Pagina 1 di 1
[Cisco 2811] e Fastweb J@y
Inviato: lun 08 ott , 2012 10:53 am
da dalbach
Ciao a tutti!
Premotto che sono solo uno smanettone senza molte conoscenze in materia, quindi siate clementi...
Sto cercando di attivare una Fastweb J@y (solo dati) su un cisco 2811...
Attualmente (ovvero prima di fastweb) ho configurato l'apparato per navigare con f5 di ngi e funziona. A grandi linee la configurazione che utilizzo è qualcosa di simile a questa
Codice: Seleziona tutto
...
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
ip nat inside
...
!
interface ATM0/0/0
no ip address
pvc 8/35
encapsulation aal5mux ppp dialer
...
!
interface Dialer0
ip nat outside
encapsulation ppp
...
ppp pap sent-username NOMEUTENTE password PAROLACHIAVE
!
ip nat inside source list 101 interface Dialer0 overload
...
Ora per Fastweb ho viso alcuni post e ho creato una configurazione simile con i paraemtri che si adeguassero alle interfaces che avevo nella configurazione precedente:
Codice: Seleziona tutto
interface ATM0/0/0
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
no ip mroute-cache
no atm ilmi-keepalive
hold-queue 224 in
!
interface ATM0/0/0.1 point-to-point
ip address dhcp
ip mtu 1492
ip flow ingress
ip nat outside
ip virtual-reassembly
ip tcp adjust-mss 1452
atm route-bridged ip
pvc 8/36
encapsulation aal5snap
!
!
interface FastEthernet0/0
!
interface FastEthernet0/1
!
!
interface Vlan1
ip address 10.0.0.1 255.255.255.0
ip mtu 1492
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
!
ip route 0.0.0.0 0.0.0.0 ATM0/0/0.1
!
!
ip nat inside source list 101 interface ATM0.1 overload
!
Ma non funzia... se controllo ATM0/0/0 e ATM0/0/0.1 non danno traffico e dal router non pingo nessun indirizzo fastweb...
Ho provato a fare un tentativo con questa:
Codice: Seleziona tutto
interface ATM0/0/0
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
no ip mroute-cache
no atm ilmi-keepalive
hold-queue 224 in
!
interface ATM0/0/0.1 point-to-point
ip address dhcp
ip mtu 1492
ip flow ingress
ip nat outside
ip virtual-reassembly
ip tcp adjust-mss 1452
atm route-bridged ip
pvc 8/36
encapsulation aal5snap
!
!
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
ip mtu 1492
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
!
interface FastEthernet0/1
!
!
ip route 0.0.0.0 0.0.0.0 ATM0/0/0.1
!
!
ip nat inside source list 101 interface ATM0.1 overload
!
Ma anche questa da i medesimi risultati...
Qualche consiglio?
Re: [Cisco 2811] e Fastweb J@y
Inviato: lun 08 ott , 2012 3:17 pm
da dalbach
Forse manca quensto nella conf con il Vlan?
Re: [Cisco 2811] e Fastweb J@y
Inviato: lun 08 ott , 2012 3:29 pm
da paolomat75
Ciao come sono le interfacce?
Paolo
P.S. Se cerchi nel forum mi pare che poco tempo fa hanno postato una configurazione funzionante per la linea che hai.
Re: [Cisco 2811] e Fastweb J@y
Inviato: lun 08 ott , 2012 3:33 pm
da dalbach
paolomat75 ha scritto:Ciao come sono le interfacce?
Paolo
P.S. Se cerchi nel forum mi pare che poco tempo fa hanno postato una configurazione funzionante per la linea che hai.
Vado a memoria (sarò più preciso questa sera) ma dovrei avere:
FastEthernet 0/0
FastEthernet 0/1
ATM 0/0/0
E la config che ho testato è quella che ha pubblicato qualche giorno fa micky, ovvero questa:
http://www.ciscoforums.it/viewtopic.php?p=87766#p87766 con le modifiche alle interfaccie come postato sopra...
Re: [Cisco 2811] e Fastweb J@y
Inviato: lun 08 ott , 2012 3:39 pm
da paolomat75
dalbach ha scritto:paolomat75 ha scritto:Ciao come sono le interfacce?
