Toon posts:

Cisco Router

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op een remote locatie willen wij een Cisco 1603 laten inbellen op een Shiva D56. De Router is met configmaker geconfigureerd voor Internet dialup (wat op hetzelfde neer komt). Alle gegevens zijn ingevuld en vanaf de router werkt alles. Ik kan de pc die op de ethernet interface (crosscable) is aangesloten bereiken en ik kan een server (over de ISDN dialer) op het LAN benaderen. Als ik echter vanaf de PC ping naar een server op het LAN. No reply. Wel kan ik de ethernet interface van de Router bereiken.

Op zich kan dit wel kloppen omdat de Core router op het LAN niet het Ethernet Segment achter de router kent. ik kan geen ip unnumbered op eth0 aan dialer toevoegen. ik kan dus geen statische route toevoegen op de corebuilder omdat het dialer ip negotiated is. Als ik een statisch ip op de dialup router toe ken dan kan ik ook niet pingen naar devices op het LAN. Iemand een oplossing ?

Hieronder de config :

!
version 11.3
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname router
!
enable password
!
ip subnet-zero
no ip domain-lookup
isdn switch-type basic-net3
!
!
interface Ethernet0
ip address 192.168.1.1 255.255.255.0
!
interface Serial0
no ip address
shutdown

interface BRI0
description connected to Internet
no ip address
encapsulation ppp
dialer rotary-group 1
no cdp enable
!
interface Dialer1
description connected to Internet
ip address negotiated
encapsulation ppp
no ip split-horizon
dialer in-band
dialer string
dialer hold-queue 10
dialer-group 1
no cdp enable
ppp authentication chap pap callin
ppp chap hostname
ppp chap password ? ?????????? :)
ppp pap sent-username
!

ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 192.168.0.0 255.255.255.0 Ethernet0
!
dialer-list 1 protocol ip permit
snmp-server community public RO
!
line con 0
exec-timeout 0 0
password
login
line vty 0 4
password
login
!
end

  • Kirpeknots
  • Registratie: Mei 2001
  • Laatst online: 07-08 23:39

Kirpeknots

Wazzup!

Haal het inbelnummer en je (encrypted) pap/chapp wachtwoord even weg.

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 02:20

Kettrick

Rantmeister!

Op donderdag 11 juli 2002 11:57 schreef Kirpeknots het volgende:
Haal het inbelnummer en je (encrypted) pap/chapp wachtwoord even weg.
Wel zo verstandig :)

Het wachtwoord is wel erg simpel trouwens :X

Verwijderd

Topicstarter
Shit ! Ik dacht dat ik het allemaal had aangepast !!! Kan een moderator het weghalen !!!! heb het bericht al een keer ge-edit !

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

moet je geen nat enablen op die dialer interface?

  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
Op donderdag 11 juli 2002 12:54 schreef wizl het volgende:
moet je geen nat enablen op die dialer interface?
Daar zou ik ook eens mee beginnen. Of je moet zorgen dat de range welke je op de remote locatie ook bekend is op de Shiva en het overige netwerk waar je op inbelt.

Verder is het password inderdaad wel heel erg kort (4 chars is in mijn ogen veeeel te weinig).

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

[forum=24] -> [forum=19] :)

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Hi!

Ok, dus als ik het goed begrijp heb je het volgende:


PC Thuis (e0) <-cross-> (e0) Cisco1603 (d0) <- ISDN -> (p0) ShivaD56 (e0)<- LAN --> (e0) server

Ok, dus je kan pingen op het volgende:
- vanaf de cisco (d0) PC & shiva (e0)
- vanaf de pc (e0) naar naar de cisco (e0)
- vanaf de pc (e0) naar de shiva (e0) ??

Ok, dit lijkt op routeringsprobleem. Ik ga er (aan de hand van de config) van uit, dat je shiva de ip-adressen toebedeeld aan de diverse ppp-interfaces. Is dit een "nette" pool (bijv 10.10.10.1 t/m 10.10.10.127)?
Heb je nog andere routers op het netwerk?
Wat is de default gateway van de server die je probeert te bereiken? Is dat de shiva of een ander kastje?
Staat op dat andere kastje een statische route voor het 10.10.10.1-10.10.10.127 block naar het ethernet-adres van de shiva?
Als dat niet zo is, dan moet die default gatway zo'n route hebben. Iets in de trend van
ip route 10.10.10.0 255.255.255.128 ip_adres_shiva_e0

Als het echter een firewall is, bijv. de PIX van cisco, dan kan je daar wel de route aan toevoegen, maar de PIX doet _niet_ aan ROUTE_REDIRECT messages. Je zal dan iedereen naar de shiva (bijvoorbeeld) moeten laten wijzen als default gateway en bij de shiva een default gateway naar de pix toevoegen.

In principe hoef je niet per ppp-link op de shiva een route op te geven. De shiva "weet" welke ip-adressen een verbinding hebben (de shiva geeft ze namelijk ook uit). Alleen moet je de server of je default gateway vertellen dat de pakketjes niet naar de default gateway maar naar een andere gateway gestuurd moeten worden.

Ik hoop dat dit een beetje helpt..

