cisco 2811 e tiscali business

Configurazioni per connettività ADSL, ISDN e switch per privati e piccole network

Moderatore: Federico.Lagni

ello212
n00b
Messaggi: 9
Iscritto il: lun 14 feb , 2011 6:23 pm

un saluto a tutto il forum

sto provando a configurare router 2811 su tiscali business, molto propabilmente sbaglio protocollo questa è la mia configurazione
version 12.4
no service pad
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption
service sequence-numbers
!
hostname gelda
!
boot-start-marker
boot-end-marker
!
security authentication failure rate 3 log
security passwords min-length 6
logging message-counter syslog
logging buffered 51200
logging console critical
enable secret 5 $1$VGr1$pie65456lQZH7ZoEWGSaD.
!
no aaa new-model
clock timezone PCTime 1
clock summer-time PCTime date Mar 30 2003 2:00 Oct 26 2003 3:00
!
dot11 syslog
no ip source-route
!
!
ip cef
!
!
no ip bootp server
ip domain name studiogelda.it
ip name-server 217.205.32.70
ip name-server 217.205.36.70
no ipv6 cef
multilink bundle-name authenticated
crypto pki trustpoint TP-self-signed-231192138
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-231192138
revocation-check none
rsakeypair TP-self-signed-231192138
!
!
crypto pki certificate chain TP-self-signed-231192138
certificate self-signed 01 nvram:IOS-Self-Sig#12.cer
!
!
username xxxxxx privilege 15 secret 5 xxxxxxxxxxx
log config
hidekeys
!
!
ip tcp synwait-time 10
ip ssh time-out 60
ip ssh authentication-retries 2
interface FastEthernet0/0
description scheda1
ip address 10.10.10.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
no mop enabled
!
interface FastEthernet0/1
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
duplex auto
speed auto
no mop enabled
interface ATM0/0/0
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
no atm ilmi-keepalive
bundle-enable
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
!
interface Dialer0
ip address negotiated
ip nat outside
ip virtual-reassembly
encapsulation ppp
ip tcp header-compression
dialer pool 1
no cdp enable
ppp pap sent-username xxxxxxxx password 7 xxxxxxxxxxx
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
!
!
ip nat inside source list 9 interface Dialer0 overload
!
logging trap debugging
access-list 9 permit 10.10.10.0 0.0.0.255
access-list 9 permit 192.168.0.0 0.0.0.255
dialer-list 1 protocol ip permit
no cdp run
ogni consiglio è gradito
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Che problema hai di preciso? Comunque non hai IP sulla Fastethernet e ti manca l'interfaccia ATM se è una ADSL, e molte altre cose
Non cade foglia che l'inconscio non voglia (S.B.)
ello212
n00b
Messaggi: 9
Iscritto il: lun 14 feb , 2011 6:23 pm

paolomat75 ha scritto:Che problema hai di preciso? Comunque non hai IP sulla Fastethernet e ti manca l'interfaccia ATM se è una ADSL, e molte altre cose
ciao
grazie per la risposta
comunque l'ip sulla fastethernet0/0 è configurato come 10.10.10.1 e sulla fastethernet0/1 non è configurato perchè non la uso.
comunque il problema è che l'interfaccia adsl si collega alla rete nel senso che il led che ne comunica la connessione è fisso ma non navigo, premesso che viene usato come gateway su una rete locale con server dedicato con funzioni di file server e mail server.

l'interfaccia atm0/0/0 ho tentato di configuararla per pppoa cosi come viene richiesto dalla rete tiscali solo che ho usato il comando "ip address negotiated" pur avendo l' ip fisso, tanto una volta negiziato l'ip fornito è quello che mi è stato assegnato.
ripeto ho tentato e ci sto sbattendo la testa.
grazie ancora
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Le interfacce sono up/up

Codice: Seleziona tutto

sh ip int brief
?
Io interfaccia atm0/0/0 non la vedo configurata.
Se fai ping dal router cosa succede?
É un po' generico non navigo. Cerca di dare qualche informazione in più.

