Toon posts:

De cisco 801

Pagina: 1
Acties:
  • 112 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,

Bij het bedrijf waar ik werk hebben we op het hoofdkantoor een inbelrouter cisco 3640 staan waarop kan worden ingebeld vanaf andere vestigingen.
Dit inbellen gaat via een ISDN lijn. Binnenkort krijgen we xDSL bij de nevenvestigingen, maar die isdn lijn willen we als backup houden voor het geval de xDSL eruit knalt.

Nu ben ik dus druk bezig met het configureren van die 801 cisco router.
Het is dus de bedoeling dat een gebruiker iets stuurt naar die 801 router waardoor die automatisch inbelt naar ons hoofdkantoor. Dial-on-demand dus.
Naar mij weten is dit goed geconfigureerd. Alleen zit ik met de grote vraag hoe ik er in vredesnaam voor zorg dat ik -als zeg maar gebruiker- de opdracht geef vanaf mn werkstation zodat die router gaat inbellen? Moet dit met een speciale cliënt ofzo?

Dank u zeer
Hendrik

  • Equator
  • Registratie: April 2001
  • Nu online

Equator

Crew Council

#whisky #barista

Als dat werkstation het IP adres van de router als default gateway heeft staan, dan zal de router inderdaad gaan bellen op het moment dat er bij hem een aanvraag wordt gedaan naar een extern adres.

* Equator fluisterd (Static) routing tutorial

[ Voor 5% gewijzigd door Equator op 25-11-2003 10:02 ]


Verwijderd

Topicstarter
hmmmmmmm,

Dat heb ik net geprobeer, echter dit werkte niet.
IP nummers van werkstation:
Ip adres: 192.168.1.243
subnet: 255.255.255.0
gateway: 192.168.1.244 <----Het ip adres van de 801 router dus

Daarna heb ik in de internet explorer het adres van de inbelrouter ingetikt
192.168.1.242
Nothing happened

Maar als ik met cisco fast step de verbinding ga testen gaat de 801 router wel inbellen en krijg de router ook verbinding. Het vreemde is alleen wel dat ik dan niet van router naar router kan pingen of telnetten

  • Maarten @klet.st
  • Registratie: Oktober 2001
  • Laatst online: 22-12 20:47
Verwijderd schreef op 25 november 2003 @ 10:09:
Daarna heb ik in de internet explorer het adres van de inbelrouter ingetikt
192.168.1.242
Nothing happened
Zoals CyberJ aangeeft, als er een extern adres gevraagd wordt zal die router inbellen (er vanuitgaande dat die router voor externe adressen die dialer gebruikt).
Het adres van de router benaderen is niet genoeg, dat is niet extern.

Probeer eens iets op het netwerk van het kantoor waar die 3640 staat te benaderen en daarna iets van een echte extern adres, tweakers ofzo :).

edit: Je vraag (en de door een moderator gesloten vraag) riekt ernaar dat je je niet heel erg verdiept in de materie alvorens je vraag in PNS te stellen. PNS is natuurlijk niet een 'makkelijke helpdesk'.

[ Voor 15% gewijzigd door Maarten @klet.st op 25-11-2003 10:31 . Reden: waarschuwing ]


Verwijderd

Topicstarter
bedankt voor je reply, maar ik moet wel even zeggen dat ik zeer vol informatie heb verzameld alleen dat laatste stukje lukt gewoon ff niet, dus dacht opeens aan GoT

  • Die Bruine
  • Registratie: December 2002
  • Laatst online: 19-12 13:27
Wil je er wel op letten dat je leuke poll-programma's en ping proggies uitschakelt. Of bijvoorbeeld DHCP. Er hoeft maar 1 machine een broadcast de deur uit te sturen en voila.... De router zal gaan bellen. Dit kan erg veel geld gaan kosten.

...heeft geleerd vandaag al te doen wat morgen pas hoeft te gebeuren


  • Grolsch
  • Registratie: Maart 2003
  • Nu online
je moet een static route aanmaken met een hoge AD
vervolgens je dialer list configgen
daarna die aan de eth bri hangen
en daarna nog je interesting traffic definieeren.

waar loop je nu op vast dan?

PVOUPUT - 13.400WP - Twente


Verwijderd

Topicstarter
jep had ik ook ondertussen bedacht; statische route. alleen wat bedoel je precies met "AD"? Maar moet de dialer interface nu ook een ip adres hebben, of juist alleen de ISDN interface
Grolsch schreef op 25 november 2003 @ 16:42:
je moet een static route aanmaken met een hoge AD
vervolgens je dialer list configgen
daarna die aan de eth bri hangen
en daarna nog je interesting traffic definieeren.

waar loop je nu op vast dan?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:58

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

AD = Administrative Distance.