Paolo
P.S. Se cerchi nel forum mi pare che poco tempo fa hanno postato una configurazione funzionante per la linea che hai.
Vado a memoria (sarò più preciso questa sera) ma dovrei avere:
FastEthernet 0/0
FastEthernet 0/1
ATM 0/0/0
E la config che ho testato è quella che ha pubblicato qualche giorno fa micky, ovvero questa:
http://www.ciscoforums.it/viewtopic.php?p=87766#p87766 con le modifiche alle interfaccie come postato sopra...
Ok. L'informazione importante di quel comando sono lo stato delle interfacce. Ti ricordi se quelle ATM sono up/up?
Paolo
Re: [Cisco 2811] e Fastweb J@y
Inviato: lun 08 ott , 2012 3:47 pm
da dalbach
paolomat75 ha scritto:Ok. L'informazione importante di quel comando sono lo stato delle interfacce. Ti ricordi se quelle ATM sono up/up?
Paolo
Mmm... no, così a memoria non mi ricordo... posso dirti per certo che dopo un reload, i due led della ATM0/0/0, uno è fisso, l'altro lampeggia per qualche secondo (tipo una decina) e poi resta spento... mentre nella configurazione che ho con l'altro isp, configurata in tutt'altra maniera, sicuramente non si spegne ma resta fissa anch'essa (mi pare) e in quel caso si le interfaccie sono tutte up/up
Re: [Cisco 2811] e Fastweb J@y
Inviato: lun 08 ott , 2012 8:20 pm
da dalbach
Dopo un erase start e un reload, questo è quello che ho come output da sh ip int brief
Codice: Seleziona tutto
Interface IP-Address OK? Method Status Prot
ocol
FastEthernet0/0 unassigned YES unset administratively down down
FastEthernet0/1 unassigned YES unset administratively down down
ATM0/0/0 unassigned YES unset administratively down down
Inserendo la config pari pari a quella di micky del post indicato sopra, mi da invalid marker su interface Vlan1... quindi ho riadattato il tutto così:
Codice: Seleziona tutto
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
!
no aaa new-model
!
dot11 syslog
ip source-route
!
!
ip cef
!
!
ip name-server 213.140.2.12
ip name-server 213.140.2.21
no ipv6 cef
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
voice-card 0
!
!
!
!
!
archive
log config
hidekeys
!
!
!
!
!
!
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
ip mtu 1492
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
interface ATM0/0/0
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
no ip mroute-cache
shutdown
no atm ilmi-keepalive
hold-queue 224 in
!
interface ATM0/0/0.1 point-to-point
ip address dhcp
ip mtu 1492
ip flow ingress
ip nat outside
ip virtual-reassembly
ip tcp adjust-mss 1452
atm route-bridged ip
pvc 8/36
encapsulation aal5snap
!
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 ATM0/0/0.1
no ip http server
no ip http secure-server
!
!
ip nat inside source list 101 interface ATM0/0/0.1 overload
!
!
!
!
control-plane
!
!
!
!
!
!
!
!
!
line con 0
line aux 0
line vty 0 4
login
!
scheduler allocate 20000 1000
end
Codice: Seleziona tutto
Router#sh ip int brief
Any interface listed with OK? value "NO" does not have a valid configuration
Interface IP-Address OK? Method Status Prot
ocol
FastEthernet0/0 10.0.0.1 YES manual up up
FastEthernet0/1 unassigned YES unset administratively down down
ATM0/0/0 unassigned YES manual administratively down down
ATM0/0/0.1 unassigned YES manual administratively down down
NVI0 unassigned NO unset up up
Re: [Cisco 2811] e Fastweb J@y
Inviato: lun 08 ott , 2012 10:05 pm
da dalbach
Con questa conf riesco a pingare:
Codice: Seleziona tutto
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
!
no aaa new-model
!
dot11 syslog
ip source-route
!
!
ip cef
ip dhcp excluded-address 10.0.0.1 10.0.0.19
!
ip dhcp pool LOCAL
network 10.0.0.0 255.255.255.0
domain-name dalbach_house
default-router 10.0.0.1
dns-server 213.140.2.12 213.140.2.21 8.8.8.8 8.8.4.4
!
ip dhcp pool TETO
host 10.0.0.10 255.255.255.0
hardware-address 0025.2292.f58e
client-name teto
!
