Configurazione Router CISCO 2801

Configurazioni per connettività ADSL, ISDN e switch per privati e piccole network

Moderatore: Federico.Lagni

Rispondi
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

BARONE85 ha scritto:Immagine
se usi hyperterminal o putty puoi fare copia/incolla del testo. e' anche possibile, ma complicatuccio, farlo
con cmd.
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

lounge#traceroute 89.118.201.50

Type escape sequence to abort.
Tracing the route to 89-118-201-50-static.albacom.net (89.118.201.50)

[bla bla bla]
13 ALBACOM.car2.Milan1.Level3.net (213.242.65.18) 44 msec
ALBACOM.bar2.mln1.Level3.net (213.242.65.138) 48 msec
ALBACOM.car2.Milan1.Level3.net (213.242.65.18) 48 msec
14 ac7-rm2-VPNinternet.albacom.net (217.220.187.17) 48 msec 44 msec 48 msec
15 89-118-201-49-static.albacom.net (89.118.201.49) 56 msec 56 msec 56 msec
16 89-118-201-50-static.albacom.net (89.118.201.50) !A * !A
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

sh run | i route
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

show access-list
BARONE85
Cisco fan
Messaggi: 38
Iscritto il: gio 16 giu , 2011 8:36 am

paolomat75 ha scritto:Caspita ma almeno il primo hop che è quello che pinghi dovrebbe essere raggiungibile.
Le rotte sembrano corrette. Io sentirei il gestore. Fai fare dei test da loro.
Poi fammi sapere.

Ciao
Paolo
Ok, chiamo BT e gli dico che la mia HDSL è down?

@ghira: scusa ma non ho capito molto dagli ultimi tuoi post.
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

BARONE85 ha scritto:
paolomat75 ha scritto:Caspita ma almeno il primo hop che è quello che pinghi dovrebbe essere raggiungibile.
Le rotte sembrano corrette. Io sentirei il gestore. Fai fare dei test da loro.
Poi fammi sapere.

Ciao
Paolo
Ok, chiamo BT e gli dico che la mia HDSL è down?

@ghira: scusa ma non ho capito molto dagli ultimi tuoi post.
Ghira ti ha dato dei comandi per capire dove può essere il problema, ma siccome la configurazione prima funzionava spero che non dipenda da quello.
Non cade foglia che l'inconscio non voglia (S.B.)
BARONE85
Cisco fan
Messaggi: 38
Iscritto il: gio 16 giu , 2011 8:36 am

ghira ha scritto:sh run | i route
brofind#sh run | i route
no ip source-route
ip route-cache flow
ip route-cache flow
ip route 0.0.0.0 0.0.0.0 ATM0/1/0.1
ip nat inside source route-map SDM_RMAP_1 interface ATM0/1/0.1 overload
route-map SDM_RMAP_1 permit 1
brofind#
ghira ha scritto:show access-list
Standard IP access list 1
10 permit 10.0.0.0, wildcard bits 0.0.0.255
Extended IP access list 100
10 deny ip any 10.5.5.0 0.0.0.255
20 permit ip 10.0.0.0 0.0.0.255 any (332 matches)
Extended IP access list 101
10 permit ip 89.118.201.48 0.0.0.3 any (192 matches)
20 permit ip host 255.255.255.255 any
30 permit ip 127.0.0.0 0.255.255.255 any
40 permit ip any any (27703 matches)
Extended IP access list 102
10 permit ip any any (15 matches)
Extended IP access list 103
10 permit udp host 212.17.192.217 eq domain host 89.118.201.50 (84 matches)
20 permit udp host 212.17.192.45 eq domain host 89.118.201.50 (15 matches)
30 permit ip 10.5.5.0 0.0.0.255 any
40 permit ahp any host 89.118.201.50
50 permit esp any host 89.118.201.50
60 permit udp any host 89.118.201.50 eq isakmp
70 permit udp any host 89.118.201.50 eq non500-isakmp
80 deny ip 10.0.0.0 0.0.0.255 any
90 permit icmp any host 89.118.201.50 echo-reply (15 matches)
100 permit icmp any host 89.118.201.50 time-exceeded (54 matches)