Ciao
Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
François
Cisco fan
Messaggi: 36
Iscritto il: mer 04 mar , 2009 4:25 pm

ciao, prova così:

Codice: Seleziona tutto

interface ATM0
 mtu 1492
 no ip address
 no atm ilmi-keepalive
 dsl operating-mode auto 
!
interface ATM0.835 point-to-point
 bandwidth 24576
 pvc 8/35 
 description XXXXXXX
 encapsulation aal5mux ppp dialer
 dialer pool-member 1

interface Dialer0
 description XXXXXXX
 mtu 1492
 ip address negotiated
 ip nat outside
 ip virtual-reassembly max-fragments 64 max-reassemblies 1024
 encapsulation ppp
 dialer pool 1
 no cdp enable
 ppp chap hostname [email protected]
 ppp chap password 0 XXXXXXXXXXXXXX
 ppp pap sent-username [email protected] password 0 XXXXXXXXXXXX
dovrebbe andare.
CCNA certified
CCAI certified
CCNP Route in progress
ello212
n00b
Messaggi: 9
Iscritto il: lun 14 feb , 2011 6:23 pm

ciao
una domanda da profanissimo del cisco
io adesso perprovare la configurazione di francois dovrei riscrivere parte di programma, come faccio a cancellare quella già residente?
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Fai un copia/incolla dentro al router. Elimini i comandi in più mettendo un no davanti al comando da cancellare.

Ciao
Non cade foglia che l'inconscio non voglia (S.B.)
ello212
n00b
Messaggi: 9
Iscritto il: lun 14 feb , 2011 6:23 pm

paolomat75 ha scritto:Fai un copia/incolla dentro al router. Elimini i comandi in più mettendo un no davanti al comando da cancellare.
grazie

ho effettuato la modifica consigliatomi da fancois senza risultato apparente,
ho lanciato

Codice: Seleziona tutto

sh ip int brief 
e ho ottenuto il seguente risultato
Any interface listed with OK? value "NO" does not have a valid configuration

Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 10.10.10.1 YES manual up up
FastEthernet0/1 unassigned YES NVRAM administratively down down
ATM0/0/0 unassigned YES manual up up
ATM0/0/0.835 unassigned YES unset up up
NVI0 unassigned NO unset up up
Virtual-Access1 unassigned YES unset up up
Virtual-Access2 unassigned YES unset up down
Dialer0 unassigned YES manual up up
ho pingato la rete interna ottenendo risultato positivo,
"Sending 5, 100-byte ICMP Echos to 10.10.10.3, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/4 ms"

ho pingato l'indirizzo di google non ottenedo questo risultato
"Sending 5, 100-byte ICMP Echos to 209.85.148.106, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)"
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Beh non ottieni l'IP dalla rete. O devi configurarlo staticamente se hai quelle informazioni, oppure non va a buon fine la negoziazione.
Prova

Codice: Seleziona tutto

debug ppp negotiation
Non cade foglia che l'inconscio non voglia (S.B.)
ello212
n00b
Messaggi: 9
Iscritto il: lun 14 feb , 2011 6:23 pm

paolomat75 ha scritto:Beh non ottieni l'IP dalla rete. O devi configurarlo staticamente se hai quelle informazioni, oppure non va a buon fine la negoziazione.
Prova

