configurazione cisco 827 adsl ngi

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Daniel Tekniko
n00b
Messaggi: 11
Iscritto il: gio 29 nov , 2007 7:59 pm

salve,
ho un cisco 827 con questo ios c827-y6-mz.121-1.XB Version 12.1(1r)XB1, RELEASE SOFTWARE (fc1) IOS (tm) C827 Software (C827-Y6-M), Version 12.1(1)XB, EARLY DEPLOYMENT RELEASE SOFTWARE (fc1)

il problema è che con la configurazione presa del sito di ngi.it non riesco a navigare, le prove che ho fatto :
dal cisco i dns risolvono i nomi dominio
dal cisco riesco a pingare verso internet
dal pc nomi dominio vengono risolti dai dns
dal pc pingo il cisco
dal pc a pingare verso internet il primo pacchetto va poi richiesta scaduta
penso di avere qualche problema nelle acl
se qualcuno ha lo stesso router che configurazione usate ?

grazie daniel

configurazione :

version 12.1
service timestamps debug datetime msec
service timestamps date time msec
!
hostname F5ADSL-Router
!
username X password X
!
enable secret X
!
ip subnet-zero
ip domain name ngi.it
ip name-server 88.149.128.12
ip name-server 88.149.128.22
!
ip dhcp excluded-address 192.168.1.1
!
ip dhcp pool LOCAL
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 88.149.128.12 88.149.128.22
!
interface Ethernet0
ip address 192.168.1.1 255.255.255.0
no ip directed-broadcast
no ip mroute-cache
ip nat inside
no shutdown
!
interface ATM0
no ip address
no shutdown
no ip directed-broadcast
no ip mroute-cache
no atm ilmi-keepalive
pvc 8/35
encapsulation aal5snap
protocol ppp dialer
dialer pool-member 1
!
hold-queue 224 in
!
interface Dialer0
ip address negotiated
no ip directed-broadcast
encapsulation ppp
ip nat outside
dialer pool 1
dialer-group 1
ppp pap sent-username X password X
!
ip nat inside source list 101 interface Dialer0 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
!
access-list 101 permit 192.168.1.0 0.0.0.255 any
dialer-list 1 protocol ip permit
!
line vty 0 4
login local
Mark1952
Cisco fan
Messaggi: 38
Iscritto il: lun 13 ago , 2007 11:08 am
Località: Peschiera Borromeo

Hai definito l'access-list 101 ma non l'hai applicata.
Prova a metterla sulla ethernet0
conf t
int ethernet0
access-group 101 in
dovrebbe funzionare.
ciao
Daniel Tekniko
n00b
Messaggi: 11
Iscritto il: gio 29 nov , 2007 7:59 pm

ho risolto aggiornando l'ios a questo c820-y6-mz.122-8.t5
CiscoStock
n00b
Messaggi: 4
Iscritto il: mar 18 lug , 2006 3:04 pm

Mark1952 ha scritto:Hai definito l'access-list 101 ma non l'hai applicata.
Prova a metterla sulla ethernet0
conf t
int ethernet0
access-group 101 in
dovrebbe funzionare.
ciao
no non lo fare :D
Daniel Tekniko
n00b
Messaggi: 11
Iscritto il: gio 29 nov , 2007 7:59 pm

grazie ma mi sembra di applicarla in questa riga :
ip nat inside source list 101 interface Dialer0 overload

comunque adesso ho un'altro problema devo aprire le porte in entrata ma non ci sto riuscendo http://www.ciscoforums.it/viewtopic.php?t=6961 se qualcuno a qualche suggerimento da darmi ?
Avatar utente
Wizard
Intergalactic subspace network admin
Messaggi: 3441
Iscritto il: ven 03 feb , 2006 10:04 am
Località: Emilia Romagna
Contatta:

Ci sono già un tot di topic sulla paertura di porte su ios!

regola nat
acl in entrata
ip inspect
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
Rispondi