Pagina 1 di 2

cisco 1841 in mano a ignorante

Inviato: gio 27 set , 2012 11:41 am
da watermonkey
Un saluto a tutti.
Mi scuso per la mia ignoranza e incompetenza e spero che qualcuno mi aiutera' lo stesso.
Ho ADSL (teletu) che viene gestita da un modem consumer, un d-link dsl-320t, che attualmente e' collegato a un router wireless d-link di-524 e a questa rete sono collegati alcuni PC, fra cui un desktop (piu' un altro obsoleto che e' solitamente spento) parecchi portatili, oltre che vari gadget (ipad e simili), per un totale di una quindicina di MAC address.

Per ragioni di sicurezza e per avere un firewall e filtro piu' comodo a livello centrale, oltre che degli audit e log (attualmente ho dei firewall e un file HOSTS su ogni macchina, giusto per filtrare il peggio) ho preso un cisco 1841, con l'intento di collegarlo fra il modem e il router wireless.

Alcune domande.
- E' una cazzata macroscopica o e' fattibile? So che il 1841 ha delle schede wifi e anche delle schede per adsl, ma non vorrei spendere ulteriormente e poi nel caso dell'adsl non vorrei impazzire a configurarlo (vista anche la mia incompetenza) dal momento che cosi' com'e' funziona, e se perdo qualche ms nel hop in piu', tanto peggio.
- Posso collegare il modem ADSL a una porta fast ethernet? Con un cavo straight-through? E posso collegare il router alla seconda porta fast ethernet? Anche quello con un cavo straight-through? Oppure ho bisogno di una scheda ethernet? Scusate la domanda veramente idiota :oops:
- Qual e' la procedura di installazione? Collego un pc alla porta console e apro un emulatore di terminale (windows xp ha un emulatore compatibile vero? Altrimenti che cosa mi consigliate di scaricare, preferibilmente per win 7 e preferibilmente gratis) accendo l'interruttore (il terminale si dovrebbe accorgere che si e' acceso, giusto? oppure devo dirgli quale porta COM, e come faccio se non ho un ferrovecchio seriale ma devo usare usb?) lo configuro e poi collego prima il modem? Oppure prima il wifi-router? Le domande sulla configurazione seguiranno in un secondo momento, sto studiando i topic in evidenza.
- Adesso emerge tutta la mia ignoranza, io non capisco come vengono assegnati gli IP della LAN. Riguardo alla LAN ovviamente io non ho IP statico non avendo pagato per questo. Abbiamo quindi un modem che si chiama 192.168.1.1 per la LAN e quello che e' per la WAN, e che ha una uscita ethernet. Se io ci collego qualcosa (un pc con un cavo ethernet), il modem gli assegna un IP variabile, ma se io ci collego il router wireless d-link questo ottiene sempre 192.168.0.1 (e' normale questo oppure ho qualcosa mal configurato?) A sua volta il router wireless ha il suo DHCP e assegna ip da 192.168.0.101 a 192.168.0.199 Posso lasciarlo cosi' anche se inserisco il router cisco fra il modem e il router wireless?
- Il modem adsl e' collegato a un ups proprio perche' deve stare li' e lavorare tranquillo. Detto questo, la configurazione che ho in mente sarebbe robusta rispetto ad eventuali cambiamenti dell'IP WAN (es. riavvio del modem o reset della linea) oppure se succede devo riavviare anche il cisco?
- Se la mia idea e' non fattibile, mi date qualche dritta su come procedere diversamente?

Ho anche un'altra interfaccia di rete che uso come backup se l'adsl non funziona oppure se sono fuori con un laptop o netbook, un hotspot 3g huawei e5830, mi aiutate a minimizzare i problemi se il range dei due hotspot wireless, dlink/adsl e huawei/tim si sovrappone? Finora non ho avuto conflitti, ma vista la mia ignoranza e il numero relativamente piccolo di device rispetto agli IP disponibili, non vorrei che fosse soltanto un caso.