Deze waarde wordt gebruikt om te bepalen welke route voorkeur heeft indien er meerdere bestaan naar dezelfde locatie bestaan. In jouw geval heb je je DSL verbinding en je isdn-backup. Door de backup een hogere AD te geven dan de DSL, zal eerst de DSL verbinding gebruikt gaan worden. Lukt dit niet, dan zal de ISDN backup gebruikt gaan worden. Dit is wat Grolsch bedoeld.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Whizzer
  • Registratie: November 2000
  • Laatst online: 13-12 10:18

Whizzer

Flappie!

Verwijderd schreef op 25 november 2003 @ 10:09:
hmmmmmmm,

Dat heb ik net geprobeer, echter dit werkte niet.
IP nummers van werkstation:
Ip adres: 192.168.1.243
subnet: 255.255.255.0
gateway: 192.168.1.244 <----Het ip adres van de 801 router dus

Daarna heb ik in de internet explorer het adres van de inbelrouter ingetikt
192.168.1.242
Nothing happened
Lijkt mij geheel logisch!!! 192.168.1.243, 242 en 241 zitten in hetzelfde netwerk (255.255.255.0)... ga jij dus van 243 naar 242 gaat, dan haalt dat je router nog niet eens...

Maar goed... je moet dus wel even interesting traffic configureren om het uitbellen goed te regelen... Hoe je dat doet??? Tja, of je zoekt op google, OF je zoekt hier in de Network Troubleshooting (/19), want daar stond gisteren een behoorlijk gelijksoortig topic, maar daar bleef ie uitbellen (verdere hints geef ik niet)...

Waarom dit wel PNS is (en die uit /19 niet) snap ik niet helemaal, maargoed, de modjes zullen hem nog niet gevonden hebben....

Edit: Deze lijkt me ook van jou??? Cisco router 801 HELLUP!!!!!

[ Voor 5% gewijzigd door Whizzer op 25-11-2003 19:34 ]

Ik ben geweldig.. en bescheiden! En dat siert me...


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 15:35

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT

Zie de genoemde tips, focus je daar eens op.
Misschien ook niet geheel onverstandig om je eens wat dieper in deze materie te verdiepen ?

Tijd voor een nieuwe sig..


Verwijderd

Post ook eens je config van een 801 en (evt) je 3640, maakt eea wat makkelijker. Daarnaast is 't me niet geheel duidelijk wat je wilt. Moet de isdn verbinding als backup dienen voor je xdsl (lijkt er op vanuit je openings post) of wil je dat bepaalde services altijd over isdn lopen?

Wat voor router / modem heb je trouwens voor je xdsl verbinding en kun/mag je deze zelf beheren?

Last but no least; 't lijkt me vrij onmogelijk om 't zelfde (lan)netwerk segment op twee locaties aan elkaar te koppelen met routers (een router routeerd zeg maar :) ). Met vpn te doen maar daar maak je volgens mij geen gebruik van.

Effectief en makkelijk, neem een 836 ipv 801, sluit je direct aan op je (a)dsl (over isdn) en kun je redelijk eenvoudig failover doen op isdn indien nodig. Eenvoudige failover tussen verscheidene componenten zonder gebruik te maken van bijv ospf heb ik nog niet gezien. Commentaar van anderen is wat dat betreft welkom :)

Verwijderd

Topicstarter
Verwijderd schreef op 25 november 2003 @ 20:57:
Post ook eens je config van een 801 en (evt) je 3640, maakt eea wat makkelijker. Daarnaast is 't me niet geheel duidelijk wat je wilt. Moet de isdn verbinding als backup dienen voor je xdsl (lijkt er op vanuit je openings post) of wil je dat bepaalde services altijd over isdn lopen?

Wat voor router / modem heb je trouwens voor je xdsl verbinding en kun/mag je deze zelf beheren?

Last but no least; 't lijkt me vrij onmogelijk om 't zelfde (lan)netwerk segment op twee locaties aan elkaar te koppelen met routers (een router routeerd zeg maar :) ). Met vpn te doen maar daar maak je volgens mij geen gebruik van.