Codice: Seleziona tutto

debug ppp negotiation
ciao
grazie per le info
ho inserito l' ip che mi è stato assegnato ma il risultato non cambia
ho lanciato il debug, non riesco a fermarlo comunque ho preso una trentina di righe
1 15:24:08.147: Vi2 PPP: Phase is TERMINATING
*Oct 1 15:24:08.147: Vi2 LCP: O TERMREQ [Open] id 205 len 4
*Oct 1 15:24:08.191: Vi2 LCP: I TERMACK [TERMsent] id 205 len 4
*Oct 1 15:24:08.191: Vi2 LCP: State is Closed
*Oct 1 15:24:08.191: Vi2 PPP: Phase is DOWN
*Oct 1 15:24:08.195: Vi2 PPP: Phase is ESTABLISHING, Passive Open
*Oct 1 15:24:08.195: Vi2 LCP: State is Listen
*Oct 1 15:24:10.179: Vi2 LCP: Timeout: State Listen
*Oct 1 15:24:10.179: Vi2 PPP: No remote authentication for call-out
*Oct 1 15:24:10.179: Vi2 LCP: O CONFREQ [Listen] id 206 len 14
*Oct 1 15:24:10.179: Vi2 LCP: MRU 1492 (0x010405D4)
*Oct 1 15:24:10.179: Vi2 LCP: MagicNumber 0x17037DC9 (0x050617037DC9)
*Oct 1 15:24:10.227: Vi2 LCP: I CONFREQ [REQsent] id 1 len 15
*Oct 1 15:24:10.227: Vi2 LCP: AuthProto CHAP (0x0305C22305)
*Oct 1 15:24:10.227: Vi2 LCP: MagicNumber 0x6982249A (0x05066982249A)
*Oct 1 15:24:10.227: Vi2 LCP: O CONFACK [REQsent] id 1 len 15
*Oct 1 15:24:10.227: Vi2 LCP: AuthProto CHAP (0x0305C22305)
*Oct 1 15:24:10.227: Vi2 LCP: MagicNumber 0x6982249A (0x05066982249A)
*Oct 1 15:24:12.195: Vi2 LCP: Timeout: State ACKsent
*Oct 1 15:24:12.195: Vi2 LCP: O CONFREQ [ACKsent] id 207 len 14
*Oct 1 15:24:12.195: Vi2 LCP: MRU 1492 (0x010405D4)
*Oct 1 15:24:12.195: Vi2 LCP: MagicNumber 0x17037DC9 (0x050617037DC9)
*Oct 1 15:24:12.243: Vi2 LCP: I CONFNAK [ACKsent] id 207 len 8
*Oct 1 15:24:12.243: Vi2 LCP: MRU 1500 (0x010405DC)
*Oct 1 15:24:12.243: Vi2 LCP: O CONFREQ [ACKsent] id 208 len 14
*Oct 1 15:24:12.243: Vi2 LCP: MRU 1500 (0x010405DC)
*Oct 1 15:24:12.243: Vi2 LCP: MagicNumber 0x17037DC9 (0x050617037DC9)
*Oct 1 15:24:12.243: Vi2 LCP: I CONFREQ [ACKsent] id 2 len 15
*Oct 1 15:24:12.243: Vi2 LCP: AuthProto CHAP (0x0305C22305)
*Oct 1 15:24:12.243: Vi2 LCP: MagicNumber 0x6982249A (0x05066982249A)
*Oct 1 15:24:12.243: Vi2 LCP: O CONFACK [ACKsent] id 2 len 15
*Oct 1 15:24:12.243: Vi2 LCP: AuthProto CHAP (0x0305C22305)
*Oct 1 15:24:12.243: Vi2 LCP: MagicNumber 0x6982249A (0x05066982249A)
*Oct 1 15:24:12.287: Vi2 LCP: I CONFACK [ACKsent] id 208 len 14
*Oct 1 15:24:12.287: Vi2 LCP: MRU 1500 (0x010405DC)
*Oct 1 15:24:12.287: Vi2 LCP: MagicNumber 0x17037DC9 (0x050617037DC9)
*Oct 1 15:24:12.287: Vi2 LCP: State is Open
*Oct 1 15:24:12.287: Vi2 PPP: Phase is AUTHENTICATING, by the peer
*Oct 1 15:24:12.307: Vi2 CHAP: I CHALLENGE id 1 len 35 from "c72g1.rms-atm8"
*Oct 1 15:24:12.307: Vi2 CHAP: Unable to authenticate for peer
*Oct 1 15:24:12.307: Vi2 PPP: Sending Acct Event[Down] id[379]
*Oct 1 15:24:12.307: Vi2 PPP: Phase is TERMINATING
*Oct 1 15:24:12.307: Vi2 LCP: O TERMREQ [Open] id 209 len 4
*Oct 1 15:24:12.351: Vi2 LCP: I TERMACK [TERMsent] id 209 len 4
*Oct 1 15:24:12.351: Vi2 LCP: State is Closed
*Oct 1 15:24:12.351: Vi2 PPP: Phase is DOWN
*Oct 1 15:24:12.355: Vi2 PPP: Phase is ESTABLISHING, Passive Open
*Oct 1 15:24:12.355: Vi2 LCP: State is Listen
*Oct 1 15:24:14.339: Vi2 LCP: Timeout: State Listen
*Oct 1 15:24:14.339: Vi2 PPP: No remote authentication for call-out
praticamente hai ragione, non riesce ad autenticarsi, eppure utente e pwd sono corretti
ho provato anche aggiungendo il suffisso @tiscali.it ma niente il risultato lo stesso.
ho un solo dubbio l' ip lo devo specificre in Dialer0?
grazie ancora
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Allora, premettendo che non ho mai configurato una ADSL Tiscali Business, bisognerebbe sapere tutte le informazioni che ti hanno dato (non il valore ma il tipo).

