Tunnel nos Cisco 887

Virtual private networks e affini

Moderatore: Federico.Lagni

Rispondi
antonioco
Cisco fan
Messaggi: 26
Iscritto il: mar 13 mag , 2008 8:38 am
Località: napoli

Salve,

ho configurato per la prima volta un 887Va-k9, funziona tutto alla perfezione, unica cosa che non accadeva con 857 che avendo creato dei tunnel non riesco a raggiungere la rete con ip del tunnel su 857.

es:

Router 1 887
interface Tunnel1
description PROVA TUNNEL
ip address 10.0.0.1 255.255.255.252
ip mtu 1500
tunnel Source 80.20.0.1
tunnel destination 80.20.22.30
tunnel mode nos

Router 2 857
interface Tunnel1
description PROVA TUNNEL
ip address 10.0.0.2 255.255.255.252
ip mtu 1500
tunnel Source 80.20.22.30
tunnel destination 80.20.0.1
tunnel mode nos

il ping o il telnet che non riesco a fare dal router1 al router 2
quindi il telnet 10.0.0.2
o provato anche da router2 a router1 telnet 10.0.0.1 Ma nulla,
credo che sia qualcosa settato su 887, perché questo funziona perfettamente tra due 857.
Tengo a precisare che il tunnel funziona perfettamente raggiungendo dal router 1 la rete del router 2 o viceversa.
cosa puo essere? vi prego aiutatemi.
Grazie .... :shock:
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Le impostazioni dei tunnel sembrano corrette, prova a guardare le rotte, fai debug sul routing perchè forse il problema è lì.
Che rotte ci sono dietro ai vari tunnel? Le vedi dall'altro capo? E se fai un ping con source l'ip del tunnel verso un ip dall'altra parte del tunnel hai risposta?

Rizio
Si vis pacem para bellum
antonioco
Cisco fan
Messaggi: 26
Iscritto il: mar 13 mag , 2008 8:38 am
Località: napoli

ciao,

ma la configurazione del 887 presa e copiata su un 857 funziona correttamente.
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Non sò, verifica le impostazioni di default dei 2 diversi router perchè probabilmente qualcosa che non hai dichiarato nel router precedente era impostato diverso.
Altrimenti mi vengono in mente solo problemi di mac address ma per verificarli devi andare di debug.

Rizio
Si vis pacem para bellum
antonioco
Cisco fan
Messaggi: 26
Iscritto il: mar 13 mag , 2008 8:38 am
Località: napoli

Ho risolto,
Grazie cmq,
il problema stava nell'incapsulamento mode del tunnel con il nos non funziona, con il gre ip si

Ciao
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Benissimo, ne sono contento però non capisco come la differenza sull'incapsulamento possa inficiare il transito dei pacchetti. Ma il tunnel era instaurato? Cioè pingavi rispettivamente gli ip delle punto punto del tunnel correttamente?

Giusto per capire, nient'altro.
Rizio
Si vis pacem para bellum
antonioco
Cisco fan
Messaggi: 26
Iscritto il: mar 13 mag , 2008 8:38 am
Località: napoli

Si il punto punto funziona regolarmente, solo gli ip dei rispettivi tunnel erano irraggiungibili,
la differenza onestamente nemmeno io lo capita, perché nel mode nos ha sempre funzionato,
sarà il tipo di IOS o il mode nos si devi instradare in modo che non conosco su 887, fatto è che il gre ip impostandolo tutto funziona punto-punto e rete tunnel.
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Bah... prendiamola così.

Rizio
Si vis pacem para bellum
Rispondi