Problemi con configurazione CISCO 1720

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
dns.poisoning
n00b
Messaggi: 11
Iscritto il: mar 02 set , 2008 7:57 am

ciao a tutti.
ho preso da poche ore questo router, ma ho qualche problema con la configurazione.
Ho imbastito una configurazione seguendo questo 3d : http://gaming.ngi.it/showthread.php?t=438635
la mi situazione è simile, ma non si collega :

Codice: Seleziona tutto

Using 1273 out of 29688 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname cisco
!
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
!
!
no ip domain-lookup
ip dhcp excluded-address 192.168.1.1 192.168.1.9
!
ip dhcp pool internal
   network 192.168.1.0 255.255.255.0
   dns-server 88.149.128.12 88.149.128.22 
   domain-name casa.mia
   default-router 192.168.1.254 
   lease infinite
!
!
!
!
!
interface Ethernet0
 no ip address
 no ip route-cache
 no ip mroute-cache
 half-duplex
 pppoe enable
 pppoe-client dial-pool-number 1
!
interface FastEthernet0
 ip address 192.168.1.254 255.255.255.0
 ip nat inside
 no ip route-cache
 no ip mroute-cache
 speed auto
!
interface Dialer1
 ip address negotiated
 ip mtu 1492
 ip nat outside
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 ppp authentication pap callin
 ppp pap sent-username [....] password 0 [.....]
!
ip nat inside source list 1 interface Dialer1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
no ip http server
ip pim bidir-enable
!
!
access-list 1 permit 192.168.1.0 0.0.0.255
dialer-list 1 protocol ip permit
!
!
line con 0
line aux 0
line vty 0 4
 password pennuto
 login
!
no scheduler allocate
end
Il mio isp (NGI) mi da una connessione mediante un cavo ethernet sul quale fare un pppoe.

Vorrei almeno vedere i log del Dialer1 per capire dove sta il problema.

Qualcuno mi può aiutare ?[/code]
Avatar utente
Cisco$
Network Emperor
Messaggi: 360
Iscritto il: sab 19 apr , 2008 11:48 pm
Località: Battipaglia (Sa)

Scusa

ma l'ATM ?

non lo vedo.
router cisco the best!!!!!!!!!!
dns.poisoning
n00b
Messaggi: 11
Iscritto il: mar 02 set , 2008 7:57 am

scusa, ma sono un po inesperto, cosa intendi per ATM ? come lo attivo ?
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

!
interface ATM0
no ip address
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
no shutdown
!
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
dns.poisoning
n00b
Messaggi: 11
Iscritto il: mar 02 set , 2008 7:57 am

Helix ha scritto:!
interface ATM0
no ip address
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
no shutdown
!
ok, stasera ci provo.
per cultura personale, mi spiegheresti cos'è e a cosa serve ? io non ne sò molto, ma di atm ne ho sentito solo parlare per le adsl, e io non ho una adsl.
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

spiegaci allora cosa hai :)
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
dns.poisoning
n00b
Messaggi: 11
Iscritto il: mar 02 set , 2008 7:57 am

Helix ha scritto:spiegaci allora cosa hai :)
dunque per la precisione ho una connessione con hyperlan 2 : praticamente un'antenna sul tetto che si collega al router con un cavo utp sulla wic1enet.

con i router "domestici" basta configurare il pppoe indicando user e passwd che mi ha dato l'isp.

quindi io in sostanza devo fare il pppoe sulla ethernet0.

non riesco però a vedere i messaggi di errore del dialer così da pter capire almeno dove andare a parare.
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

prova così

interface ATM0/0
no ip address
dsl operating-mode auto
pvc 8/35
pppoe enable
pppoe-client dial-pool-number 1
!

!
interface Dialer0
ip address negotiated
ip mtu 1492
encapsulation ppp
dialer pool 1
ppp authentication pap callin
ppp pap sent-username UTENTE password 7 PASSWORD
!
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
dns.poisoning
n00b
Messaggi: 11
Iscritto il: mar 02 set , 2008 7:57 am

Helix ha scritto:prova così

interface ATM0/0
no ip address
dsl operating-mode auto
pvc 8/35
pppoe enable
pppoe-client dial-pool-number 1
!

!
interface Dialer0
ip address negotiated
ip mtu 1492
encapsulation ppp
dialer pool 1
ppp authentication pap callin
ppp pap sent-username UTENTE password 7 PASSWORD
!
ok, stasera ci provo.
spiegami solo una cosa : quel 7 tra password e la password, dovrebbe indicare il livello di crittografia, quando ho provato ieri sera mi diceva "invalid crypto password", mentre se mettevo il livello a 0 allora me la accettava.
Hai una qualche idea del perchè?
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

si devi mettere 0 e poi la password in chiaro...!!!
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
dns.poisoning
n00b
Messaggi: 11
Iscritto il: mar 02 set , 2008 7:57 am

scusami ancora un attimo, ma che debug devo abilitare per vedere i messaggi della dialer1 ?
cioè vorrei vedere i messaggi di log della connessione così da capire si ci sono problemi di autenticazione o cos'altro.

ho provato a mettere debug all ma mi escono troppi messaggi. Non si capisce nulla !

Poi ancora una cosa : questa atm0/0 mi spiegheresti che funzione ha?
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

debug all è una cosa che non si fa mai!!!

potresti provare questi

debug ppp auth
debug ppp neg
debug dialer

per l'ATM
http://it.wikipedia.org/wiki/Asynchronous_Transfer_Mode

;)
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
dns.poisoning
n00b
Messaggi: 11
Iscritto il: mar 02 set , 2008 7:57 am

con enorme fatica, sudando un numero incalcolabile ti camicie,t-shirt e altri indicibili capi di vestiario, ho trovato la configurazione funzionante.

la posto nella speranza che possa essere d'aiuto a qualcuno.

Codice: Seleziona tutto

Using 1405 out of 29688 bytes
!
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Router
!
logging rate-limit 10 except errors
enable secret 5 xxxxxxxx
enable password xxxx
!
memory-size iomem 15
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
!
!
ip dhcp excluded-address 192.168.1.1 192.168.1.9
!
ip dhcp pool internal
   network 192.168.1.0 255.255.255.0
   dns-server 88.149.128.12 88.149.128.22 
   domain-name casa.mia
   default-router 192.168.1.254 
   lease infinite
!
vpdn enable
!
vpdn-group pppoe
 request-dialin
  protocol pppoe
!
!
!
!
!
interface Ethernet0
 no ip address
 no ip mroute-cache
 half-duplex
 pppoe enable
 pppoe-client dial-pool-number 1
!         
interface FastEthernet0
 ip address 192.168.1.254 255.255.255.0
 ip nat inside
 no ip mroute-cache
 speed auto
 full-duplex
!
interface Dialer1
 ip address negotiated
 ip nat outside
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 ppp authentication pap callin
 ppp pap sent-username xxxxx password 0 xxxxxx
!
ip nat inside source list 1 interface Dialer1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
no ip http server
ip pim bidir-enable
!
!         
access-list 1 permit any
dialer-list 1 protocol ip permit
dialer-list 1 protocol ipx permit
!
!
line con 0
line aux 0
line vty 0 4
 password xxxx
 login
!
end
grazie a tutti per l'aiuto.
Rispondi