Effectief en makkelijk, neem een 836 ipv 801, sluit je direct aan op je (a)dsl (over isdn) en kun je redelijk eenvoudig failover doen op isdn indien nodig. Eenvoudige failover tussen verscheidene componenten zonder gebruik te maken van bijv ospf heb ik nog niet gezien. Commentaar van anderen is wat dat betreft welkom :)
De xDSL is nog niet aanwezig, we hebben nu een huurlijn op de nevenvestigingen, maar we hebben ook een ISDN aansluiting.
En wat betreft het netwerk segment; Nee dit word niet hetzelfde subnet.

De hoofdlocatie is 192.168.1.x en nevenvestigingen 192.168.2.x 192.168.3.x enz
Nee het wordt geen VPN verbinding.

Ik zal morgenochtend meteen de config files van de 801 en 4630 routers erop zetten. De inbelrouter (3640 dus) is naar mijn weten goed geconfigureerd. Als je met cisco fast step een testverbinding opzet maakt ie wel verbinding.
Ik kan alleen dan niet bij bijv. de fileserver komen (192.168.1.235)
Misschien komt dat omdat de statische routes op de inbelrouter nog niet zijn aangemaakt volgens mij. want als ik een verbinding maak met cisco fast step kan ik bijvoorbeeld niet telnetten of pingen van router naar router.

Bedankt voor de vele reacties

Verwijderd

Topicstarter
Dit is de config van de cisco 3640
De config van de 801 komt er zo aan


!
version 12.1
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname cis3640vh.nl
!
no logging console
enable secret 5 <XXXXXXXXXXXXXXXXXXX>
enable password <XXXXXXXXXXXXXXXX>
!
username <XXXXXXXXXXXXXXXX>
username <XXXXXXXXXXXXXXXX>
username <XXXXXXXXXXXXXXXX>
username <XXXXXXXXXXXXXXXX>
username <XXXXXXXXXXXXXXXX>
username <XXXXXXXXXXXXXXXX>
username <XXXXXXXXXXXXXXXX>
username <XXXXXXXXXXXXXXXX>
!
!
!
!
ip subnet-zero
no ip routing
no ip domain-lookup
!
isdn switch-type basic-net3
!
!
!
interface Ethernet0/0
ip address 192.168.1.242 255.255.255.0
ip helper-address 192.168.1.220
no ip route-cache
half-duplex
!
interface BRI1/0
no ip address
encapsulation ppp
no ip route-cache
dialer rotary-group 1
isdn switch-type basic-net3
no cdp enable
!
interface BRI1/1
no ip address
encapsulation ppp
no ip route-cache
dialer rotary-group 1
isdn switch-type basic-net3
no cdp enable
!
interface BRI1/2
no ip address
no ip route-cache
shutdown
isdn switch-type basic-net3
!
interface BRI1/3
no ip address
no ip route-cache
shutdown
isdn switch-type basic-net3
!
interface BRI1/4
no ip address
no ip route-cache
shutdown
isdn switch-type basic-net3
!
interface BRI1/5
no ip address
no ip route-cache
shutdown
isdn switch-type basic-net3
!
interface BRI1/6
no ip address
no ip route-cache
shutdown
isdn switch-type basic-net3
!
interface BRI1/7
no ip address
no ip route-cache
shutdown
isdn switch-type basic-net3
!
interface Dialer1
ip address 172.16.1.1 255.255.255.248
ip helper-address 192.168.1.220
encapsulation ppp
no ip route-cache
no ip split-horizon
dialer in-band
dialer idle-timeout 180
dialer-group 1
peer default ip address pool elsto
no cdp enable
ppp authentication pap callin
ppp multilink
!
ip local pool elsto 172.16.1.2 172.16.1.5
ip local pool setup_pool 192.168.1.243 192.168.1.245
ip classless
ip http server
!
dialer-list 1 protocol ip permit
dialer-list 1 protocol ipx permit
snmp-server engineID local 00000009020000500F093041
snmp-server community public RO
snmp-server community read RO
snmp-server packetsize 2048
bridge 1 protocol dec
banner motd ^C!!! Unauthorized access to this device is prohibited !!!^C
!
line con 0
exec-timeout 0 0
password 7 <XXXXXXXXXXXXXXXX>
login local
transport input none
line aux 0
line vty 0 1
exec-timeout 0 0
password 7 <XXXXXXXXXXXXXXXX>
login local
line vty 2 4
password 7 <XXXXXXXXXXXXXXXX>
login
!
ntp server 172.16.0.7
end

[ Voor 3% gewijzigd door Verwijderd op 26-11-2003 08:42 ]


