877 e Alice7mb ip dinamico

Configurazioni per connettività ADSL, ISDN e switch per privati e piccole network

Moderatore: Federico.Lagni

Rispondi
Ferro3
n00b
Messaggi: 6
Iscritto il: ven 27 mar , 2015 12:47 am

Salve a tutti, questo e' il mio primo post su questo forum.
Premetto che lavoro in un grande centro Apple e aspetto il momento in cui tutto il mondo sara' automatizzato e nessuno si sognera' mai piu' di configurare un router in vita propria.
Tuttavia, una volta ero umano pure io e se non ricordo male ho pure frequentato informatica all'universita' :D

Detto questo, mi hanno regalato un 877 da configurare, ho rimesso su un vecchio pc con porta seriale e tramite windows e putty ho provato a farlo andare.
Risultato, ovviamente, niente. Nemmeno si aggancia alla adsl e manco me lo vede con SDM o ping.
Vi espongo quello che dovrebbe fare questo aggeggio.

Linea ADSL Telecom Alice 7mb, da configurare in PPPoE immagino. Da qui vorrei che l'interfaccia FastEthernet0 dell'877 uscisse tramite DHCP su un access point wireless, in questo caso una Time Capsule in modalita' bridge.
Tutto qua? Si', esatto.
Vi elenco i passi che ho fatto fino ad ora, spero che siano utili a chi si avvicina a questi router per la prima volta.
-accendo il router
-connetto la porta seriale dal router al pc
-apro putty
-seleziono serial, mi va in automatico su com1 e 9600, premo ok
-mi appaiono tante scrittine belline su sfondo nero
-mi chiede di intraprendere una configurazione guidata, ma io sono bravo e la voglio fare da solo e digito "no"
-premo invio e mi arriva la console
-digito enable
-digito show config giusto per vedere se esiste gia' un file di configurazione e mi dice che non c'e', solo perche' dopo 35-40 prove ho imparato a memoria il comando "erase startup-config"
-digito conf t
-dopo aver letto qua e la' nel forum ho tirato giu' queste righe

version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname NOMEROUTER
!
enable password PASSWORDMIASOLOMIA
!
!
no aaa new-model
!
resource policy
!
ip subnet-zero
ip cef
!
!
ip domain lookup
ip name-server 88.37.17.5
ip name-server 85.38.28.77
!
!
username QUAQUAQUA privilege 15 password 0 BLABLABLA
!
!
!
!
!
!
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface ATM0
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip route-cache flow
no atm ilmi-keepalive
dsl operating-mode auto
!
interface ATM0.1 point-to-point
description blablabla
no ip redirects
no ip unreachables
no ip proxy-arp
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
interface Vlan1
ip address 10.10.10.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
ip virtual-reassembly
zone-member security in-zone
ip route-cache flow
ip tcp adjust-mss 1452
!
interface Dialer0
ip address negotiated
ip nat outside
ip virtual-reassembly
encapsulation ppp
dialer pool 1
no cdp enable
ppp authentication chap pap callin
ppp chap hostname aliceadsl
ppp chap password aliceadsl
ppp pap sent-username aliceadsl password aliceadsl
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
!
no ip http server
!
access-list 9 permit 10.0.0.0 0.0.0.255
dialer-list 1 protocol ip permit
!
!
line con 0
stopbits 1
line vty 0 4
password NONTELADICO
login
end

-digito wr mem
-spengo tutto, mi faccio 2 piani di scale, riaccendo il router collegato al doppino telefonico e alla time capsule e non funziona niente.

So di non essere del settore, sto leggendo guide su guide ed ogni aiuto e' apprezzato.
Grazie a tutti 8)
CiscoEVPN
Cisco power user
Messaggi: 76
Iscritto il: sab 08 nov , 2014 11:12 am

Ciao Ferro,

Ho dato un'occhiata veloce alla tua configurazione
Mi sembra che manchi il Nat della tua ACL sulla Dialer 0 per la navigazione

prova a mettere:
ip nat inside source list 9 interface dialer0 overload
Ferro3
n00b
Messaggi: 6
Iscritto il: ven 27 mar , 2015 12:47 am

Ciao, grazie della risposta.
Ho provato, ma non va.
Ho provato anche a spostare quella riga altrove ma niente, il led verde del segnale ADSL mi lampeggia e poi smette di funzionare.
Sull'977 c'è bisogno di settare solo ATM0 o di fare il giochino con ATM0 e ATM0.1?