!
no ipv6 cef
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
voice-card 0
!
!
!
!
!
archive
log config
hidekeys
!
!
bridge irb
!
!
!
!
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
interface ATM0/0/0
no ip address
no atm ilmi-keepalive
bridge-group 1
pvc 8/36
encapsulation aal5snap
!
!
interface BVI1
ip address dhcp client-id FastEthernet0/0
ip nat outside
ip virtual-reassembly
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 BVI1
no ip http server
no ip http secure-server
!
!
ip nat inside source list 1 interface BVI1 overload
!
!
!
!
control-plane
!
bridge 1 protocol ieee
bridge 1 route ip
!
!
!
!
!
!
!
!
line con 0
line aux 0
line vty 0 4
login
!
scheduler allocate 20000 1000
end
Pingo dal router e risolve gli indirizzi fastweb, ma dai pc nada...
Re: [Cisco 2811] e Fastweb J@y
Inviato: lun 08 ott , 2012 10:12 pm
da paolomat75
Manca ACL 1
Paolo
Re: [Cisco 2811] e Fastweb J@y
Inviato: lun 08 ott , 2012 10:20 pm
da dalbach
Ce l'ho fatta!!!
Questa la conf provvisoria con la quale sono riuscito ad autenticarmi:
Codice: Seleziona tutto
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
!
no aaa new-model
!
dot11 syslog
ip source-route
!
!
ip cef
ip dhcp excluded-address 10.0.0.1 10.0.0.19
!
ip dhcp pool LOCAL
network 10.0.0.0 255.255.255.0
domain-name dalbach_house
default-router 10.0.0.1
dns-server 213.140.2.12 213.140.2.21 8.8.8.8 8.8.4.4
!
ip dhcp pool TETO
host 10.0.0.10 255.255.255.0
hardware-address 0025.2292.f58e
client-name teto
!
!
no ipv6 cef
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
voice-card 0
!
!
!
!
!
archive
log config
hidekeys
!
!
bridge irb
!
!
!
!
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
interface ATM0/0/0
no ip address
no atm ilmi-keepalive
bridge-group 1
pvc 8/36
encapsulation aal5snap
!
!
interface BVI1
mac-address xxxx.xxxx.xxxx
ip address dhcp client-id FastEthernet0/0
ip nat outside
ip virtual-reassembly
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 BVI1
no ip http server
no ip http secure-server
!
!
ip nat inside source list 1 interface BVI1 overload
!
access-list 1 permit 10.0.0.0 0.0.0.255
!
!
!
!
!
control-plane
!
bridge 1 protocol ieee
bridge 1 route ip
!
!
!
!
!
!
!
!
line con 0
line aux 0
line vty 0 4
login
!
scheduler allocate 20000 1000
end
Edit: grazie paolo!!!
Re: [Cisco 2811] e Fastweb J@y
Inviato: mar 09 ott , 2012 8:21 am
da paolomat75
Prego.
Re: [Cisco 2811] e Fastweb J@y
Inviato: lun 13 mar , 2017 9:56 am
da dalbach
Riuppo la conversazione per un aiuto. Ho traslocato la linea mantenendo invariato l'abbonamento ma la linea è passata da una 20mb ad una 7mb (sempre fastweb Joy) a giudicare dagli speedtest effettuati principalmente perchè mi sono trasferito da una zona cittadina d una zona periferica... ma questo non è il problema.
Ho necessità di aprire alcune porte sul router (CISCO 2811) e questa è la mia attuale configurazione sistemata:
Codice: Seleziona tutto
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname dalbach_router
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
!
no aaa new-model
!
dot11 syslog
ip source-route
!
!
ip cef
no ip dhcp conflict logging
!
!--- assegnazione range ip statici:
!--- router, switch e ap
!
ip dhcp excluded-address 10.0.0.1 10.0.0.10
!
!--- assegnazione ip statici:
!--- dispositivi connessi via ethernet
!
ip dhcp excluded-address 10.0.0.11 10.0.0.20
!
