Pagina 1 di 2

configurazione 827 ip p.p ip lan telecom

Inviato: mer 06 dic , 2006 10:51 pm
da tda8191
Salve a tutti, è la seconda volta che scrivo qua,
innanzi tutto mi scuso se non più ringraziato chi mi aveva aiutato la scorsa volta perchè cause non belle sono dovuto stare fuori di casa per molti giorni e dunque vi ringrazio ora

in questi giorni hanno finalmente portato l'adsl nella mia zona dopo 3 anni di lunghe richieste !!!

ora devo configurare un 827 in una sede distaccata del Comune solamente per farli accedere ad internet attraverso questo router perchè per quanto riguarda gli altri servizi hanno gia una vpn.

in pratica sono 8 pc che devono usale il cisco 827 per andare su internet e basta perchè il Voip funziona attraverso la vpn

il tecnico che collaudato la linea ha lasciato solamente due indirizzi ip
uno ip p.p.
uno ip lan

devo dire la verita non ho mai configurato un router usando questo tipo di indirizzi

vi posto la configurazione che ho provato a csrivere
volevo chiedervi un vostro aiuto

Current configuration : 1123 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname adslxxxxxxxx
!
logging rate-limit console 10 except errors
enable secret 5 xxxxxxxxxxxxxxxxx
!
ip subnet-zero
no ip finger
no ip domain-lookup
!
no ip dhcp-client network-discovery
!
!
!
interface Ethernet0
ip address 192.168.1.10 255.255.255.0
!
interface ATM0
no ip address
ip nat outside
shutdown
no atm ilmi-keepalive
bundle-enable
dsl operating-mode auto
!
interface ATM0.1 point-to-point
ip address xx.xx.xx.xx 255.255.252.0 ( xx.xx.xx.xx è l'indirizzo ip p.p che ha lasciato il tecnico che ha collaudato la linea)
ip nat outside
pvc 8/35
protocol ip nn.nn.nn.nn ( è l'indirizzo ip lan che ha lascisto il tecnico che ha collaudato la linea)
encapsulation aal5snap
!
!
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0.1
no ip http server
!
ip nat inside source list 1 interface ATM0.1 overload
ip nat inside source list natsource interface ATM0.1 overload
access-list 1 permit 192.168.1.0 0.0.0.255
!
line con 0
password 7 xxxxxxxxxxxxxxxxxxxxx
logging synchronous
login
transport input none
stopbits 1
line vty 0 4
password 7 xxxxxxxxxxxxxxxxxxxxx
login
!
scheduler max-task-time 5000
end

un pò ho cercato su internet e un pò mi sono aiutato con i manuali della cisco

non sò se potrà funzionare perchè credo che contenga tanti errori !!!

vi ringrazio a tutti e vi auguro una buona serata

Inviato: mer 06 dic , 2006 11:43 pm
da TheIrish
A colpo d'occhio:
-la ethernet non ha l'ip nat inside;
-l'atm è in shutdown

re

Inviato: mer 06 dic , 2006 11:58 pm
da tda8191
ti ringrazio
ho effettuato le correzioni e domani mattina proverò

è da poco che ho iniziato a dedicarmi a questo settore ma più provo ad usarli e più cresce la voglia di imparare

Inviato: gio 07 dic , 2006 9:20 am
da MaiO
La netmask della pp è errato
correggi dal 255.255.252.0 in 255.255.255.252

Ciao

Inviato: gio 07 dic , 2006 10:45 am
da tda8191
provvedo a correggere l'errore,
questa mattina ho fatto una prova per vedere se funzionava, la portante era agganciata ma non funzionava, tramite la console mi riportava questo messaggio

00:20:17: %CDP-4-DUPLEX_MISMATCH: duplex mismatch discovered on Ethernet0 (not full duplex), with XXXXXXX FastEthernet0/0 (full duplex).