Stasera ho provato questa, niente da fare comunque:

version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname xxx
!
boot-start-marker
boot-end-marker
!
enable secret xxx
!
enable password xxx
!
username xxxprivilege 15 password 0 xxx
!
!
no aaa new-model
!
resource policy
!
ip subnet-zero
no ip source-route
!
!
ip dhcp pool xxx
network 192.168.1.0 255.255.255.0
domain-name xxx
default-router 192.168.1.1
dns-server 88.37.17.5 85.38.28.77
lease 0 1
!
ip domain lookup
ip name-server 88.37.17.5
ip name-server 85.38.28.77
no ip bootp server
!
!
!
!
interface FastEthernet0
no ip address
duplex auto
speed auto
!
interface FastEthernet1
no ip address
duplex auto
speed auto
!
interface FastEthernet2
no ip address
duplex auto
speed auto
!
interface FastEthernet3
no ip address
duplex auto
speed auto
!
interface ATM0
description ADSL INTERFACCIA ATM
no ip address
no atm ilmi-keepalive
pvc 8/35
dialer pool-member 1
protocol ppp dialer
!
dsl operating-mode auto
!
!
interface Vlan1
ip address 192.168.1.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
hold-queue 100 out
!
interface Dialer0
description CONNESSIONE ADSL ALICE
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
no cdp enable
ppp chap hostname aliceadsl
ppp chap password aliceadsl
ppp pap sent-username aliceadsl password aliceadsl
!
ip nat inside source list 1 interface Dialer0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
!
no ip http server
no ip http secure-server
!
!
access-list 1 permit 192.168.1.0 0.0.0.255
no cdp run
!
control-plane
!
!
line con 0
no modem enable
transport preferred all
transport output all
line aux 0
line vty 0 4
password xxx
login
transport preferred all
transport input all
transport output all
!
scheduler max-task-time 5000
!
end
Ferro3
n00b
Messaggi: 6
Iscritto il: ven 27 mar , 2015 12:47 am

domanda: devo mettere 0 prima della password aliceadsl per fargliela prendere in chiaro?
CiscoEVPN
Cisco power user
Messaggi: 76
Iscritto il: sab 08 nov , 2014 11:12 am

Da come mi descrivi il problema, col Led CD che lampeggia e poi si spegne, mi vien da dire che è un problema di portante, non di configurazione

prova a digitare: show dsl interface atm0

e vedi che valori ti da
Ferro3
n00b
Messaggi: 6
Iscritto il: ven 27 mar , 2015 12:47 am

la linead adsl è in una stanza diversa dal pc con la porta com1, quindi non posso fare test con la linea connessa.

adesso ho un classico DG834G e internet funziona, quindi non è quello il problema.

oggi ho preso un 857 per fare una prova ma niente da fare, adesso il led dell'adsl lampeggia velocemente ma non ne vuole sapere di andare.
ho pure aggiornato la config con una nuova interfaccia BVI1, prima manco si accendeva il led.
non riesco a credere che non ci sia nessuno al mondo che abbia una banalissima alice 7mb adsl2+ con un cisco 850/870 funzionante e che abbia postato la config online.


no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname xxx
!
boot-start-marker
boot-end-marker
!
logging buffered 52000
enable secret password 0 xxx
!
no aaa new-model
clock timezone MET 1
clock summer-time MEDT recurring last Sun Mar 2:00 last Sun Oct 3:00
!
ip dhcp excluded-address 192.168.0.1 192.168.0.9
!
ip dhcp pool xxx
import all
network 192.168.0.0 255.255.255.0
default-router 192.168.0.1
dns-server 88.37.17.5 85.38.28.77
lease infinite
!
!
ip cef
ip inspect log drop-pkt
ip inspect name Firewall cuseeme
ip inspect name Firewall dns
ip inspect name Firewall ftp
ip inspect name Firewall h323
ip inspect name Firewall https
ip inspect name Firewall icmp
ip inspect name Firewall imap
ip inspect name Firewall pop3
ip inspect name Firewall rcmd
ip inspect name Firewall realaudio
ip inspect name Firewall rtsp
ip inspect name Firewall esmtp
ip inspect name Firewall sqlnet
ip inspect name Firewall streamworks
ip inspect name Firewall tftp
ip inspect name Firewall tcp
ip inspect name Firewall udp
ip inspect name Firewall vdolive
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
ip domain name cisco.com
ip name-server 88.37.17.5
ip name-server 85.38.28.77
!
username xxxprivilege 15 password 0 xxx
!
!
archive
log config
hidekeys
!
!
!
bridge irb
!
!
interface ATM0
no ip address
no atm ilmi-keepalive
dsl operating-mode adsl2+
no shut
!
interface ATM0.1 point-to-point
pvc 8/35
pppoe-client dial-pool-number 1
!
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface Vlan1
no ip address
ip tcp adjust-mss 1452
bridge-group 1
!
interface Dialer0
ip address negotiated
ip access-group 101 in
ip mtu 1492
ip inspect Firewall out
ip nat outside
ip virtual-reassembly
encapsulation ppp
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication pap callin
ppp chap hostname aliceadsl
ppp chap password aliceadsl
ppp pap sent-username aliceadsl password 0 aliceadsl
!
interface BVI1
ip address 192.168.0.1 255.255.255.0
ip access-group 102 in
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer0
!
ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list 1 interface Dialer0 overload
!
access-list 1 permit 192.168.0.0 0.0.0.255
ip nat inside source list 1 interface Dialer0 overload
dialer-list 1 protocol ip permit
no cdp run
!
control-plane
!
bridge 1 protocol ieee
bridge 1 route ip
banner login ^CAuthorized access only!
Disconnect IMMEDIATELY if you are not an authorized user!^C
!
line con 0
login local
no modem enable
line aux 0
line vty 0 4
privilege level 15
login local
transport input telnet ssh
!
scheduler max-task-time 5000
sntp server 207.46.197.32
sntp server 192.43.244.18
end