Verwijderd

Topicstarter
ziehier de config van de cisco 801

Current configuration:
!
version 12.0
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname test
!
logging buffered 8192 debugging
enable secret 5 <XXXXXXXXXX>
!

username test password 7 <XXXXXXXXXX>
!
!
!
!
ip subnet-zero
no ip source-route
ip dhcp excluded-address 0.0.0.0
!
ip dhcp pool CLIENT
lease 0 2
!
isdn switch-type basic-net3
isdn tei-negotiation first-call
!
!
process-max-time 200
!
interface Ethernet0
ip address 192.168.2.244 255.255.255.0
ip access-group 121 in
no ip directed-broadcast
no ip proxy-arp
ip nat inside
!
interface BRI0
no ip address
no ip directed-broadcast
encapsulation ppp
dialer pool-member 1
isdn switch-type basic-net3
ppp authentication chap pap callin
ppp multilink
!
interface Dialer0
no ip address
no ip directed-broadcast
no cdp enable
!
interface Dialer1
description RCN
no ip address
ip access-group 121 in
no ip directed-broadcast
no ip proxy-arp
ip mtu 1492
ip nat outside
encapsulation ppp
no ip split-horizon
dialer remote-name inbel
dialer idle-timeout 214783
dialer wait-for-carrier-time 2147000
dialer string <XXXXXXXXXX> class DialClass
dialer hold-queue 10
dialer load-threshold 10 either
dialer pool 1
dialer-group 1
pulse-time 0
ppp authentication chap pap callin
ppp chap hostname avil
ppp chap password 7 <XXXXXXXXXX>
ppp pap sent-username <XXXXXXXXXX> password 7 <XXXXXXXXXX>
ppp multilink
!
ip nat inside source list 102 interface Dialer1 overload
no ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
map-class dialer DialClass
access-list 121 deny udp any eq netbios-dgm any
access-list 121 deny udp any eq netbios-ns any
access-list 121 deny udp any eq netbios-ss any
access-list 121 deny tcp any eq 137 any
access-list 121 deny tcp any eq 138 any
access-list 121 deny tcp any eq 139 any
access-list 121 permit ip any any time-range TIME
dialer-list 1 protocol ip permit
!
line con 0
exec-timeout 0 0
transport input none
stopbits 1
line vty 0 4
exec-timeout 0 0
login local
length 0
!
time-range TIME
periodic daily 0:00 to 23:59
!
end

Verwijderd

Je kunt met HSRP twee routers als elkaars backup laten fungeren. Maar, wat ik me afvraag... waar gaat die xDSL lijn heen? Naar Internet neem ik aan, hoe ga je dan het verkeer tussen de twee kantoren regelen? Ik hoop toch dat je daar een VPN voor gaat gebruiken... of heb je een of andere DSL variant die rechtstreeks 2 vestigingen kan koppelen. Wat voor router komt er tussen je netwerk en de xDSL lijn?

Verwijderd

Topicstarter
Verwijderd schreef op 26 november 2003 @ 09:35:
Je kunt met HSRP twee routers als elkaars backup laten fungeren. Maar, wat ik me afvraag... waar gaat die xDSL lijn heen? Naar Internet neem ik aan, hoe ga je dan het verkeer tussen de twee kantoren regelen? Ik hoop toch dat je daar een VPN voor gaat gebruiken... of heb je een of andere DSL variant die rechtstreeks 2 vestigingen kan koppelen. Wat voor router komt er tussen je netwerk en de xDSL lijn?
De xDSL doet er nu even niet toe, het gaat erom dat via een isdn verbinding op een nevenvestiging kan worden ingebeld op de router op het hoofdkantoor

Verwijderd

Verwijderd schreef op 26 november 2003 @ 09:40:
De xDSL doet er nu even niet toe, het gaat erom dat via een isdn verbinding op een nevenvestiging kan worden ingebeld op de router op het hoofdkantoor
Als je automatische failover wilt zullen we toch minimaal moeten weten wat voor router daar aan hangt....

Verwijderd

Topicstarter
Verwijderd schreef op 26 november 2003 @ 10:38:
[...]

Als je automatische failover wilt zullen we toch minimaal moeten weten wat voor router daar aan hangt....
ja ok, maar het belangrijkste is nu dat dat ding eindelijk een keer inbelt.
Als dat eerst maar lukt

  • snakeye
  • Registratie: Januari 2000
  • Laatst online: 18-12 19:11
Zo op het eerste gezicht ziet het er allemaal redelijk uit, echter wij kunnen niet ruiken wat er precies niet goed gaat:

Wat tips:

Je nat op de 801 werkt nu niet je hebt een nat regel aangemaakt:

ip nat inside source list 102 interface Dialer1 overload

Echter er is geen access-list 102 en word er dus ook niks genat. Op zich staat dit los van je dial verhaal..


