Toon posts:

[CISCO] Planet ADSL

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een CISCO 837 ADSL router voor analoog. Ik heb nu overal gezocht o.a. tweakers, google en cisco. Ik heb van de cisco site een config afgehaald speciaal voor mxstream. Daarna heb ik de config aangepast voor planet en mij username en password ingegeven. De atm interface is netjes up en alle ethernet interfaces ook. De router is ingesteld als dhcp etc, etc. Ik kan zowel vanaf de pc als de router niet naar buiten toe (geen ping of nameresolving). Aangezien ik nu al anderhalve week bezig ben en het me na veel zoeken niets heeft opgeleverd vraag ik hulp.

Dit is mijn config (ik wil het niet zo over de balk gooien als kijk ff naar mijn config) maar misschien zie ik iets over het hoofd:


version 12.2
no service pad
service password-encryption
!
hostname Cisco800
!
enable secret password
enable password pasword
!
!
ip subnet-zero
ip name-server 195.121.1.34
ip name-server 195.121.1.66
!
ip name-server 195.121.1.34
ip name-server 195.121.1.66
!
ip dhcp pool 10.1.1.0/24
network 10.1.1.0 255.255.255.0
! domain-name e.g. xs4all.nl or planet.nl
domain-name planet.nl
default-router 10.1.1.254
dns-server 194.109.6.66 194.109.9.99
netbios-node-type h-node
!
!
template adsl
!
interface Ethernet0
ip address 10.1.1.254 255.255.255.0
ip access-group 100 in
ip nat inside
no shutdown
!
interface ATM0
no shutdown
no ip address
load-interval 30
no atm ilmi-keepalive
pvc 8/48
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
bundle-enable
hold-queue 224 in
!
interface Dialer0
ip address negotiated
ip access-group 110 in
ip nat outside
encapsulation ppp
dialer pool 1
dialer idle-timeout 0
dialer-group 1
ppp pap sent-username xxxxxx@adsl-comfort password xxxxx
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
!
access-list 100 permit udp any eq bootpc any eq bootps
access-list 100 permit ip 10.1.1.0 0.0.0.255 any
access-list 100 deny ip any any log
access-list 110 permit tcp any any gt 1023 established
access-list 110 permit udp any any gt 1023
access-list 110 permit icmp any any echo-reply
access-list 110 deny ip any any log
dialer-list 1 protocol ip permit
!

Verwijderd

En als je debugging op bijv. atm aan zet ?
Zie je iets in de log?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
http://www.xs4all.nl/help...ermodem/kpnadslcisco.html

die kan je gebruiken, die heb ik zelf ook gebruiken (en aangepast naar eigen smaak)

haal al die access-lists eens weg en vul dit eens alleen
code:
1
access-list 101 permit ip any any

in, dan gaat alle traffic van binnen naar buiten

[ Voor 34% gewijzigd door Zwelgje op 02-12-2004 20:41 ]

A wise man's life is based around fuck you


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Wat zijn de exacte errors?

Wat heb je zelf al geprobeerd? Wat heb je al gevonden op de help site van Cisco ?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Ik zal die conf even proberen. Jullie horen of dit wel lukt!

Verwijderd

Topicstarter
Ik zowel de access list aangepast als de config van de xs4all gebruikt geen oplossing. daarnaast heb ik de router naar factory defaults gezet maar geen oplossing. ATM komt netjes up. Ook CD lampje brand op router. Het gekke is als ik een tijdje aan het stoeien ben met de Cisco en als ik dan mijn gehackte alcatel weer aan de lijn hang ik geen verbinding krijg. Het alcatel blijft dan op status "trying"staan. Een half uur later doet de internetverbinding het weer. Kant dat met die 8/48 waardes te maken hebben of is er toch iets anders fout. Het moet toch niet zo moeilijk zijn een cisco aan een adsl verbinding te knopen?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
wat geeft
code:
1
show dsl interface atm 0

voor info :? met die config moet je op internet kunnen komen (die van xs4all)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Hier de info van atm

Cisco800#show dsl interface atm 0
ATU-R (DS) ATU-C (US)
Modem Status: Showtime (DMTDSL_SHOWTIME)
DSL Mode: Unknown
Capacity Used: 31% 50%
Noise Margin: 27.5 dB 22.0 dB
Output Power: 20.0 dBm 12.0 dBm
Attenuation: 29.5 dB 16.0 dB
Defect Status: None None
Last Fail Code: None
Selftest Result: 0x00
Subfunction: 0x15
Interrupts: 652 (1 spurious)
Activations: 2
Init FW: embedded
Operartion FW: embedded
SW Version: 3.9.220
FW Version: 0x1A04