(XXXXXX) è il nome della linea adsl della sede distaccata

posto ache show delle intefacce

adsl-anag#show interfaces
ATM0 is up, line protocol is up
Hardware is PQUICC_SAR (with Alcatel ADSL Module)
MTU 1500 bytes, sub MTU 1500, BW 640 Kbit, DLY 80 usec,
reliability 170/255, txload 1/255, rxload 1/255
Encapsulation ATM, loopback not set
Keepalive not supported
Encapsulation(s): AAL5, PVC mode
11 maximum active VCs, 2 current VCCs
VC idle disconnect time: 300 seconds
Last input 00:00:02, output 00:00:02, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: Per VC Queueing
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
64 packets input, 4798 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
98 packets output, 6865 bytes, 0 underruns
0 output errors, 0 collisions, 1 interface resets
0 output buffer failures, 0 output buffers swapped out
ATM0.1 is up, line protocol is up
Hardware is PQUICC_SAR (with Alcatel ADSL Module)
Internet address is xx.xx.xx.176/22
MTU 1500 bytes, BW 640 Kbit, DLY 80 usec,
reliability 170/255, txload 1/255, rxload 1/255
Encapsulation ATM
64 packets input, 4542 bytes
98 packets output,6865 bytes
0 OAM cells input, 0 OAM cells output
AAL5 CRC errors : 0
AAL5 Oversized SDUs : 0
Ethernet0 is up, line protocol is up
Hardware is PQUICC Ethernet, address is 00b0.c28d.8235 (bia 00b0.c28d.8235)
Internet address is 192.168.1.10/24
MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:04, output 00:00:03, output hang never
Last clearing of "show interface" counters never
Queueing strategy: fifo
Output queue 0/40, 0 drops; input queue 0/75, 0 drops
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
660 packets input, 67380 bytes, 0 no buffer
Received 449 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
0 input packets with dribble condition detected
287 packets output, 31003 bytes, 0 underruns(0/0/0)
6 output errors, 0 collisions, 1 interface resets
0 babbles, 0 late collision, 0 deferred
6 lost carrier, 0 no carrier
0 output buffer failures, 0 output buffers swapped out


vedo se funziona correggendo l'errore nella netmask

vi ringrazio del vostro aiuto

Inviato: sab 09 dic , 2006 8:12 pm
da active

Inviato: dom 10 dic , 2006 8:54 pm
da tda8191
non ho risposto prima perchè ero fuori e sono rientrato questa sera, ti ringrazio, ho gia effettuato le correzioni e domani mattina proverò se funziona

grazie ancora buona serata

Inviato: lun 11 dic , 2006 3:41 pm
da tda8191
ho corretto l'errore nella netmask (avevo sbagliato io !!! era 255.255.255.0), in più ho passato il comando NO CDP ENABLE e il messaggio di errore non c'è più, ma continua a non voler navigare forse ho sbagliato qualcosa nel routing , più tardi appena rientro a casa posto la configurazione e lo stato delle interfacce,

grazie per ora tutti
buoan serata

Inviato: lun 11 dic , 2006 11:05 pm
da tda8191
finalmente sono riuscito a mettermi davanti al mio computer

riporto la configurazione e di seguito lo stato delle interfacce

version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname adslxxxx
!
logging rate-limit console 10 except errors
enable secret 5 $1$QFYj$QdHYUWn7PoA5Xjz.QtLvX.
!
ip subnet-zero
no ip finger
no ip domain-lookup
!
no ip dhcp-client network-discovery
!
!
!
interface Ethernet0
ip address 192.168.1.10 255.255.255.0
ip nat inside
no cdp enable
!
interface ATM0
no ip address
ip nat outside
no atm ilmi-keepalive
bundle-enable
dsl operating-mode auto
!
interface ATM0.1 point-to-point
ip address xx.xx.xx.xx 255.255.255.0
ip nat outside
pvc 8/35
protocol ip nn.nn.nn.nn broadcast
encapsulation aal5snap
!
!
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0.1
no ip http server
!
ip nat inside source list 1 interface ATM0.1 overload
ip nat inside source list natsource interface ATM0.1 overload
access-list 1 permit 192.168.1.0 0.0.0.255
no cdp run
!
line con 0
password 7 11000B501613195C0524
logging synchronous
login
transport input none
stopbits 1
line vty 0 4
password 7 12101742130A1E542B25
login
!
scheduler max-task-time 5000
end