Op de 3640 staat:

no ip routing ( De router routeerd dus geen ip verkeer!!! lijkt me niet echt handig)


op de 801 staat op je dialer interface

no ip address (hoe moet ie ip gaan praten als ie geen ip adres heeft?)

Volgens moet je hem nog vertellen dat ie zijn ip adress via dhcp van de andere router moet krijgen, commando hiervoor is gelooft ik iets van ip adress dhcp. (schiet me niet op lek want zelf heb ik dit amper gebruikt)

voor de rest kan je dan alleen nog aanraden.

Om debugging aan te zetten om te kijken wat er verder nog mis gaat.

Debug isdn eve
Debug ppp authentication

Verder kan je door door middel van sh dailer kijken of ie uberhaupt geprobeerd heeft te bellen en of dit goed is gegaan.

Hopelijk kom je hier wat verder mee.

Atari 2600 @ 1,1 Hz, 1 Bits speaker, 16 Kb mem, 8 kleuren..


Verwijderd

Topicstarter
Heb dus een 3640 cisco router en een 801 cisco router.
Het is de bedoeling dat de 801 router inbelt op de 3640.
Dit is inmiddels gelukt, echter heb een beetje een vaag probleem.
Ik zie bij de status van de ISDN dat er door de 801 router is ingebelt, maar ik kan niet pingen of telnetten van router naar router. iemand suggesties. Hieronder mijn config van de beide routers.

De 801 cisco router!

!
version 12.0
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname test1
!
boot config flash:nvram
logging buffered 8192 debugging
enable secret 5 XXXXXXXXXXXXXXXXX
!
username 192.168.1.242 password 7 XXXXXXXXXXXXXXXXX
username test password 7 XXXXXXXXXXXXXXXXX
!
!
!
!
ip subnet-zero
no ip source-route
ip dhcp excluded-address 0.0.0.0
!
ip dhcp pool CLIENT
lease 0 2
!
isdn switch-type basic-net3
isdn tei-negotiation first-call
!
!
process-max-time 200
!
interface Ethernet0
ip address 192.168.2.244 255.255.255.0
ip access-group 121 in
no ip directed-broadcast
no ip proxy-arp
ip nat inside
!
interface BRI0
no ip address
no ip directed-broadcast
encapsulation ppp
dialer pool-member 1
isdn switch-type basic-net3
isdn tei-negotiation first-call
isdn send-alerting
ppp authentication chap
ppp multilink
!
interface Dialer0
no ip address
no ip directed-broadcast
no cdp enable
!
interface Dialer1
description RCN
ip address 172.16.1.3 255.255.255.248
ip access-group 121 in
no ip directed-broadcast
no ip proxy-arp
ip mtu 1492
ip nat outside
encapsulation ppp
no ip split-horizon
dialer remote-name inbel
dialer idle-timeout 214783
dialer wait-for-carrier-time 2147000
dialer string XXXXXXX
dialer caller XXXXXXXX
dialer caller XXXXXXXX
dialer hold-queue 10
dialer load-threshold 10 either
dialer pool 1
dialer-group 1
pulse-time 0
ppp authentication chap
ppp chap hostname XXXXXX
ppp chap password 7 XXXXXXXXXX
ppp pap sent-username XXXXX password 7 XXXXXXXX
ppp multilink
!
no ip http server
ip classless
ip route 192.168.1.0 255.255.255.0 172.16.1.1
ip route 192.168.1.0 255.255.255.0 Dialer1 172.16.1.1
!
!
map-class dialer DialClass
dialer-list 1 protocol ip permit
dialer-list 2 protocol ip list 101
!
line con 0
exec-timeout 0 0
transport input none
stopbits 1
line vty 0 4
exec-timeout 0 0
password 7 XXXXXXXXXX
login
length 0
!
time-range TIME
periodic daily 0:00 to 23:59
!
end