Ultima domanda, vorrei avere un DNS locale, come mi consigliate di procedere? Unbound puo' essere adeguato? Attualmente ho macchine windows e un macbook pro. Veramente nel mio desktop ci sono delle VM linux, per mia fortuna VMWare si gestisce da solo le interfacce di rete.

Grazie di avere letto e di eventuali risposte

Re: cisco 1841 in mano a ignorante

Inviato: dom 28 ott , 2012 4:24 pm
da watermonkey
qualcuno mi aiuta? Ogni domenica metto su tutto e poi devo disfare, perche' non vede oltre il modem e non ho idea del perche'. Il router pinga il modem e pinga il wifirouter e pinga le macchine della rete collegate via wifi, ma non riesce a vedere l'esterno ne' le macchine hanno accesso a internet.
Grazie

Re: cisco 1841 in mano a ignorante

Inviato: dom 28 ott , 2012 6:18 pm
da paolomat75
Ciao,
posta la configurazione.

Paolo

Re: cisco 1841 in mano a ignorante

Inviato: lun 29 ott , 2012 3:45 pm
da watermonkey
Innanzitutto un grosso grazie. In questo momento non posso fare prove per cui il router e' acceso ma non ha nulla di connesso.




Router_1841#show run
Building configuration...

Current configuration : 1153 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router_1841
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
enable secret XXXXXXXXXXXXX
enable password XXXXXXXXXXXXX
!
no aaa new-model
dot11 syslog
ip source-route
!
!
!
!
ip cef
no ipv6 cef
!
multilink bundle-name authenticated
!
!
!
!
!
archive
log config
hidekeys
!
!
!
!
!
!
!
!
interface FastEthernet0/0
description dlink ip address 192.168.0.1 noshutdown
ip address 192.168.0.2 255.255.255.0
ip irdp
speed auto
full-duplex
no mop enabled
!
interface FastEthernet0/1
description versomodemefuori
ip address 192.168.1.2 255.255.255.0
ip irdp
full-duplex
speed auto
!
interface Serial0/0/0
no ip address
shutdown
clock rate 2000000
!
interface Serial0/0/1
no ip address
shutdown
clock rate 2000000
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
!
!
!
!
!
!
!
snmp-server community XXXXXXXXXXXX RW
!
control-plane
!
!
!
line con 0
line aux 0
line vty 0 4
password XXXXXXXX
login
!
scheduler allocate 20000 1000
end

Router_1841#



Dunque io ho un router che ha ben poco da routare, deve solo instradare il traffico verso l'esterno e dall'esterno e per giunta il traffico da e per l'esterno passa tutto dalla stessa strada, e comunque mi pare che ip classless dovrebbe fare tutto in ogni caso da solo, no? Se io ho traffico da un nodo a me connesso che mi chiede di andare ad altro nodo a me connesso, lo instrado, in caso contrario consulto la routing table (se per esempio avessi non una ma piu' subnetwork connesse a tante porte ethernet nel mio router o al limite anche una sola subnetwork che si puo' vedere reciprocamente ma il traffico puo' passare dal router per motivi suoi e se lo fa, devo gestirlo) e se non so cosa fare, mi rivolgo a chi ne sa piu' di me (come sto facendo anche io su questo forum :D )

L'interfaccia interna e' collegata a IP 192.168.0.1 subnet mask 255.255.255.0 e l'interfaccia esterna al modem, IP 192.168.1.1/18 per le richieste http (ho visto che il router si e' invece scelto porta 24) subnet mask 255.255.0.0 gateway 192.168.12.1 e via per la sua strada. Mi sembra di impazzire, dove sbaglio?

Re: cisco 1841 in mano a ignorante

Inviato: lun 29 ott , 2012 4:15 pm
da paolomat75

Codice: Seleziona tutto

ip ropute 0.0.0.0 0.0.0.0 192.168.1.1
Paolo

Re: cisco 1841 in mano a ignorante

Inviato: gio 01 nov , 2012 12:48 pm
da watermonkey
Grazie Paolo.
Sto approfittando della giornata festiva ma non riesco a venirne a capo.