Ecco i risultati dei comandi di ghira se possono servire.
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

show ip inspect all
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

comincio a pensare che la tua configurazione non sia cosi' semplice come pensavi
BARONE85
Cisco fan
Messaggi: 38
Iscritto il: gio 16 giu , 2011 8:36 am

ghira ha scritto:show ip inspect all
brofind#show ip inspect all
Inspection Rule Configuration
Inspection name SDM_LOW
cuseeme alert is on audit-trail is off timeout 3600
dns alert is on audit-trail is off timeout 30
ftp alert is on audit-trail is off timeout 3600
h323 alert is on audit-trail is off timeout 3600
https alert is on audit-trail is off timeout 3600
icmp alert is on audit-trail is off timeout 10
imap alert is on audit-trail is off timeout 3600
pop3 alert is on audit-trail is off timeout 3600
netshow alert is on audit-trail is off timeout 3600
rcmd alert is on audit-trail is off timeout 3600
realaudio alert is on audit-trail is off timeout 3600
rtsp alert is on audit-trail is off timeout 3600
esmtp max-data 20000000 alert is on audit-trail is off timeout 3600
sqlnet alert is on audit-trail is off timeout 3600
streamworks alert is on audit-trail is off timeout 30
tftp alert is on audit-trail is off timeout 30
tcp alert is on audit-trail is off timeout 3600
udp alert is on audit-trail is off timeout 30
vdolive alert is on audit-trail is off timeout 3600

brofind#
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

ghira ha scritto:comincio a pensare che la tua configurazione non sia cosi' semplice come pensavi
Infatti, dalle ACL probabilmente c'è anche una VPN
Non cade foglia che l'inconscio non voglia (S.B.)
BARONE85
Cisco fan
Messaggi: 38
Iscritto il: gio 16 giu , 2011 8:36 am

paolomat75 ha scritto:
ghira ha scritto:comincio a pensare che la tua configurazione non sia cosi' semplice come pensavi
Infatti, dalle ACL probabilmente c'è anche una VPN
Abbiamo un router che fa tutto, vpn, telefonia ip, ma mai niente di tutto questo è mai andato in funzione, ti dico solo che qualche tempo fa avevamo chiamato il tecnico cisco...ma nenache lui è riuscito a mettere in piedi il sistema, allo stato attuale funziona solo da router per connettersi ad internet, tutto qui.
Comunque vi ringrazio di cuore per la disponibilità e pazienza...sono al tel con la bt ora.
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

BARONE85 ha scritto:
ghira ha scritto:show ip inspect all
brofind#show ip inspect all
Inspection Rule Configuration
Inspection name SDM_LOW
cuseeme alert is on audit-trail is off timeout 3600
dns alert is on audit-trail is off timeout 30
ftp alert is on audit-trail is off timeout 3600
h323 alert is on audit-trail is off timeout 3600
https alert is on audit-trail is off timeout 3600
icmp alert is on audit-trail is off timeout 10
imap alert is on audit-trail is off timeout 3600
pop3 alert is on audit-trail is off timeout 3600
netshow alert is on audit-trail is off timeout 3600
rcmd alert is on audit-trail is off timeout 3600
realaudio alert is on audit-trail is off timeout 3600
rtsp alert is on audit-trail is off timeout 3600
esmtp max-data 20000000 alert is on audit-trail is off timeout 3600
sqlnet alert is on audit-trail is off timeout 3600
streamworks alert is on audit-trail is off timeout 30
tftp alert is on audit-trail is off timeout 30
tcp alert is on audit-trail is off timeout 3600
udp alert is on audit-trail is off timeout 30
vdolive alert is on audit-trail is off timeout 3600

brofind#

ah. niente "inspection of router local traffic is enabled" quindi fare i test _dal_ router
magari non funziona.
BARONE85
Cisco fan
Messaggi: 38
Iscritto il: gio 16 giu , 2011 8:36 am

Appena ultimata la chiamato con l'assistenza BT, mi ha detto che il problema è il mio router e mancano le DEFAULT ROOT.
Vi dice qualcosa questo?
Avatar utente
ghira
Holy network Shaman
Messaggi: 668
Iscritto il: mer 30 mar , 2011 5:25 pm

BARONE85 ha scritto:Appena ultimata la chiamato con l'assistenza BT, mi ha detto che il problema è il mio router e mancano le DEFAULT ROOT.
Vi dice qualcosa questo?
ecco perche' ti ho chiesto di fare "show ip route"

e mi hai detto:

ip route 0.0.0.0 0.0.0.0 ATM0/1/0.1

fra l'altro.

possiamo provare con bla.bla.bla.49 invece dei atm0/1/0.1

ma come dice PM... perche' dovrebbe essere necessario?
Rispondi