%NAT: Error activating CNBAR

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

BrK
Cisco fan
Messaggi: 41
Iscritto il: dom 27 nov , 2005 11:55 am

Ciao,

ho letto esser un problema ricorrente, ma un modo per risolverlo non c'è???

l'unico comando che non mi prende è proprio ip nat outside sulla Dialer1, ma senza il nat, come navigo???

Grazie a tutti ^^

Brk
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Posta la conf per intero
BrK
Cisco fan
Messaggi: 41
Iscritto il: dom 27 nov , 2005 11:55 am

Ciao,

grazie per la disponibilità ^^

Eccola:

interface ethernet0
ip nat inside

interface atm0
no shut

interface atm0.1 point-to-point
pvc 8/35
pppoe-client dial-pool-number 1

interface Dialer1
mtu 1492
ip address negotiated
ip nat outside <--dopo questo comando dà l'errore
encapsulation ppp
dialer pool 1
ppp chap hostname <login>
ppp chap password 0 <password>
ppp pap sent-username <login> password 0 <password>
no shut

ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1

ip nat inside source list 1 interface Dialer1 overload

end
copy run start

Sostanzialmente è più o meno quella che avevi consigliato a King_Furious in un topic, ma mi continua a dare stò errore del piffero ^^

Grazie ancora
:D

Brk[/b]
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Scusa, potresti postare l'output del comando show run piuttosto che i comandi che hai inserito?
BrK
Cisco fan
Messaggi: 41
Iscritto il: dom 27 nov , 2005 11:55 am

Certo, eccolo ^^

Current configuration : 1250 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname gea
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$bLVv$h4f2PlJuHOglxqu/VxWWk1
!
ip subnet-zero
!
!
no aaa new-model
!
!
!
!
no crypto isakmp enable
!
!
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip nat inside
hold-queue 100 out
!
interface ATM0
no ip address
no atm ilmi-keepalive
dsl operating-mode auto
!
interface ATM0.1 point-to-point
pvc 8/35
pppoe-client dial-pool-number 1
!
!
interface Dialer1
mtu 1492
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
ppp chap hostname electro01@liberolight
ppp chap password 0 electro
ppp pap sent-username electro01@liberolight password 0 electro
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
ip http server
no ip http secure-server
ip nat inside source list 1 interface Dialer1 overload
!
!
!
control-plane
!
!
line con 0
no modem enable
transport preferred all
transport output all
line aux 0
!
!
control-plane
!
!
line con 0
no modem enable
transport preferred all
transport output all
line aux 0
transport preferred all
transport output all
line vty 0 4
password esxcfr4
login
transport preferred all
transport input all
transport output all
!
scheduler max-task-time 5000
!
end


Questo è tutto ^^

Brk
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Scusa, ma l'ACL 1 dov'è?
BrK
Cisco fan
Messaggi: 41
Iscritto il: dom 27 nov , 2005 11:55 am

Non l'ho ancora fatta, mi son bloccato quando ho visto l'errore, provvedo al volo e riposto il tutto ^^


EDIT fatto, ne ho creata una e dallo show run viene riportata ^^

riecco la show run

Codice: Seleziona tutto

Building configuration...

Current configuration : 1293 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname gea
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$bLVv$h4f2PlJuHOglxqu/VxWWk1
!
ip subnet-zero
!
!
no aaa new-model
!
!
!
!         
no crypto isakmp enable
!
!
!
interface Ethernet0
 ip address 192.168.0.1 255.255.255.0
 ip nat inside
 hold-queue 100 out
!
interface ATM0
 no ip address
 no atm ilmi-keepalive
 dsl operating-mode auto
!
interface ATM0.1 point-to-point
 pvc 8/35 
  pppoe-client dial-pool-number 1
 !
!
interface Dialer1
 mtu 1492
 ip address negotiated
 ip nat outside
 encapsulation ppp
 dialer pool 1
 ppp chap hostname *********
 ppp chap password 0 *****
 ppp pap sent-username ********* password 0 ******
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
ip http server
no ip http secure-server
ip nat inside source list 1 interface Dialer1 overload
!
!
access-list 1 permit 0.0.0.0 255.255.255.0
!
control-plane
!
!
line con 0
 no modem enable
 transport preferred all
 transport output all
line aux 0
 transport preferred all
 transport output all
line vty 0 4
 password esxcfr4
 login
 transport preferred all
 transport input all
 transport output all
!
scheduler max-task-time 5000
!
end
Brk
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

access-list 1 permit 0.0.0.0 255.255.255.0
E che cos'è???
Cancellala e sostituisci con

Codice: Seleziona tutto

access-list 1 permit 192.168.0.0 0.0.0.255 [/quote]
BrK
Cisco fan
Messaggi: 41
Iscritto il: dom 27 nov , 2005 11:55 am

pork O_O

ho fatto un casino con l'acl :oops:


Appena arrivo a casa la modifico...

:wink:

Brk
BrK
Cisco fan
Messaggi: 41
Iscritto il: dom 27 nov , 2005 11:55 am

Eccomi, scusa il ritardo, ma ieri è stata una giornata infernale, ti riposto la show run:

Current configuration : 1293 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname gea
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$bLVv$h4f2PlJuHOglxqu/VxWWk1
!
ip subnet-zero
!
!
no aaa new-model
!
!
!
!
no crypto isakmp enable
!
!
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip nat inside
hold-queue 100 out
!
interface ATM0
no ip address
no atm ilmi-keepalive
dsl operating-mode auto
!
interface ATM0.1 point-to-point
pvc 8/35
pppoe-client dial-pool-number 1
!
!
interface Dialer1
mtu 1492
ip address negotiated
ip nat outside
encapsulation ppp
dialer pool 1
ppp chap hostname electro01@liberolight
ppp chap password 0 electro
ppp pap sent-username electro01@liberolight password 0 electro
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
ip http server
no ip http secure-server
ip nat inside source list 1 interface Dialer1 overload
!
!
access-list 1 permit 192.168.0.0 0.0.0.255
!
control-plane
!
!
line con 0
no modem enable
transport preferred all
transport output all
line aux 0
transport preferred all
transport output all
line vty 0 4
password esxcfr4
login
transport preferred all
transport input all
transport output all
!
scheduler max-task-time 5000
!
end

vedo che il comando "ip nat outside" l'ha preso cmq nonostante l'errore di CNBAR, è cmq corretto?

inoltre cosa significa "no aaa new-model"?

Grazie ancora

Brk
Avatar utente
TheIrish
Site Admin
Messaggi: 1840
Iscritto il: dom 14 mar , 2004 11:26 pm
Località: Udine
Contatta:

Eh, se funziona allora non ci sono problemi :oops:

AAA è l'acronimo per authentication, authorization, and accounting. La cosa non ti dovrebbe interessare, almeno per il momento.
BrK
Cisco fan
Messaggi: 41
Iscritto il: dom 27 nov , 2005 11:55 am

Perfetto ^^

Domani provo il tutto.

Grazie per l'aiuto, sei il mio irlandese preferito :wink:
BrK
Cisco fan
Messaggi: 41
Iscritto il: dom 27 nov , 2005 11:55 am

Ecchime,

solo oggi son riuscito a trovare un cavo telefonico abbastanza lungo ed a provare il tutto...

responso...

Non navigo :cry:

In altre parole pingo tutto ciò che è connesso al router ed il router stesso, ma non esco dalla lan...

I led RXD e TXD dell'adsl restano fissi e non fan nulla...

Vi posto lo show run:

Codice: Seleziona tutto

Current configuration : 1313 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname gea
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$bLVv$h4f2PlJuHOglxqu/VxWWk1
!
ip subnet-zero
no ip domain lookup
!
!
no aaa new-model
!
!
!         
! 
no crypto isakmp enable
!
!
!
interface Ethernet0
 ip address 192.168.0.1 255.255.255.0
 ip nat inside
 hold-queue 100 out
!
interface ATM0
 no ip address
 no atm ilmi-keepalive
 dsl operating-mode auto
!
interface ATM0.1 point-to-point
 pvc 8/35 
  pppoe-client dial-pool-number 1
 !
!
interface Dialer1
 mtu 1492
 ip address negotiated
 ip nat outside
 encapsulation ppp
 dialer pool 1
 ppp chap hostname electro01@liberolight
 ppp chap password 0 electro
 ppp pap sent-username electro01@liberolight password 0 electro
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
ip http server
no ip http secure-server
ip nat inside source list 1 interface Dialer1 overload
!
!
access-list 1 permit 192.168.0.0 0.0.0.255
!
control-plane
!
!
line con 0
 no modem enable
 transport preferred all
 transport output all
line aux 0
 transport preferred all
 transport output all
line vty 0 4
 password esxcfr4
 login
 transport preferred all
 transport input all
 transport output all
!
scheduler max-task-time 5000
!
end
Cosa è mò?

I DNS li ho specificati nel pc da cui navigo e non credo sia questo, dato che con il router che stò usando ora, tutto funziona...

EDIT:

Forse ho capito, dovrei settare un client PPPOA e non PPPOE, come cambio il settaggio?


Grazie a tutti

Brk
BrK
Cisco fan
Messaggi: 41
Iscritto il: dom 27 nov , 2005 11:55 am

Allora, credo di averlo modificato correttamente per il pppoa...

tuttavia non naviga comunque...

ecco lo show run attuale:

Codice: Seleziona tutto

Current configuration : 1386 bytes
!
version 12.3
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname gea
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$Jk.J$7xbf5prDifepYKFqfWQHk.
enable password 7 121C160F110D1E50
!
ip subnet-zero
no ip domain lookup
!
!
no aaa new-model
!
!         
!
! 
no crypto isakmp enable
!
!
!
interface Ethernet0
 ip address 192.168.0.1 255.255.255.0
 ip nat inside
 hold-queue 100 out
!
interface ATM0
 no ip address
 atm ilmi-keepalive
 dsl operating-mode auto
 pvc 8/35 
  encapsulation aal5mux ppp dialer
  dialer pool-member 1
 !
!
interface Dialer1
 mtu 1492
 ip address negotiated
 ip nat outside
 encapsulation ppp
 no ip route-cache
 no ip split-horizon
 dialer pool 1
 ppp chap hostname electro01@liberolight
 ppp chap password 0 electro
 ppp pap sent-username electro01@liberolight password 0 electro
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
ip http server
no ip http secure-server
ip nat inside source list 1 interface Dialer1 overload
!
!
access-list 1 permit 192.168.0.0 0.0.0.255
!
control-plane
!
!
line con 0
no modem enable
 transport preferred all
 transport output all
line aux 0
 transport preferred all
 transport output all
line vty 0 4
 password 7 0212024D090E1677
 login
 transport preferred all
 transport input all
 transport output all
!
scheduler max-task-time 5000
!
end
Le luci modem si accendono e restano fisse ora...

Mi stà venendo una crisi di nervi... :?

Ah, piccola nota...

se entro con la console all'inizio mi dà sempre l'errore (durante il bootstrap) che non riesce ad attivare il cnbar sulla ethernet e sulla dialer1, proprio dove c'è il nat attivo...

Faccio prima a cambiare l'IOS o non c'entra nulla?

Brk
ndiego75
Cisco pathologically enlightened user
Messaggi: 202
Iscritto il: lun 07 nov , 2005 1:57 pm
Località: Genova

Una domanda banale che contratto di adsl hai?
Rispondi