Codice: Seleziona tutto

 
ping 192.168.12.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.12.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 40/43/44 ms
Router_1841#ping 91.80.36.136

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 91.80.36.136, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)


Ho tolto tutto. Adesso ho il modem che si collega alla FE0/1 e basta, il modem e' connesso in rete presumo (cosi' dicono i LED e cosi' era prima che lo attaccassi al 1841). Mi sto collegando via console.

192.168.12.1 e' il gateway del isp e il 1841 lo pinga senza problemi.
91.80.36.136 e' il suo DNS che presumo del tutto accessibile e non viene pingato.

Altro elemento di delirio

Codice: Seleziona tutto

Router_1841#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line.  End with CNTL/Z.
Router_1841(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
Router_1841(config)#interface fastethernet 0/1
Router_1841(config-if)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
Router_1841(config)#end
Router_1841#sho
*Nov  1 12:05:17.362: %SYS-5-CONFIG_I: Configured from console by consolew route

% Type "show ?" for a list of subcommands
Router_1841#show route

Router_1841#


Ho capito caro router che non hai niente da instradare perche' hai un cavo solo, ma, se non sai dove sia 91.80..... perche' non lo mandi avanti a 192.168.1.1 come ho cercato di dirti? E ti ho anche scritto esplicitamente ip classless qualche riga fa, per cui se riesci a pingare il gateway isp che ha 255.255.0.0 perche' i pacchetti che non sai come gestire non li mandi li'?

Dove sbaglio?
GRAZIE

Re: cisco 1841 in mano a ignorante

Inviato: gio 01 nov , 2012 1:58 pm
da paolomat75
Se il gateway รจ 192.168.12.1 l'ip route va fatto li!

Codice: Seleziona tutto

no ip route 0.0.0.0 0.0.0.0 192.168.1.1
ip route 0.0.0.0 0.0.0.0 192.168.12.1
Paolo

Re: cisco 1841 in mano a ignorante

Inviato: gio 01 nov , 2012 2:08 pm
da watermonkey
Grazie ancora Paolo,
ho pensato a questo e ho messo nella route il gateway isp, succedeva "qualcosa" perche' dei pacchetti uscivano ma non si negoziava la connessione e comunque non sono mai riuscita a pingare neanche il dns di teletu.

Poi ho fatto un pasticcio perche' ho attivato qualche specie di NAT e non riesco a toglierlo

Codice: Seleziona tutto

NVI0 is up, line protocol is up
  Hardware is NVI
  Interface is unnumbered. Using address of FastEthernet0/0 (192.168.0.2)
  MTU 1514 bytes, BW 56 Kbit/sec, DLY 5000 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation UNKNOWN, loopback not set
  Last input never, output never, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
     0 packets input, 0 bytes, 0 no buffer
     Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
     0 packets output, 0 bytes, 0 underruns
     0 output errors, 0 collisions, 0 interface resets
     0 unknown protocol drops
     0 output buffer failures, 0 output buffers swapped out
Router_1841#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line.  End with CNTL/Z.
Router_1841(config)#interface fastethernet0/0
Router_1841(config-if)#no ip nat enable
Router_1841(config-if)#end
Router_1841#
*Nov  1 13:27:43.085: %SYS-5-CONFIG_I: Configured from console by console
e come se niente fosse, subito dopo mi dice NVI0 is up, line protocol is up

Grazie

Re: cisco 1841 in mano a ignorante

Inviato: gio 01 nov , 2012 2:16 pm
da watermonkey
Perche' i miei show route sono vuoti? ho sbagliato la sintassi del comando?

Codice: Seleziona tutto

Router_1841#show route

Router_1841#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line.  End with CNTL/Z.
Router_1841(config)#ip route 0.0.0.0 0.0.0.0 192.168.12.1
Router_1841(config)#end
Router_1841#
*Nov  1 13:36:32.221: %SYS-5-CONFIG_I: Configured from console by console
Router_1841#show route

Router_1841#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line.  End with CNTL/Z.
Router_1841(config)#interface fastethernet0/0
Router_1841(config-if)#ip route 0.0.0.0 0.0.0.0 192.168.12.1
Router_1841(config)#interface fastethernet0/1
Router_1841(config-if)#ip route 0.0.0.0 0.0.0.0 192.168.12.1
Router_1841(config)#end
Router_1841#
*Nov  1 13:38:51.345: %SYS-5-CONFIG_I: Configured from console by console
Router_1841#show route

Router_1841#

Re: cisco 1841 in mano a ignorante

Inviato: gio 01 nov , 2012 2:18 pm
da paolomat75
watermonkey ha scritto:Perche' i miei show route sono vuoti? ho sbagliato la sintassi del comando?

