Configurazione Cisco827 - FASTWEB

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Simone85
n00b
Messaggi: 8
Iscritto il: mar 08 nov , 2011 3:30 pm

Buongiorno a tutti,
premetto di non essere un esperto in campo, ho però necessità di configurare un cisco 827.
Parto dalle basi ponendoVi una domanda: con cisco (827) posso creare una rete privata che allo stesso tempo si connette anche ad internet? Credo di aver capito si possa fare.

Se si può fare, ho provato ad utilizzare una delle configurazioni presenti in rete per configurare il mio 827, devo configurare con fastweb - ip fisso -. Questa mattina provo a collegare, vedo che il led della connessione adsl è fisso, però se collego il pc al cisco non accedo ad internet.
Ho impostato l'ip dell'interfaccia ethernet 192.168.1.1 255.255.255.0;
ho impostato ip fisso e subnet nell'interfaccia virtuale Dialer 0: 10.xxx.xxx.xxx 255.255.xxx.0
ho impostato chap e pap;
pvc 8/35;
encapsulation aal5snap;
ip name-server --> con i dns di fastweb;

Però forse sbaglio qualcosa, potete aiutarmi con una configurazione ipotetica adatta per fastweb? Ho visto che pvc è 8/36, e si tratta di un incapsulamento bridged, io invece mi sembra di non averlo utilizzato (potete ipotizzarmi o linkarmi a una configurazione tipo?).

Ringrazio tutti quelli che vorranno aiutarmi... :)
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Posta la conf interessata perchè così non si capiscono bene i dettagli.

Rizio
Si vis pacem para bellum
Simone85
n00b
Messaggi: 8
Iscritto il: mar 08 nov , 2011 3:30 pm

Di seguito la conf. utilizzata:

Codice: Seleziona tutto

Router>enable

Router#conf t

Router(config‭)‬#interface ethernet‭ ‬0

Router(config-if‭)‬#

Router(config‭ ‬-if‭)‬#ip address‭ ‬192.168.1.1‭ ‬255.255.255.0
Router(config-if‭)‬#no shutdown‭

Router(config-if‭)‬#exit

Router(config‭)‬#interface dialer‭ ‬0‭
‬
Router(config-if‭)‬#ip address 10.11x.xxx.xxx(IP FISSO) 255.255.240.0

Router(config-if‭)‬#encapsulation ppp

Router(config-if‭)‬#ip nat outside

Router(config‭-if‭)‬#dialer pool‭ ‬1

Router(config-if‭)‬#ppp chap hostname xxxxxxx
Router(config-if‭)‬#ppp chap password yyyyyyy‭

