.255.255.0 10.129.1.207
ip route 55.0.0.0 255.0.0.0 Dialer1
ip route 130.0.0.0 255.255.255.0 192.17.110.1
ip route 130.5.0.0 255.255.0.0 Dialer9
ip route 192.17.110.1 255.255.255.255 Dialer10
ip route 192.168.1.0 255.255.255.0 Dialer0
ip route 192.168.2.7 255.255.255.255 192.168.254.254
ip route 192.168.100.0 255.255.255.0 10.129.1.201
ip route 192.168.254.254 255.255.255.255 Dialer10
no ip http server
!
access-list 1 permit 192.168.0.0 0.0.0.255
dialer-list 1 protocol ip permit
!
line con 0
transport input none
line aux 0
line vty 0 4
password *****************
login
!
end

  • Rudoli
  • Registratie: Juni 1999
  • Laatst online: 28-04-2025
Ik denk dat het in de werkstations aan de andere kant zit. Die kennen de routering voor netwerk 192.168.0.x niet.

Vanaf console -> je gebruikt "negotiated" ip adres
Behind NAT -> je gebruikt "negotiated" ip adres
Directe ping -> eigen nummer, niet bekend aan andere kant.

Weet je zeker dat 192.168.0.x niet gedropt word aan de andere kant (LRP/Coyote Firewall dropt ze automatisch)

  • beauco
  • Registratie: Oktober 2000
  • Laatst online: 04-08-2024
Hi,

het verschil zit 'm in 't volgende ...
Als je vanaf de router pingt dan kent de router aan de andere kant het IP (dus kan íe reply'en)
Als je vanaf je worktation pingt, weet de router aan de andere kant niet waar íe naar toe moet reply'en (als ze daar zelft dezelfde interne range gebruiken is 'ie helemaal van slag)
Je zult toch aan de remote routers moeten vertellen dat de routing naar jouw workstation via Router A gaat ... Een static route aanmaken dus.

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
Okay, maar dat kan dus niet. Ik heb nix te vertellen over de werkstations en de router aan de andere kant :'(

Op mijn 3COM routertje kan ik voor het hele gevalletje NAT enablen, en dan werkt het voor alle profielen.
Op de Cisco lukt me dit niet. Weet niemand hoe dit moet?
In mijn voorbeeld werkt het hele zaakje namelijk wel voor Dialer1. Ik kan echter niet toevoegen:

ip nat inside source list 2 interface Dialer2 overload

want dan vervangt hij gewoon de regel die er al stond :(

En dan werkt het dus voor Dialer2 |:(

  • beauco
  • Registratie: Oktober 2000
  • Laatst online: 04-08-2024
Mocht je nog een 2e publiek IP adres hebben, dan kun je ook 2 netwerkkaarten in je workstation hangen en 1 een publiek IP geven. Dan weten de andere routers wel wat hun return route is!
Anders zul je die toch moeten geven!

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
Ik heb helemaal geen publiek adres. Het routeren gebeurt van het ene prive subnet, naar het andere . . .

Bijv.

192.168.0.13/24 <-> 192.168.0.253/24 <-> 55.1.1.1/24 <-> 55.1.1.50/24

waarin
192.168.0.13/24 = eth0 van mijn werkstation
192.168.0.253/24 = eth0 van Cisco2620
55.1.1.1/24 = eth0 van andere router (fabrikant onbekend)
55.1.1.50/24 = eth0 van ander werkstation

Ik wil nu op mijn werkstation verkeer gaan genereren voor 55.1.1.50 (bijv. pop3, ik noem maar iets). Als ik bovenstaande dus implementeer met de nat inside source list 1 op de betreffende dialer, dan werkt het *D . Het moet echter voor meer dialers kunnen werken, en dat lukt dus niet. Nogmaals. Mijn router is de enige router waarop ik iets kan configgen. Tja.

[min of meer ot]
waar ik helemaal niet tegenkan, is dat een 3com gebakje van 800 piek dit wil kan, en een cisco2620 van 6 ruggen (nog)niet :(
[/min of meer ot]

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
Niemand? (sorry guys ;)
Pagina: 1