877 ed Alice Business

Configurazioni per connettività ADSL, ISDN e switch per privati e piccole network

Moderatore: Federico.Lagni

Rispondi
lollonokia
Cisco fan
Messaggi: 25
Iscritto il: mer 21 nov , 2007 10:51 am

Salve a tutti, sto provando senza successo a configurare un 877 con alice business. Premetto che non è la prima volta che configuro questo tipo di linea e solitamente tutto funziona correttamente. Sto ipotizzando un problema lato telecom ma prima vorrei confrontarmi con voi, la cosa più strana è che io dall'esterno raggiungo il router sia sulla wan che sulla lan configurata con IP pubblico mentre dal router riesco a pingare solo l'altro lato della punto punto.

Questo è lo show run

Codice: Seleziona tutto


Current configuration : 1708 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname router
!
boot-start-marker
boot-end-marker
!
enable secret 5 
enable password 
!
no aaa new-model
!
!
dot11 syslog
ip cef
!
!
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
ip name-server 151.99.125.2
ip name-server 151.99.125.1
!
!
!
!
!
archive
 log config
  hidekeys
!
!
!
bridge irb
!
!
interface Loopback0
 ip address 10.11.12.13 255.255.255.0
!
interface ATM0
 no ip address
 ip broadcast-address 0.0.0.0
 load-interval 30
 atm vc-per-vp 64
 no atm ilmi-keepalive
 dsl operating-mode auto
!
interface ATM0.1 point-to-point
 ip address 88.X.X.X 255.255.255.252
 ip broadcast-address 0.0.0.0
 ip mtu 1492
 ip nat outside
 ip virtual-reassembly
 ip tcp adjust-mss 1452
 pvc 8/35
  encapsulation aal5snap
 !
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface Vlan1
 no ip address
 bridge-group 1
 bridge-group 1 spanning-disabled
 hold-queue 100 out
!
interface BVI1
 ip address 94.X.X.X 255.255.255.248 secondary
 ip address 192.168.1.1 255.255.255.0
 ip nat inside
 ip virtual-reassembly
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 ATM0.1
!
no ip http server
no ip http secure-server
ip nat inside source list ATM-NAT interface ATM0.1 overload
!
ip access-list extended ATM-NAT
 permit ip 192.168.1.0 0.0.0.255 any
!
no cdp run
!
!
!
control-plane
!
bridge 1 route ip
!
line con 0
 no modem enable
line aux 0
line vty 0
 password 
 login
line vty 1 4
 login
!
scheduler max-task-time 5000
end



E queste sono le interfaccie

Codice: Seleziona tutto

Interface                  IP-Address      OK? Method Status                Protocol
FastEthernet0              unassigned      YES unset  up                    up
FastEthernet1              unassigned      YES unset  up                    down
FastEthernet2              unassigned      YES unset  up                    down
FastEthernet3              unassigned      YES unset  up                    down
ATM0                       unassigned      YES unset  up                    up
ATM0.1                     88.X.X.X     YES manual up                    up
Vlan1                      unassigned      YES manual up                    up
NVI0                       88.X.X.X     YES unset  up                    up
Loopback0                  10.11.12.13     YES manual up                    up
BVI1                       192.168.1.1     YES manual up                    up

paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Se invece dal PC con indirizzo pubblico riesci ad uscire? Se fai un trace cosa ottieni?
Non cade foglia che l'inconscio non voglia (S.B.)
lollonokia
Cisco fan
Messaggi: 25
Iscritto il: mer 21 nov , 2007 10:51 am

No purtroppo dietro al router non esco facendo un trace arrivo all'ip punto punto lato provider. E' venuta anche telecom e loro naturalmente con un loro router hanno navigato, ho paura che sia cambiato qualche protocollo e la mia conf non sia aggiornata.
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

La cosa è abbastanza strana. Dall'esterno raggiungi gli IP (perciò trasmetti e ricevi correttamente), ma da nessun interno esci (IP PUBBLICI e privati) fermandoti alla punto punto. Ho capito bene?
Non cade foglia che l'inconscio non voglia (S.B.)
lollonokia
Cisco fan
Messaggi: 25
Iscritto il: mer 21 nov , 2007 10:51 am

Si e la cosa più strana è che oltre agli ip io non riesco a pingare nulla nemmeno dalla console del router ma solo la punto punto. NOn potrebbe essere un errore relativo a bridge irb, forse è cambiata la configurazione lato telecom ed in bridge non mi funziona più.
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Prova una configurazione standard che ci sono qui e vedi se fa ;-).
IN effetti questo tipo di configurazione non l'ho mai usata
Non cade foglia che l'inconscio non voglia (S.B.)
antibex
n00b
Messaggi: 7
Iscritto il: lun 03 ott , 2011 10:25 pm

Prova a dare un'occhiata al thread "Aiuto per configurazione Cisco 877-k9", non so se le tue esigenze sono le stesse comunque dopo varie tribolazioni sono riuscito a farlo funzionare.
A proposito dell'IP punto-punto, anche se molti sostengono il contrario, secondo i tecnici Telecom non va usato ma si usa il secondo indirizzo che fa da gateway, da me funziona solo così.
Rispondi