De cisco 3640 Router

!
version 12.1
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname XXXXXXXXXXXXXXXX
!
enable secret 5 XXXXXXXXXXXXXXXXXXXXXX
enable password 7 XXXXXXXXXXXXXXXXXXXX
!
username XXXXXX privilege 15 password 7 XXXXXXXXXX
username XXXXXX password 7 XXXXXXXXXXX
username XXXXXXXX password 7 XXXXXXXXXXXX
username XXXXXXXX password 7 XXXXXXXXXXX
username XXXXXXXXXX password 7 XXXXXXXXXXXX
username XXXXXXXXXXx password 7 XXXXXXXXXX
username XXXXXXXXX password 7 XXXXXXXXXXXX
username XXXXXXXXXXX password 7 XXXXXXXXXXXX
!
!
!
!
ip subnet-zero
no ip domain-lookup
!
isdn switch-type basic-net3
!
!
!
interface Ethernet0/0
ip address 192.168.1.242 255.255.255.0
ip helper-address 192.168.1.218
ip helper-address 192.168.1.220
no ip mroute-cache
half-duplex
!
interface BRI1/0
no ip address
encapsulation ppp
no ip mroute-cache
dialer rotary-group 1
isdn switch-type basic-net3
no cdp enable
!
interface BRI1/1
no ip address
encapsulation ppp
no ip mroute-cache
dialer rotary-group 1
isdn switch-type basic-net3
no cdp enable
!
interface BRI1/2
no ip address
no ip mroute-cache
shutdown
isdn switch-type basic-net3
!
interface BRI1/3
no ip address
no ip mroute-cache
shutdown
isdn switch-type basic-net3
!
interface BRI1/4
no ip address
no ip mroute-cache
shutdown
isdn switch-type basic-net3
!
interface BRI1/5
no ip address
no ip mroute-cache
shutdown
isdn switch-type basic-net3
!
interface BRI1/6
no ip address
no ip mroute-cache
shutdown
isdn switch-type basic-net3
!
interface BRI1/7
no ip address
no ip mroute-cache
shutdown
isdn switch-type basic-net3
!
interface Dialer1
ip address 172.16.1.1 255.255.255.248
ip helper-address 192.168.1.220
encapsulation ppp
no ip split-horizon
no ip mroute-cache
dialer in-band
dialer-group 1
peer default ip address pool elsto
no cdp enable
ppp authentication pap callin
ppp multilink
!
ip local pool elsto 172.16.1.2 172.16.1.5
ip local pool setup_pool 192.168.1.243 192.168.1.245
ip default-gateway 172.16.1.4
ip classless
ip route 192.168.2.0 255.255.255.0 172.16.1.3
ip http server
!
dialer-list 1 protocol ip permit
dialer-list 1 protocol ipx permit
snmp-server engineID local 00000009020000500F093041
snmp-server community public RO
snmp-server community read RO
snmp-server packetsize 2048
bridge 1 protocol dec
banner motd !!! Unauthorized access to this device is prohibited !!!
!
line con 0
exec-timeout 0 0
password 7 XXXXXXXXXXXXXXXXXXXX
login local
transport input none
line aux 0
line vty 0 1
exec-timeout 0 0
password 7 XXXXXXXXXXX
login local
line vty 2 4
password 7 XXXXXXXXXX
login
!
ntp server 172.16.0.7
end

http://www.xs4all.nl/~henk1982/Drawing1.gif

Begin er bang voor te worden dat het aan de inbelrouter ligt

Verwijderd

Come on,

Er staat nog steeds te veel in je config (op beide routers) die wat mij betreft compleet nutteloos zijn, zoals een halve nat config (die je niet nodig hebt), onafgemaakte acl's. vage default gateway op de 3640..

No offence, maar ik zou toch wel wat meer verwachten van iemand die met Cisco cursussen bezig is (die ik zelf nog nooit gedaan heb).

Als dit een werkende oplossing voor een bedrijf moet zijn, dan zou ik iig

a) heel veel lezen op Cisco's website (staat erg veel op) en (Cisco) boeken doornemen.
b) voorbeeld configs van hun site uittesten (ze werken)
c) een smartnet contract afsluiten zodat je ze kan bellen (24/7), die zijn niet *zo* duur, maar wel uitermate effectief.
d) (nog meer) cursussen volgen :)

Bovenstaand behalve (tot nu) -d werkt voor mij prima.

Verwijderd

Topicstarter
jaaaa mogguh,

damn, wat denkie? dat hele dinge gewoon goed geconfigt, MAAR de telefoonstekker bleek in het verkeerde nt1 kassie te zitte
Begon al aan mn eigen kunnen te twijfelen
RELAXED!

[ Voor 12% gewijzigd door Verwijderd op 03-12-2003 23:49 ]

Pagina: 1