Pagina 1 di 1

Help! dopo sostituzione wic-1adsl non funziona più la VPN

Inviato: lun 21 apr , 2008 10:33 pm
da albegior
Ciao ragazzi,
datemi una dritta per favore!!
ho semplicemente sostituito una wic-1adsl sul mio 1751V: ho tolto la scheda vecchia ed ho montato quella nuova.

Il router si collega alla centrale, si naviga in rete, ecc ecc..

Problema:
non riesco più a collegare il mio portatile alla vpn dell'ufficio e nemmeno verso una vpn su un firewall di prova, sembra che il router non faccia più uscire le connessioni vpn.... cosa è successo?

La configurazione è identica a prima... non ho modificato nulla.

questa è la conf:

version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
enable secret 5 XXXXXX
enable password XXXXXX
!
no aaa new-model
clock timezone MET 1
clock summer-time MEDT recurring last Sun Mar 2:00 last Sun Oct 3:00
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
voice-card 2
!
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.0.1
!
ip dhcp pool LAN
import all
network 192.168.0.0 255.255.255.0
dns-server 151.99.125.1 151.99.0.100
default-router 192.168.0.1
!
!
ip cef
no ip domain lookup
ip name-server 151.99.125.1
ip name-server 151.99.0.100
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface ATM0/0
description Interfaccia ATM0/0 - Wic ADSL
no ip address
no atm ilmi-keepalive
dsl operating-mode auto
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
!
interface FastEthernet0/0
description Interfaccia FastEthernet0/0 - LAN
ip address 192.168.0.1 255.255.255.0
ip nat inside
ip virtual-reassembly
speed auto
full-duplex
!
interface Dialer0
description Interfaccia Dialer0 - Connessione Alice ADSL
ip address negotiated
ip nat outside
ip virtual-reassembly
encapsulation ppp
dialer pool 1
ppp chap hostname aliceadsl
ppp chap password 0 aliceadsl
ppp pap sent-username aliceadsl password 0 alicedasl
!
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
!
ip nat translation timeout 420
ip nat translation tcp-timeout 120
ip nat translation pptp-timeout 420
ip nat translation icmp-timeout 1
ip nat translation max-entries 1000
ip nat inside source list 1 interface Dialer0 overload
!
!
access-list 1 permit 192.168.0.0 0.0.0.255
!
!
!
control-plane
!
!
voice-port 2/0
!
voice-port 2/1
!
!
!
!
!
!
!
line con 0
line aux 0
line vty 0 4
password XXXXXX
login
!
sntp server 193.204.114.233
sntp server 193.204.114.105
sntp server 193.204.114.232
end



Saluti
Alberto

Inviato: mar 22 apr , 2008 9:42 am
da Wizard
Non ho capito una cosa...
Questo è il router che hai a casa e devi userlo per connetterti ad internet e quindi collegarti al vpn server che è in ufficio, oppure, deve fare da vpn server questo router?

Inviato: mar 22 apr , 2008 12:39 pm
da albegior
Buona la prima!
Questo è il router che ho a casa e devo usarlo per connetterti ad internet e quindi collegarmi al vpn server (monowall) che è in ufficio.

Grazie
Alberto

Inviato: mer 23 apr , 2008 9:59 am
da Wizard
Intanto leva questa riga (anche se in teoria non centra con il tuo problema)

no ip nat translation max-entries 1000

Per la questione della vpn mi sembra molto strano...
Provato a connetterti usando modem, umts...?

Inviato: mer 23 apr , 2008 7:50 pm
da albegior
Riga tolta...
ma.. cosa faceva di male? :)

Per la connessione via UMTS... ho appena provato.. funziona...
Molto strano vero?

saluti
Albero

Inviato: gio 24 apr , 2008 8:29 am
da andrewp
Uhm uhm...non è che non avevi salvato la conf, e spegnendo si è preso la startup che ha qualcosa di sbagliato?!

Inviato: gio 24 apr , 2008 2:56 pm
da Wizard
Cisco non cosniglia di impostere il num max di trasizioni di nat tranne situazioni particolari...

Hai dovuto cambiare ios quando hai cambiato la wic?

Inviato: gio 24 apr , 2008 4:00 pm
da albegior
Ciao ragazzi...
ho solo sostituito la wic.. nulla di più...
lo sò che è strano.. mah..

Buon week end a tutti!
Alberto

Inviato: lun 28 apr , 2008 9:52 am
da Wizard
Cambia \ aggiorna la ios se puoi perchè la configurazione non ha colpa...