Codice: Seleziona tutto

Router_1841#show route

Router_1841#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line.  End with CNTL/Z.
Router_1841(config)#ip route 0.0.0.0 0.0.0.0 192.168.12.1
Router_1841(config)#end
Router_1841#
*Nov  1 13:36:32.221: %SYS-5-CONFIG_I: Configured from console by console
Router_1841#show route

Router_1841#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line.  End with CNTL/Z.
Router_1841(config)#interface fastethernet0/0
Router_1841(config-if)#ip route 0.0.0.0 0.0.0.0 192.168.12.1
Router_1841(config)#interface fastethernet0/1
Router_1841(config-if)#ip route 0.0.0.0 0.0.0.0 192.168.12.1
Router_1841(config)#end
Router_1841#
*Nov  1 13:38:51.345: %SYS-5-CONFIG_I: Configured from console by console
Router_1841#show route

Router_1841#
Posta

Codice: Seleziona tutto

sh ip int brief

Re: cisco 1841 in mano a ignorante

Inviato: gio 01 nov , 2012 2:27 pm
da watermonkey

Codice: Seleziona tutto

Router_1841#show ip interface brief
Interface                  IP-Address      OK? Method Status                Prot
ocol
FastEthernet0/0            192.168.0.2     YES NVRAM  up                    up

FastEthernet0/1            192.168.1.2     YES manual up                    up

Serial0/0/0                unassigned      YES NVRAM  administratively down down

Serial0/0/1                unassigned      YES NVRAM  administratively down down

FastEthernet0/1/0          192.168.0.4     YES manual up                    down

FastEthernet0/1/1          192.168.0.3     YES manual up                    down

NVI0                       192.168.0.2     YES unset  up                    up

Router_1841#

Re: cisco 1841 in mano a ignorante

Inviato: gio 01 nov , 2012 2:30 pm
da watermonkey
FastEthernet0/0 adesso ha protocollo up perche la ho collegata per vedere cosa succedeva :)

Re: cisco 1841 in mano a ignorante

Inviato: gio 01 nov , 2012 2:43 pm
da watermonkey
Adesso pinga un dns di teletu, ma non l'altro

Codice: Seleziona tutto

Router_1841#ping 192.168.0.2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
Router_1841#ping 192.168.1.2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
Router_1841#ping 192.168.1.1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms
Router_1841#ping 192.168.12.1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.12.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 36/38/40 ms
Router_1841#ping 91.80.37.100

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 91.80.37.100, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 56/56/56 ms
Router_1841#ping 91.80.36.136

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 91.80.36.136, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
Router_1841#
Credo in effetti che l'altro dns sia giu' perche' non riesco neanche a pingarlo da qui (sono connessa con tim mobile 3g) ne' dai vari servizi ping online. Adesso pinga anche 8.8.8.8 :)

Codice: Seleziona tutto

Router_1841#ping 8.8.8.8
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 52/52/56 ms
Router_1841#

Re: cisco 1841 in mano a ignorante

Inviato: gio 01 nov , 2012 2:51 pm
da paolomat75
Bene allora dovresti navigare.

Paolo

Re: cisco 1841 in mano a ignorante

Inviato: gio 01 nov , 2012 3:19 pm
da watermonkey
Non ancora, penso che ci sia qualche problema con la configurazione del dlink o magari qualche conflitto e qualche lease vecchio. Adesso lo ho spento e poi semmai lo resetto.
Quando ho una configurazione funzionante la salvo con memory, giusto?
Grazie ancora per il tuo prezioso aiuto