grazie comunque per l'aiuto!
CiscoEVPN
Cisco power user
Messaggi: 76
Iscritto il: sab 08 nov , 2014 11:12 am

Scusa Ferro ma secondo mei l'agitazione ti sta fregando

La BVI serve quando hai un Router Wirelles come l'857W al posto della Vlan 1. Utilizzi come Bridge la BVI per la rete lAN sul WIFI

Quanto alla tua connessione ADSL con IP dinamico, gli esempi ci sono:
http://www.ciscoforums.it/viewtopic.php?f=22&t=9128

Al suo interno trovi anche l'esempio per l'ADSL con PPPoE
Ferro3
n00b
Messaggi: 6
Iscritto il: ven 27 mar , 2015 12:47 am

Ciao, si per la BVI ho visto dopo che serviva per il wireless infatti l'ho tolta subito.
L'adsl mi funziona col netgear, non ho fretta, anzi ho capito un sacco di cose su questi aggeggi neri nelle ore che ho speso a provare a configurarli, comunque in effetti posso aver dato l'impressione di essere agitato e questo non aiuta su un forum dove si chiedono informazioni a chi ne sa di più (ho fatto il moderatore in passato su un forum di hw-overclock e simili e i n00b so come si comportano :mrgreen: )

Stasera proverò a focalizzare sulla ATM0 e sulla Dialer0 perché so che il problema è lì.

Grazie dell'aiuto!

Ferruccio
Ferro3
n00b
Messaggi: 6
Iscritto il: ven 27 mar , 2015 12:47 am

Allora, altre due ore spese stasera e finalmente navigo :mrgreen:
Quello che ho capito sulla configurazione in PPPoE del 857/877 (li ho provati entrambi e vanno entrambi):
-non basta configurare la ATM0 ma serve anche la ATM0.1 (le config solo ATM0 non attivano il led CD)
-bisogna mettere all'interno della VLAN1 / BVI1 il comando "ip tcp adjust-mss 1452"
-bisogna mettere nel DialerX il comando "ip mtu 1492"

Questi ultimi due punti vanno implementati se si riscontrano timeout di connessione da siti che caricano molti dati, a quanto ho letto qua e la.

Ecco quindi la mia config, spero possa essere utile a qualcuno in futuro.
Adesso ci attacco una Time Capsule e me ne torno nella comodità delle Mele Morsicate 8) :mrgreen: :roll:
Grazie a tutti per l'aiuto che mi avete dato!

Ferruccio

version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname mukko877
!
boot-start-marker
boot-end-marker
!
enable secret 0 xxx
!
username xxx privilege 15 secret 0 xxx
!
no aaa new-model
clock timezone CET 1
clock summer-time CET recurring last Sun Mar 2:00 last Sun Oct 3:00
!
!
ip cef
!
!
!
!
ip name-server 85.37.17.57
ip name-server 85.38.28.80
!
multilink bundle-name authenticated
!
!
!
!
archive
log config
hidekeys
!
!
!
!
!
interface ATM0
no ip address
no atm ilmi-keepalive
dsl operating-mode auto
no shutdown
!
interface ATM0.1 point-to-point
pvc 8/35
pppoe-client dial-pool-number 1
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface Vlan1
ip tcp adjust-mss 1452
ip address 192.168.1.1 255.255.255.0
ip nat inside
ip virtual-reassembly
!
interface Dialer0
description Infostrada PPPoE
ip address negotiated
ip nat outside
ip mtu 1492
ip virtual-reassembly
encapsulation ppp
dialer pool 1
ppp chap hostname aliceadsl
ppp chap password 0 aliceadsl
ppp pap sent-username aliceadsl password 0 aliceadsl
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer0
!
!
no ip http server
no ip http secure-server
ip nat inside source list 1 interface Dialer0 overload
!
access-list 1 permit 192.168.1.0 0.0.0.255
!
!
!
!
control-plane
!
!
line con 0
no modem enable
line aux 0
line vty 0 4
password xxx
login
!
scheduler max-task-time 5000
end
Rispondi