!--- assegnazione ip statici:
!--- dispositivi connessi via wifi
!
ip dhcp excluded-address 10.0.0.21 10.0.0.30
!
!--- assegnazione ip statici:
!--- dispositivi automazione
!
ip dhcp excluded-address 10.0.0.200 10.0.0.255
!
ip dhcp pool LOCAL
network 10.0.0.0 255.255.255.0
domain-name dalbach.no-ip.org
default-router 10.0.0.1
dns-server 213.140.2.12 213.140.2.21 8.8.8.8 8.8.4.4
!
! --- configurazione ip statici
!
ip dhcp pool TETO
host 10.0.0.11 255.255.255.0
hardware-address xxxx.xxxx.xxxx ethernet
client-name teto
!
ip dhcp pool ASBEL
host 10.0.0.12 255.255.255.0
! hardware-address xxxx.xxxx.xxxx ethernet
client-name asbel
!
ip dhcp pool JIHLET
host 10.0.0.13 255.255.255.0
hardware-address xxxx.xxxx.xxxx ethernet
client-name jihl
!
ip dhcp pool LENOVOA820
host 10.0.0.21 255.255.255.0
hardware-address xxxx.xxxx.xxxx ieee802
client-name alecell
!
ip dhcp pool WIKO
host 10.0.0.22 255.255.255.0
hardware-address xxxx.xxxx.xxxx ieee802
client-name valecell
!
ip dhcp pool SAMSUNGTAB
host 10.0.0.23 255.255.255.0
hardware-address xxxx.xxxx.xxxx ieee802
client-name valetab
!
ip dhcp pool JIHLWF
host 10.0.0.24 255.255.255.0
hardware-address xxxx.xxxx.xxxx ieee802
client-name jihl
!
!
ip domain name dalbach.no-ip.org
ip name-server 213.140.2.12
ip name-server 213.140.2.21
no ipv6 cef
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
voice-card 0
!
!
!
!
!
archive
log config
hidekeys
!
!
bridge irb
!
!
!
!
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
no shutdown
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
interface ATM0/0/0
no ip address
no atm ilmi-keepalive
bridge-group 1
pvc 8/36
no shutdown
encapsulation aal5snap
!
!
interface BVI1
mac-address 0000.0ca2.49f8
ip address dhcp client-id FastEthernet0/0
ip nat outside
ip virtual-reassembly
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 BVI1
no ip http server
no ip http secure-server
!
!
ip nat translation timeout 420
ip nat translation tcp-timeout 120
ip nat translation pptp-timeout 420
ip nat translation udp-timeout 120
ip nat translation finrst-timeout 300
ip nat translation syn-timeout 120
ip nat translation dns-timeout 300
ip nat translation icmp-timeout 120
ip nat translation max-entries 5000
ip nat inside source list 1 interface BVI1 overload
ip nat inside source static tcp 10.0.0.238 80 interface BVI1 2480
ip nat inside source static tcp 10.0.0.238 2455 interface BVI1 2455
ip nat inside source static tcp 10.0.0.239 5051 interface BVI1 5051
ip nat inside source static tcp 10.0.0.239 7550 interface BVI1 7550
!
access-list 1 permit 10.0.0.0 0.0.0.255
!
!
snmp-server community public RO
!
control-plane
!
bridge 1 protocol ieee
bridge 1 route ip
!
!
!
!
!
!
!
!
line con 0
line aux 0
line vty 0 4
login
!
scheduler allocate 20000 1000
end
ma il nat/pat non funziona...
Altro problema, ma questo non mi preoccupa è nell'impostazione degli ip statici della rete locale: i dispositivi connessi via etherent pigliano senza problema l'ip impostato via router, quelli wifi non ne vogliono sapere... credo sia legato all'impostazione "ieee802" ma non ho ancora provato ad eliminarla per verificare cosa succede senza.
Re: [Cisco 2811] e Fastweb J@y
Inviato: mar 14 mar , 2017 11:43 am
da dalbach
Sembra che non abbia IP pubblico statico... ho fatto richiesta a fastweb, vediamo se con il nuovo ip risolvo...
