Pagina 1 di 1

Help configurazione Cisco 837

Inviato: mer 05 set , 2007 10:10 am
da Soul Reaver
Innanzitutto ciao a tutti, mi sono appena registrato.
Premetto che di programmazione cisco so veramente poco, ed il poco che so l'ho imparato modificando configurazioni esistenti, quindi...

Ho qui un cisco 837 che veniva precedentemente utilizzato per una connessione infostrada verde pro.
Ora ho la necessità di utilizzarlo in un'altra azienda, dove ho stipulato il contratto relativo ad una "Alice impresa click adsl 4/256" con ip statico.

Ho adattato gli ip relativi ai tunneling e il resto, ma ho un problema...
Questa connessione non necessità di autenticazione attraverso username e password ed io non so come adattare la configurazione del router.
Incollo di seguito le parti significative dell'attuale configurazione:

interface Ethernet0
ip address 35.0.0.201 255.255.255.0
ip nat inside
hold-queue 100 out
!
interface ATM0
no ip address
no atm ilmi-keepalive
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
dsl operating-mode auto
dsl power-cutback 0
!
interface Dialer0
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
ppp authentication pap callin
ppp chap refuse
ppp pap sent-username xxxxxxxx@verdepro password 7 106F2D2A29393D5F58567F
!
ip nat inside source list 1 interface Dialer0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
ip route 10.10.144.0 255.255.255.0 Tunnel1
ip route 195.120.150.0 255.255.255.0 Tunnel0
ip http server
!
!
access-list 1 permit 35.0.0.0 0.255.255.255
priority-list 1 interface Tunnel0 high
priority-list 1 interface Tunnel1 medium
!
line con 0
exec-timeout 120 0
no modem enable
stopbits 1
line aux 0
stopbits 1
line vty 0 4
exec-timeout 120 0
password 7 02041159090A0A265943
login
!
scheduler max-task-time 5000
end

Sapreste cortesemente indicarmi come devo modificare ATM0 e/o Dialer0 per farlo funzionare con questo tipo di connessione?
Grazie infinite in anticipo. :wink:

Inviato: mer 05 set , 2007 12:06 pm
da Wizard
Scrivi tutti gli ip che ti ha dato telecom che vediamo (cmq mi sa che non ci vuole la dialer)

Inviato: mer 05 set , 2007 12:28 pm
da Soul Reaver
Wizard ha scritto:Scrivi tutti gli ip che ti ha dato telecom che vediamo (cmq mi sa che non ci vuole la dialer)
Anche secondo me non ci vuole la dialer, il problema è che non ho la minima idea di come configurarlo per l'accesso diretto.
In sostanza devo girare tutto il traffico verso il gateway, ma non so come modificare la configurazione, cosa mettere al posto del dialer.
Per gli ip... non è che ci sia tanto. Ci sono gli 8 ip pubblici con mask 255.255.255.248, il gateway 88.58.229.153 e l'ip "punto punto" 88.52.150.94 con mask 255.255.255.255.

Il bello è che sul foglio che mi hanno consegnato c'e' il link per la personalizzazione dei router http://www.cgi.interbusiness.it/persona ... router.htm .
Se solo la pagina esistesse... :roll:

Grazie per ogni aiuto. :wink:

Inviato: mer 05 set , 2007 1:24 pm
da Wizard
ip interno: eth0
ip punto punto: atm0.1
ip pubblico: crei una loopback0 (fai nat su questa)
elimini la dialer0

Tipo:

Codice: Seleziona tutto

interface ATM0
no ip address
no atm ilmi-keepalive
dsl operating-mode auto

interface ATM0.1 point-to-point
ip address xx.xx.xx.xx
ip nat outside
pvc 8/35

interface Ethernet0
ip address 192.168.1.1 255.255.255.0
ip nat inside

int loopback0
ip address x.x.x.x 255.255.255.248

ip nat inside source list ACL-NAT interface loopback0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0.1
no ip http server

ip access-list extended ACL-NAT
permit ip 192.168.1.0 0.0.0.255 any

Inviato: mer 05 set , 2007 1:57 pm
da Soul Reaver
Grazie mille, sto modificando la cfg, dopodichè prendo la macchina e vado a provare. :)

Inviato: mer 05 set , 2007 2:55 pm
da Soul Reaver
Uhm... ho qualche problemino nell'inserire la configurazione.

Codice: Seleziona tutto

interface ATM0.1 point-to-point
ip address 88.52.150.94
ip nat outside
pvc 8/35
Vuole la subnet... quale metto?

Codice: Seleziona tutto

int loopback0
ip address 88.58.229.152 255.255.255.248
non prende la subnet 255.255.255.248.
prende la 255.255.255.255 ma... uhm...
(ip pubblici: 88.58.229.152<->159 mask 255.255.255.248)

Codice: Seleziona tutto

ip access-list extended ACL-NAT
permit ip 35.0.0.0 0.0.0.255 any
non prende il comando, mi da errore su "extended".
togliendo extended mi da errore su ACL-NAT

Di certo sto sbagliando io... ma non ne so abbastanza x capire dove. :(

Inviato: mer 05 set , 2007 3:07 pm
da Wizard
Vuole la subnet... quale metto? 255.255.255.252 o 255.255.255.0

int loopback0
ip address 88.58.229.153 255.255.255.248

access-l 101 remark *** ACL X NAT ***
access-l 101 permit ip 35.0.0.0 0.0.0.255 any

Corregg questa riga:

ip nat inside source list 101 interface loopback0 overload

Inviato: mer 05 set , 2007 3:53 pm
da Soul Reaver
Ok, configurazione inserita e salvata. :D

Ora vado a provarla.
Intanto... grazie! :wink:

Inviato: gio 06 set , 2007 9:02 am
da Soul Reaver
Ottimo, la connettività funziona ed il router è al suo posto.
Ora riesco a connettermi da remoto.
Mi rimane solo da capire perchè i tunneling non funzionano.
Ci smanetto un po' e poi eventualmente ti disturbo ancora... per l'ultima volta. :)
Thx

Inviato: gio 06 set , 2007 11:13 am
da Soul Reaver
I tunnel sembrano funzionare.
Ho un problema, ma prima di chiedere mi ci rompo un po' su la testa. :wink: