Pagina 1 di 1
1841 + router alice
Inviato: sab 11 set , 2010 7:12 pm
da nat
Un saluto a tutti
ho un router 1841 che x il momento è senza wic adsl, stavo pensando di sfruttare il router alice telecom
come gateway, x navigare. Ho provato a configurare il 1841 in questo modo
Codice: Seleziona tutto
interface FastEthernet0/0
description Lan di collegamento verso router telecom
ip address 192.168.1.2 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet0/1
description Lan Interna
ip address 192.168.2.1 255.255.255.0
duplex auto
speed auto
!
ip classless
ip route 0.0.0.0 0.0.0.0 FastEthernet0/0
Il router telecom è impostato su routed con la seguente lan 192.168.1.1 255.255.255.252 che s’interfaccia con la fast0/0. In questo modo non và. Secondo Voi è possibile realizzare questo tipo di collegamento?
Un grazie anticipato.
Inviato: dom 12 set , 2010 12:41 am
da Gianremo.Smisek
dovrai fare doppio nat. altrimenti non esci...
ciao!
Inviato: dom 12 set , 2010 10:00 am
da nat
Ciao Intel grazie x la rapida risposta ho provato queste due config con doppio nat , ma niente, dall host della rete interna riesco a pingare il gateway 192.168.1.1.
interface FastEthernet0/0
description Lan di collegamento verso router telecom
ip address 192.168.1.2 255.255.255.252
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
description lan interna
ip address 192.168.2.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
i
!
ip classless
ip route 0.0.0.0 0.0.0.0 FastEthernet0/0
!
ip nat inside source list 100 interface FastEthernet0/0 overload
!
access-list 100 remark *** ACL PER PAT E NAT***
access-list 100 permit ip 192.168.2.0 0.0.0.255 any
LA SECONDA
ip classless
ip route 0.0.0.0 0.0.0.0 FastEthernet0/0
ip route 192.168.2.0 255.255.255.0 FastEthernet0/0
!
ip http server
no ip http secure-server
ip nat pool net-ibs 192.168.1.2 192.168.1.2 netmask 255.255.255.0
ip nat inside source list 1 pool net-ibs overload
!
access-list 1 permit 192.168.2.0 0.0.0.255
neanche da console va i ping su internet , qualche suggerimento x capire dove sbaglio.
Grazie.
Inviato: dom 12 set , 2010 1:25 pm
da Gianremo.Smisek
forse non mi sono spiegato: imposti il nat sul router di alice, quindi se l'ip di alice e' 82.55.x.x questo verra' nattato su 192.168.1.2 della fa0/0 del 1841. da quest'ultimo, farai un altro nat per nattare tutta 192.168.2.0/24 su 192.168.1.2. Prova e fammi sapere. (e' una gran porcata il doppio-nat, ma senza ip pubblici e' l'unica soluzione per uscire).
poi, scusa, ma non ho capito:
nat ha scritto:
LA SECONDA
ip classless
ip route 0.0.0.0 0.0.0.0 FastEthernet0/0
ip route 192.168.2.0 255.255.255.0 FastEthernet0/0
!
ip http server
no ip http secure-server
ip nat pool net-ibs 192.168.1.2 192.168.1.2 netmask 255.255.255.0
ip nat inside source list 1 pool net-ibs overload
!
access-list 1 permit 192.168.2.0 0.0.0.255
sta roba cos'e'? da dove esce? e' un altro router?
se hai impostato la default route su fa0/0 (ed e' giusto) non ha senso mettere un'altra rotta piu' specifica vs la stessa interfaccia (192.168.2.0/24).
elimina anche le righe relative a net-ibs.
ciao!
Inviato: dom 12 set , 2010 3:35 pm
da nat
ciao Intel ,ti sei spiegato benissimo,sono io che tentenno,provo a spiegami. Ho considerato l'ip 192.168.1.2
come se fosse un indirizzo pubblico x il nat quindi
ip nat pool net-ibs 192.168.1.2 192.168.1.2 netmask 255.255.255.0
ip nat inside source list 1 pool net-ibs overload
!
access-list 1 permit 192.168.2.0 0.0.0.255
sinceramente non riesco ad andare avanti
ciao.
Inviato: dom 12 set , 2010 4:31 pm
da Gianremo.Smisek
mh no, usa PAT.
fai cosi':
Codice: Seleziona tutto
ip nat inside source list 100 interface FastEthernet0/0 overload
!
access-list 100 remark *** ACL PER PAT E NAT***
access-list 100 permit ip 192.168.2.0 0.0.0.255 any
ciao!
Inviato: dom 12 set , 2010 5:15 pm
da nat
neanche così va, dal host della rete privata riesco a pingare il gateway del router alice e anche l'indirizzo pubblico assegnato al router alice ma non esco.
ciao
Inviato: dom 12 set , 2010 8:33 pm
da Gianremo.Smisek
riposti la configurazione? i dns li hai impostati sugli host? lanci anche un ping su 192.168.100.1 ? (NAS di Alice)
ciao
Inviato: lun 13 set , 2010 6:49 am
da nat
grazie intel x l'interessamento, i dns sono impostati sull'host, non pingo il nas di alice,riesco a pingare l'indirizzo pubblico, questa è la config finale
ciao
ip name-server 151.99.125.2
!
interface FastEthernet0/0
description Lan di collegamento verso router telecom
ip address 192.168.1.2 255.255.255.252
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
description lan interna
ip address 192.168.2.1 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
i
!
ip classless
ip route 0.0.0.0 0.0.0.0 FastEthernet0/0
!
ip nat inside source list 100 interface FastEthernet0/0 overload
!
access-list 100 remark *** ACL PER PAT E NAT ***
access-list 100 permit ip 192.168.2.0 0.0.0.255 any
Inviato: lun 13 set , 2010 12:50 pm
da Gianremo.Smisek
il ping dell'outside global address (quello assegnato da telecom) non ha significato nelle prove, perche' e' locale nella CPE (router di alice). La config e' perfetta IMHO, bisogna vedere il router di alice com'e' configurato, magari e' lui che crea qualche magagna. Fammi sapere,
ciao!
Inviato: lun 13 set , 2010 7:04 pm
da nat
Ok intel, sostituendo il router alice con un 877 con la config postata si naviga,
chissà cosa fà il router alice.
di nuovo grazie.
Inviato: lun 13 set , 2010 9:03 pm
da Gianremo.Smisek
perfetto