Ma se riuscite a confermarmi che la conf è più o meno corretta sarebbe un sollievo
Re: [Cisco 2811] e Fastweb J@y
Inviato: mer 15 mar , 2017 10:03 am
da dalbach
Funziona! Funziona sia il nat/pat che l'assegnazione statica degli ip ai dispositivi wifi. Questa la configurazione:
Codice: Seleziona tutto
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname dalbach_router
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
!
no aaa new-model
!
dot11 syslog
ip source-route
!
!
ip cef
no ip dhcp conflict logging
!
!--- assegnazione range ip statici:
!--- router, switch e ap
!
ip dhcp excluded-address 10.0.0.1 10.0.0.10
!
!--- assegnazione ip statici:
!--- dispositivi connessi via ethernet
!
ip dhcp excluded-address 10.0.0.11 10.0.0.20
!
!--- assegnazione ip statici:
!--- dispositivi connessi via wifi
!
ip dhcp excluded-address 10.0.0.21 10.0.0.30
!
!--- assegnazione ip statici:
!--- dispositivi automazione
!
ip dhcp excluded-address 10.0.0.200 10.0.0.255
!
ip dhcp pool LOCAL
network 10.0.0.0 255.255.255.0
domain-name dalbach.no-ip.org
default-router 10.0.0.1
dns-server 213.140.2.12 213.140.2.21 8.8.8.8 8.8.4.4
!
! --- configurazione ip statici
!
ip dhcp pool TETO
host 10.0.0.11 255.255.255.0
hardware-address xxxx.xxxx.xxxx ethernet
client-name teto
!
ip dhcp pool ASBEL
host 10.0.0.12 255.255.255.0
! hardware-address xxxx.xxxx.xxxx ethernet
client-name asbel
!
ip dhcp pool JIHLET
host 10.0.0.13 255.255.255.0
hardware-address xxxx.xxxx.xxxx ethernet
client-name jihl
!
ip dhcp pool LENOVOA820
host 10.0.0.21 255.255.255.0
hardware-address xxxx.xxxx.xxxx
client-name alecell
!
ip dhcp pool WIKO
host 10.0.0.22 255.255.255.0
hardware-address xxxx.xxxx.xxxx
client-name valecell
!
ip dhcp pool SAMSUNGTAB
host 10.0.0.23 255.255.255.0
hardware-address xxxx.xxxx.xxxx
client-name valetab
!
ip dhcp pool JIHLWF
host 10.0.0.24 255.255.255.0
hardware-address xxxx.xxxx.xxxx
client-name jihl
!
!
ip domain name dalbach.no-ip.org
ip name-server 213.140.2.12
ip name-server 213.140.2.21
no ipv6 cef
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
voice-card 0
!
!
!
!
!
archive
log config
hidekeys
!
!
bridge irb
!
!
!
!
interface FastEthernet0/0
ip address 10.0.0.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
no shutdown
!
interface FastEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
interface ATM0/0/0
no ip address
no atm ilmi-keepalive
bridge-group 1
pvc 8/36
no shutdown
encapsulation aal5snap
!
!
interface BVI1
mac-address 0000.0ca2.49f8
ip address dhcp client-id FastEthernet0/0
ip nat outside
ip virtual-reassembly
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 BVI1
no ip http server
no ip http secure-server
!
!
ip nat inside source list 1 interface BVI1 overload
ip nat inside source static tcp 10.0.0.238 80 interface BVI1 2480
ip nat inside source static tcp 10.0.0.238 2455 interface BVI1 2455
ip nat inside source static tcp 10.0.0.239 5051 interface BVI1 5051
ip nat inside source static tcp 10.0.0.239 7550 interface BVI1 7550
!
access-list 1 permit 10.0.0.0 0.0.0.255
!
!
snmp-server community public RO
!
control-plane
!
bridge 1 protocol ieee
bridge 1 route ip
!
!
!
!
!
!
!
!
line con 0
line aux 0
line vty 0 4
login
!
scheduler allocate 20000 1000
end
La cosa curiosa e che non comprendo è che aggiungendo poi un ulteriore nat, questo non funzioni...
Codice: Seleziona tutto
ip nat inside source static tcp 10.0.0.239 5050 interface BVI1 5050
mah...