e questo è lo stato delle interfacce




ATM0 is up, line protocol is up
Hardware is PQUICC_SAR (with Alcatel ADSL Module)
MTU 1500 bytes, sub MTU 1500, BW 640 Kbit, DLY 80 usec,
reliability 116/255, txload 1/255, rxload 1/255
Encapsulation ATM, loopback not set
Keepalive not supported
Encapsulation(s): AAL5, PVC mode
11 maximum active VCs, 2 current VCCs
VC idle disconnect time: 300 seconds
Last input 00:00:36, output 00:00:01, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: Per VC Queueing
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
20 packets input, 1360 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
58 packets output, 4080 bytes, 0 underruns
0 output errors, 0 collisions, 1 interface resets
0 output buffer failures, 0 output buffers swapped out
ATM0.1 is up, line protocol is up
Hardware is PQUICC_SAR (with Alcatel ADSL Module)
Internet address is xx.xx.xx.xx/24
MTU 1500 bytes, BW 640 Kbit, DLY 80 usec,
reliability 122/255, txload 1/255, rxload 1/255
Encapsulation ATM
20 packets input, 1280 bytes
59 packets output,4154 bytes
0 OAM cells input, 0 OAM cells output
AAL5 CRC errors : 0
AAL5 Oversized SDUs : 0
Ethernet0 is up, line protocol is up
Hardware is PQUICC Ethernet, address is 00b0.c28d.8235 (bia 00b0.c28d.8235)
Internet address is 192.168.1.10/24
MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:04, output 00:00:04, output hang never
Last clearing of "show interface" counters never
Queueing strategy: fifo
Output queue 0/40, 0 drops; input queue 0/75, 0 drops
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
54 packets input, 4286 bytes, 0 no buffer
Received 4 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
0 input packets with dribble condition detected
23 packets output, 1380 bytes, 0 underruns(0/0/0)
0 output errors, 0 collisions, 0 interface resets
0 babbles, 0 late collision, 0 deferred
0 lost carrier, 0 no carrier
0 output buffer failures, 0 output buffers swapped out




ATM0 is up, line protocol is up
Internet protocol processing disabled
ATM0.1 is up, line protocol is up
Internet address is xx.xx.xx.xx/24
Broadcast address is 255.255.255.255
Address determined by non-volatile memory
MTU is 1500 bytes
Helper address is not set
Directed broadcast forwarding is disabled
Outgoing access list is not set
Inbound access list is not set
Proxy ARP is enabled
Security level is default
Split horizon is disabled
ICMP redirects are always sent
ICMP unreachables are always sent
ICMP mask replies are never sent
IP fast switching is enabled
IP fast switching on the same interface is disabled
IP Flow switching is disabled
IP Feature Fast switching turbo vector
IP multicast fast switching is enabled
IP multicast distributed fast switching is disabled
IP route-cache flags are Fast
Router Discovery is disabled
IP output packet accounting is disabled
IP access violation accounting is disabled
TCP/IP header compression is disabled
RTP/IP header compression is disabled
Probe proxy name replies are disabled
Policy routing is disabled
Network address translation is enabled, interface in domain outside
WCCP Redirect outbound is disabled
WCCP Redirect inbound is disabled
WCCP Redirect exclude is disabled
BGP Policy Mapping is disabled
Ethernet0 is up, line protocol is up
Internet address is 192.168.1.10/24
Broadcast address is 255.255.255.255
Address determined by non-volatile memory
MTU is 1500 bytes
Helper address is not set
Directed broadcast forwarding is disabled
Outgoing access list is not set
Inbound access list is not set
Proxy ARP is enabled
Security level is default
Split horizon is enabled
ICMP redirects are always sent
ICMP unreachables are always sent
ICMP mask replies are never sent
IP fast switching is enabled
IP fast switching on the same interface is disabled
IP Flow switching is disabled
IP Feature Fast switching turbo vector
IP multicast fast switching is enabled
IP multicast distributed fast switching is disabled
IP route-cache flags are Fast
Router Discovery is disabled
IP output packet accounting is disabled
IP access violation accounting is disabled
TCP/IP header compression is disabled
RTP/IP header compression is disabled
Probe proxy name replies are disabled
Policy routing is disabled
Network address translation is enabled, interface in domain inside
WCCP Redirect outbound is disabled
WCCP Redirect inbound is disabled
WCCP Redirect exclude is disabled
BGP Policy Mapping is disabled

ip route
show ip route
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route