<blockquote><font size="1" color="FF0000">Modbreak</font><hr color="FF0000" size="1"><font size="1">Graag geen groeten/naam in elke post, zie Begroeting onder posts & replies</font><hr color="FF0000" size="1"></blockquote>
Op donderdag 11 juli 2002 11:53 schreef netspy het volgende:
Op een remote locatie willen wij een Cisco 1603 laten inbellen op een Shiva D56. De Router is met configmaker geconfigureerd voor Internet dialup (wat op hetzelfde neer komt). Alle gegevens zijn ingevuld en vanaf de router werkt alles. Ik kan de pc die op de ethernet interface (crosscable) is aangesloten bereiken en ik kan een server (over de ISDN dialer) op het LAN benaderen. Als ik echter vanaf de PC ping naar een server op het LAN. No reply. Wel kan ik de ethernet interface van de Router bereiken.

Op zich kan dit wel kloppen omdat de Core router op het LAN niet het Ethernet Segment achter de router kent. ik kan geen ip unnumbered op eth0 aan dialer toevoegen. ik kan dus geen statische route toevoegen op de corebuilder omdat het dialer ip negotiated is. Als ik een statisch ip op de dialup router toe ken dan kan ik ook niet pingen naar devices op het LAN. Iemand een oplossing ?

Hieronder de config :

!
version 11.3
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname router
!
enable password
!
ip subnet-zero
no ip domain-lookup
isdn switch-type basic-net3
!
!
interface Ethernet0
ip address 192.168.1.1 255.255.255.0
!
interface Serial0
no ip address
shutdown

interface BRI0
description connected to Internet
no ip address
encapsulation ppp
dialer rotary-group 1
no cdp enable
!
interface Dialer1
description connected to Internet
ip address negotiated
encapsulation ppp
no ip split-horizon
dialer in-band
dialer string
dialer hold-queue 10
dialer-group 1
no cdp enable
ppp authentication chap pap callin
ppp chap hostname
ppp chap password ? ?????????? :)
ppp pap sent-username
!

ip route 0.0.0.0 0.0.0.0 Dialer1
ip route 192.168.0.0 255.255.255.0 Ethernet0
!
dialer-list 1 protocol ip permit
snmp-server community public RO
!
line con 0
exec-timeout 0 0
password
login
line vty 0 4
password
login
!
end

  • marshal
  • Registratie: November 2000
  • Laatst online: 03-04 16:08

marshal

Reality beats fiction by far

volges mij moet je icmp ook door laten, je laat nu alleen ip verkeer door

  • snakeye
  • Registratie: Januari 2000
  • Laatst online: 19:53
Op donderdag 11 juli 2002 20:52 schreef marshal het volgende:
volges mij moet je icmp ook door laten, je laat nu alleen ip verkeer door
Icmp is een onderdeel van ip...

Wat pjnef zegt lijkt mij aardig te kloppen lijkt inderdaad op een routering probleem. Doe eens een trace vanaf je pc naar de server en ook vanaf de server naar je pc dan kan je als het een routeringprobleem is zien waar het misgaat.

Atari 2600 @ 1,1 Hz, 1 Bits speaker, 16 Kb mem, 8 kleuren..


  • marshal
  • Registratie: November 2000
  • Laatst online: 03-04 16:08

marshal

Reality beats fiction by far

Op donderdag 11 juli 2002 21:19 schreef snakeye het volgende:

[..]

Icmp is een onderdeel van ip...
Oeps... |:(

iets zegt me dat ik toch maar eens de boeken weer in moet duiken.

Verwijderd

Topicstarter
Het is opgelost. Nadat ik NAT Inside op de Ethernet interface heb geconfigureerd en NAT outside op de Dialer werkt het. Ik dacht zelf ook aan een routerings probleem maar NAT loste het probleem op.

:)

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

Op donderdag 11 juli 2002 12:54 schreef wizl het volgende:
moet je geen nat enablen op die dialer interface?
dat zeg ik :P

Verwijderd

Topicstarter
Kan iemand uitleggen waarom je per se NAT moet gebruiken ??? Waarom werkt het niet als ik de Dialer een statisch ip adres geef in het zelfde subnet als waar de shiva de adressen (via DHCP) uit deelt ?

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023

wizl

hmmz

Je zult dan op de SHIVA een route moeten opgeven naar het subnet van de pc achter de CISCO.

Vgl. mij werkt het zo:
code:
1
PC (192.168.1.1/24) <---> 192.168.1.254/24[CISCO] <\/> [SHIVA]192.168.29.254/24 <---> [LAN 192.168.29.0/24]

Als je nu gaat pingen op je standalone pc naar zeg 192.168.29.15 dan komt dat pakketje a.g.v. de default route bij de CISCO aan. De CISCO kan het pakketje niet kwijt, en gaat zijn default gateway aanspreken (da's dus de Dialer in jouw geval). Het pakketje wordt afgeleverd bij de SHIVA, en die stuurt het door naar 192.168.29.15 omdat de SHIVA in hetzelfde subnet zit (en dus de route naar 192.168.29.15 kent). Het pakketje komt aan bij 192.168.29.15 en die stuurt een antwoord terug naar 192.168.1.1. Aangezien hij dit pakketje lokaal niet kwijt kan stuurt hij het maar naar de SHIVA (zijn default gateway als het goed is). Hier gaat het mis. De SHIVA heeft geen route naar 192.168.1.0/24 en flikkert het pakketje dus weg >:)

edit:

Maarruh waarom kun je die statische route niet aanmaken op de SHIVA?
Pagina: 1