cisco 1721 help me per nat

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
erromano
n00b
Messaggi: 3
Iscritto il: mar 31 gen , 2006 11:28 pm

Buona sera a tutti
scusate se forse faccio una domanda banale ma sono un novello sulle configurazioni router cisco. Fino ad oggi ho avuto una connessione ADSL con un router zyxel e firewall zyxel ed il tutto ha funzionato perfettamente per il nat delle porte web ed ftp. Ho deciso per problemi legati alla banda di attivare anche una connessione HDSL e ho un router cisco 1721 al quale sembra abbia configurato le porte di ip nat inside ma quando punto l'indirizzo pubblico non si vede nulla???

Sicuramente ho sbagliato qualcosa qualcuno mi aiuta!!!!!

ecco la conf

service timestamps debug datetime localtime show-timezone service timestamps log datetime localtime show-timezone service password-encryption service udp-small-servers !
hostname XXXXXX
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
!
resource policy
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
!
!
!
!
ip cef
vpdn enable
!
!
!
!
controller DSL 0
mode atm
line-term cpe
line-mode 2-wire line-zero
dsl-mode shdsl symmetric annex B
line-rate auto
!
!
interface Loopback0
ip address XXXXXXX XXXXXXXXX!
interface ATM0
no ip address
no atm ilmi-keepalive
bundle-enable
hold-queue 224 in
!
interface ATM0.1 point-to-point
no snmp trap link-status
pvc 8/35
pppoe-client dial-pool-number 1
!
!
interface FastEthernet0
ip address 192.168.0.XXX 255.255.255.0
ip nat inside
ip virtual-reassembly
ip tcp adjust-mss 1452
load-interval 30
speed auto
!
interface Dialer1
ip address negotiated
ip mtu 1492
ip nat outside
ip virtual-reassembly
encapsulation ppp
no ip split-horizon
dialer pool 1
ppp authentication pap callin
ppp pap sent-username XXXXX password XXXXXXX
ppp ipcp route default !
no ip http server
!
ip nat inside source list 1 interface Loopback0 overload ip nat inside source static tcp 192.168.0.xx xxxx interface Loopback0 xxxx ip nat inside source static tcp 192.168.0.xx xxxx interface Loopback0 xxxx ip nat inside source static tcp 192.168.0.x xxxx interface Loopback0 xxxx ip nat inside source static tcp 192.168.0.x xx interface Loopback0 xx ip nat inside source static tcp 192.168.0.xx xx interface Loopback0 xx ip nat inside source static tcp 192.168.0.xx xxxx interface Loopback0 xxxx ip nat inside source static tcp 192.168.0.xx xx interface Loopback0 xx
!
!
access-list 1 permit 192.168.0.0 0.0.0.255 dialer-list 2 protocol ip permit snmp-server community extra RO !
!
control-plane
!
!
line con 0
login
line aux 0
line vty 0 4
login
!

Grazie a tutti anticipatamente
Avatar utente
djdylan78
Network Emperor
Messaggi: 382
Iscritto il: ven 20 gen , 2006 2:01 pm

la prima cosa strana che vedo è questa:
ip nat inside source list 1 interface Loopback0 overload ip nat inside source static tcp 192.168.0.xx xxxx interface Loopback0 xxxx ip nat inside source static tcp 192.168.0.xx xxxx interface Loopback0 xxxx ip nat inside source static tcp 192.168.0.x xxxx interface Loopback0 xxxx ip nat inside source static tcp 192.168.0.x xx interface Loopback0 xx ip nat inside source static tcp 192.168.0.xx xx interface Loopback0 xx ip nat inside source static tcp 192.168.0.xx xxxx interface Loopback0 xxxx ip nat inside source static tcp 192.168.0.xx xx interface Loopback0 xx

Al posto della loopback0 (che potresti anche rimuovere, tranne che ti serva per OSPF) dovresti mettere la dialer1.
Poi sostituirei il tutto con una sola riga:
ip nat inside source pool list 1 dialer 1 overload
erromano
n00b
Messaggi: 3
Iscritto il: mar 31 gen , 2006 11:28 pm

provo con questa modifica e ti faccio sapere
Grazie
erromano
n00b
Messaggi: 3
Iscritto il: mar 31 gen , 2006 11:28 pm

scusami ma gli indirizzi dei server interni sono più di uno, se sostituisco tutto allora faccio fare il nat dal firewall?!?

Grazie
Avatar utente
spooke
Cisco enlightened user
Messaggi: 136
Iscritto il: sab 05 mar , 2005 10:18 pm
Località: Milano
Contatta:

io ho un0altra domanda... ma sicuro che hai una HDSL sul 1721 ????
hoh dovresti avere una seriale?
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Già...una seriale Sync...
Manipolatore di bit.
telma
Cisco power user
Messaggi: 119
Iscritto il: mar 27 dic , 2005 12:13 pm
Località: Alghero

SithDrew ha scritto:Già...una seriale Sync...
o direttamente la T1
La vita e piena di problemi !!!
Rispondi