Interleave Fast Interleave Fast
Speed (kbps): 0 2240 0 416
Reed-Solomon EC: 0 0 0 0
CRC Errors: 0 0 0 0
Header Errors: 0 0 0 0
Bit Errors: 0 0
BER Valid sec: 0 0
BER Invalid sec: 0 0

LOM Monitoring : Disabled

DMT Bits Per Bin
00: 0 0 0 0 0 0 0 2 2 4 5 6 6 7 7 7
10: 7 7 7 7 7 7 6 6 6 5 5 4 4 4 0 0
20: 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 2
30: 2 3 3 4 4 4 4 4 4 5 5 5 5 5 2 5
40: 4 4 4 4 6 5 5 5 5 5 5 5 5 4 4 4
50: 5 5 5 4 5 5 4 4 4 4 4 5 5 5 5 5
60: 5 5 5 5 5 5 5 5 5 5 4 5 4 5 4 4
70: 4 4 5 4 4 4 4 4 4 4 4 4 4 4 4 4
80: 4 4 4 4 3 4 4 4 4 4 4 4 4 4 4 4
90: 4 4 4 4 4 4 4 4 4 4 4 4 3 2 3 3
A0: 2 2 2 2 2 2 3 3 3 3 4 4 4 2 4 4
B0: 4 4 4 4 4 4 4 4 3 3 3 3 3 3 3 3
C0: 2 2 2 2 2 2 2 2 2 0 0 0 0 0 2 2
D0: 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2
E0: 2 2 2 2 2 2 2 2 2 2 0 2 2 2 2 2
F0: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0

Training log buffer capability is not enabled yet.

Verwijderd

Topicstarter
Ik heb inmiddels een 827 en dit werkt met de volgende config:

version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname CISCO827_826
!
enable secret secret
enable password broadcast
!
ip subnet-zero
ip routing
no ip domain-lookup
!
!
!
!
interface Ethernet0
ip address 192.168.0.6 255.255.255.0
ip nat inside
ip access-group 100 in
no ip route-cache
no keepalive
!
interface ATM0
no ip address
no ip route-cache
no atm ilmi-keepalive
pvc 0 8/48
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
dsl operating-mode auto
!
interface Dialer0
ip address negotiated
ip nat outside
ip access-group 110 in
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication pap callin
ppp pap sent-username user@adsl-comfort password ww
!
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source static tcp 192.168.0.1 8001 ip_extern 8001 extendable
ip nat inside source static tcp 192.168.0.1 8002 ip_extern 8002 extendable
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0 permanent
ip http server
!
access-list 101 permit ip any any
access-list 100 permit udp any eq bootpc any eq bootps
access-list 100 permit ip 192.168.0.0 0.0.0.255 any
access-list 100 deny ip any any log
access-list 110 permit tcp any any gt 1023 established
access-list 110 permit udp any any gt 1023
access-list 110 permit icmp any any echo-reply
access-list 110 deny ip any any log
dialer-list 1 protocol ip permit
snmp-server engineID local 000000090200000427FCDCCE
snmp-server community public RO
!
line con 0
transport input none
stopbits 1
line vty 0 4
password ww
login
!
scheduler max-task-time 5000
end

Echter als ik de webserver die op poort 8001 en 8002 gepubliceerd zijn wil bereiken krijg ik een access denied in de log op access-list 110. Als ik het commando no access-list geef werkt alles wel goed. Ik kan echter nergens (tweakers / cisco) vinden welke access-list regels ik op access-list 110 moet aanpassen zodat dit wel werkt. Wie kan mij op weg helpen?

  • soganta
  • Registratie: Februari 2004
  • Laatst online: 08-05 16:21
Stel dit eens in als access-list 110:
code:
1
2
3
4
5
access-list 110 permit tcp any any gt 1023 established 
access-list 110 permit udp any any gt 1023
access-list 110 permit icmp any any echo-reply 
access-list 110 permit tcp any any range 8001 8002
access-list 110 deny ip any any log

Verwijderd

Topicstarter
Thanks werkt!!!!

Verwijderd

Nat overload statement met access-list zaten er zeker niet in.
Pagina: 1