Gateway of last resort is 0.0.0.0 to network 0.0.0.0

xx.0.0.0/24 is subnetted, 1 subnets
C xx.xx.xx.0 is directly connected, ATM0.1
C 192.168.1.0/24 is directly connected, Ethernet0
S* 0.0.0.0/0 is directly connected, ATM0.1

credo che ci sia qualche errore nell' assegnamento dell' ip
oppure nel routing

vi chiedo ancora una aiuto per capire dove stò sbagliando
grazie ancora

Inviato: mer 13 dic , 2006 9:36 am
da active
sei sicuro che l'ip pubblico abbia netmask /24 ?
poi, non hai un gateway di default da impostare? sarebbe meglio ci scrivessi tutte le info del tecnico telecom (ovviamente senza vedere i vari ip :P e le info sensibili)

Inviato: mer 13 dic , 2006 1:33 pm
da tda8191
Ciao Active

il tecnico delle telecom nel foglio di collaudo della linea ha lasciato solamente due indirizzi cosi riportati:

IP P.P. xx.xx.xx.176 255.255.255.252
e
IP LAN nn.nn.nn.240 255.255.255.248

questi sono gli unici indirizzi che hanno lasciato,
devo configurare anche un altro accesso adsl in altri uffici
e anche li hanno lasciato due soli indirizzi chiaramente diversi ma con le subnet mask uguali

io ho inserito l'indirizzo P.P. come ip address nell interfaccia ATM0.1
però ho avuto un problema perchè non mi accetta la subnet 255.255.255.252 ma accetta 255.255.255.0

e l'altro indirizzo l' inserito come protocol ip

non so proverò a contattare telecom per sapere se hanno dimenticato qualcosa

grazie ancora per il vostro aiuto

Inviato: mer 13 dic , 2006 2:22 pm
da TheIrish
io ho inserito l'indirizzo P.P. come ip address nell interfaccia ATM0.1
però ho avuto un problema perchè non mi accetta la subnet 255.255.255.252 ma accetta 255.255.255.0
Cosa vuol dire "non te lo accetta"? che messaggio d'errore ti da?

Inviato: mer 13 dic , 2006 2:49 pm
da tda8191
mi scuso per il post di prima ma ho scritto da un altro pc e non mi ricordavo a mente il tipo di messaggio
il messaggio di errore è il seguente,

bad mask /30 for adrress xx.xx.xx.176

se lo inserisco con subnet 255.255.255.0 viene accettato

Inviato: mer 13 dic , 2006 3:55 pm
da TheIrish
ah ecco, infatti l'ip è sbagliato.
O più correttamente, invece di darti l'indirizzo IP punto-punto, ti hanno dato l'indirizzo di network della tua subnet punto-punto.
xxx.xxx.xxx.176 255.255.255.252 è infatti un indirizzo di network... molto probabilmente l'ip è xxx.xxx.xxx.177.

Inviato: mer 13 dic , 2006 11:19 pm
da tda8191
scusa se non ho risposto prima ma sono rientrato a casa soltanto ora !!!

ho corretto l'indirizzo come mi hai indicato ed infatti non ho avuto nessun messaggio di errore,
chissà perchè non hanno lasciato anche l' indirizzo o gli indirizzi che posso usare

interface ATM0.1 point-to-point
ip address xxx.xxx.xxx.176 255.255.255.252
ip nat outside
pvc 8/35
protocol ip nnn.nnn.nnn.240 broadcast
encapsulation aal5snap

l'altro indirizzo che hanno lasciato come IP LAN l'ho inserito nella riga PROTOCOL IP è giusto ? perchè anche li se tento di inserire la sub net mi indica con il marker che il parametro non è corretto e si posiziona sotto la prima cifra della subnet, e come ho trovato in alcune configurazione dopo l'indirizzo ho inserito il parametro BROADCAST

lo puoi vedere anche nei post dove ho riportato tutta la configurazione

ringrazio a te e a tutti gli altri per la vostra pazienza !!!
come vi dicevo ho iniziato da poco ed ho tanto tanto da imparare, anche perchè qui la linea ADSL l'hanno attivata da un solo mese e solo nella centrale del comune, nelle frazioni ancora il buio più assoluto e addirittura in qualche posto ancora non si può avere la lina ISDN !!!, la maremma è bella per le vacanze ma non per la tecnologia,
scusate questo mio piccolo sfogo ma ho veramente rabbia per questo !!!

buona serata