Potrebbe anche non servire il dialer, ma configurare direttamente sotto l'ATM.

Fammi sapere.

Paolo
Non cade foglia che l'inconscio non voglia (S.B.)
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Allora. Ho dato un'occhiata sul sito Tiscali. http://assistenza.business.tiscali.it/t ... dialup.php

Potresti provare a levare il Dialer e mettere la seguente configurazione

Codice: Seleziona tutto

interface ATM0
 no ip address
 no atm ilmi-keepalive
 dsl operating-mode auto
 no shut

interface ATM0.1 point-to-point
 ip address IL_TUO_IP 255.255.255.252
 ip nat outside
 pvc 8/35
  oam-pvc manage
  oam retry 5 5 1
  encapsulation aal5mux ip
E sostituisci la rotta di default su ATM0.1

Codice: Seleziona tutto

ip route 0.0.0.0 0.0.0.0 ATM0.1
Potrebbe funzionare
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
François
Cisco fan
Messaggi: 36
Iscritto il: mer 04 mar , 2009 4:25 pm

La configurazione che ho postato è da me utilizzata su vari cisco 877 con ADSL Tiscali Business e funziona regolarmente. Non devi specificare tu l'IP in quanto Tiscali assegna l'IP statico ai suoi clienti Business in base alla username, pertanto lascia pure l'autonegoziazione, sarà poi Tiscali ad assegnarti il tuo IP statico.

Posteresti la tua conf?
Ultima modifica di François il sab 01 ott , 2011 5:54 pm, modificato 1 volta in totale.
CCNA certified
CCAI certified
CCNP Route in progress
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Non considerare il mio post precedente allora :-D
Non cade foglia che l'inconscio non voglia (S.B.)
Avatar utente
François
Cisco fan
Messaggi: 36
Iscritto il: mer 04 mar , 2009 4:25 pm

paolomat75 ha scritto:Allora. Ho dato un'occhiata sul sito Tiscali. http://assistenza.business.tiscali.it/t ... dialup.php

Potresti provare a levare il Dialer e mettere la seguente configurazione

Codice: Seleziona tutto

interface ATM0
 no ip address
 no atm ilmi-keepalive
 dsl operating-mode auto
 no shut

interface ATM0.1 point-to-point
 ip address IL_TUO_IP 255.255.255.252
 ip nat outside
 pvc 8/35
  oam-pvc manage
  oam retry 5 5 1
  encapsulation aal5mux ip
E sostituisci la rotta di default su ATM0.1

Codice: Seleziona tutto

ip route 0.0.0.0 0.0.0.0 ATM0.1
Potrebbe funzionare
Questa configurazione con Tiscali non funziona, in quanto Tiscali, a differenza di altri provider, fa l'autenticazione tramite username e password. Tu stai cercando di fare una configurazione punto-punto stile Telecom, ma non è possibile con Tiscali.
CCNA certified
CCAI certified
CCNP Route in progress
Rispondi