Router(config-if‭)‬#ppp pap sent-username xxxxxx password yyyyyy

Router(config-if‭)‬#exit

Router(config‭)‬#interface ATM‭ ‬0

Router(config-if‭)‬#no ip address

Router(config-if‭)‬#hold-queue‭ ‬224‭ ‬in

Router(config-if‭)‬#dsl operating-mode auto

Router(config‭‬-if‭)‬#pvc‭ ‬8/35

Router(config-atm-vc‭)‬#encapsulation aal5snap

Router(config-atm-vc‭)‬#dialer pool-member‭ ‬1

Router(config-atm-vc‭)‬#no shutdown

Router(config-atm-vc‭)‬#exit

Router(config‭)‬#ip nat inside source list‭ ‬1‭ ‬interface dialer‭ ‬0‭ ‬overload

Router(config‭)‬#ip route‭ ‬0.0.0.0‭ ‬0.0.0.0‭ ‬dialer‭ ‬0

Router(config‭)‬#access-list‭ ‬1‭ ‬permit‭ ‬192.168.1.0‭ ‬0.0.0.255

Router‭ (‬config‭)‬#interface ethernet‭ ‬0

Router‭ (‬config-if‭)‬#ip nat inside

Router‭ (‬config-if‭)‬#exit

Router(config‭)‬#ip nat translation max-entries‭ ‬5000

Router(config‭)‬#ip nat translation timeout‭ ‬420

Router(config‭)‬#ip nat translation tcp-timeout‭ ‬120

Router(config‭)‬#ip nat translation pptp-timeout‭ ‬420

Router(config‭)‬#ip nat translation finrst-timeout‭ ‬300

Router(config‭)‬#ip nat translation syn-timeout‭ ‬120

Router(config‭)‬#ip nat translation udp-timeout‭ ‬120

Router(config‭)‬#ip nat translation dns-timeout‭ ‬300


Router(config‭)‬#ip nat inside source static‭ ‬192.168.1.2‭ ‬interface Dialer0

Router(config‭)‬#line vty‭ ‬0‭ ‬4

password qui-la-tua-password

login

Router(config-if‭)‬#ip tcp adjust-mss x ‭
‬
Router(config‭)‬#service password-encryption

Router(config)#hostname Cisco827

Router(config‭)‬#enable password qui-la-tua-enable-password

Router(config‭)‬#‭ ‬ip tcp mss‭ ‬1452

Router(config‭)‬#ip name-server‭ ‬62.101.93.101
Router(config‭)‬#ip name-server‭ ‬83.103.25.250

Router#Copy running-config startup-config
Avatar utente
anubisg1
Cisco pathologically enlightened user
Messaggi: 218
Iscritto il: lun 18 ott , 2010 11:05 am
Località: Brno

se dai uno "sh run"

e posti tutta la config non ci arrabbiamo mica..

potrebbe esserci qualsiasi cosa ch va in conflitto con i tuoi comandi :)
Cisco CCIE #46985 Immagine
CCNP R&S, CCNA Wireless and Security
Simone85
n00b
Messaggi: 8
Iscritto il: mar 08 nov , 2011 3:30 pm

Perfetto, scusate risottolineo la mia mancanza di conoscenza nel campo:

Codice: Seleziona tutto

Current configuration : 1484 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname ScafaRete
!
enable secret *****
enable password *****
!
ip subnet-zero
ip tcp mss 1452
ip name-server 62.101.93.101
ip name-server 83.103.25.250
!
!
!
!
interface Ethernet0
 ip address 192.168.1.1 255.255.255.0
 ip nat inside
 hold-queue 100 out
!
interface ATM0
 no ip address
 no atm ilmi-keepalive
 pvc 8/35
  encapsulation aal5snap
  protocol ppp dialer
  dialer pool-member 1
 !
 dsl operating-mode auto
 dsl power-cutback 0
 hold-queue 224 in
!
interface Dialer0
 ip address 10.118.***.***(IP FISSO) 255.255.240.0
 ip nat outside
 encapsulation ppp
 dialer pool 1
 ppp chap hostname *****
 ppp chap password *****
 ppp pap sent-username scafapap password *****
!
ip nat translation timeout 420
ip nat translation tcp-timeout 120
ip nat translation pptp-timeout 420
ip nat translation udp-timeout 120
ip nat translation finrst-timeout 300
ip nat translation syn-timeout 120
ip nat translation dns-timeout 300
ip nat translation max-entries 5000
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source static 192.168.1.2 interface Dialer0
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
no ip http server
!
!
access-list 1 permit 192.168.1.0 0.0.0.255
!
!
line con 0
 stopbits 1
line vty 0 4
 password ****
 login
!
scheduler max-task-time 5000
end
Spero ora vada bene per qualche suggerimento!
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Io le uniche cose su cui sarei in dubbio e che proverei a togliere sono:

Codice: Seleziona tutto

ip tcp mss 1452
dsl power-cutback 0
e anche quel nat static non ti serve se non devi pubblicare nulla su internet.

Del resto io non vedo nulla di strano.
Rizio
Si vis pacem para bellum
Simone85
n00b
Messaggi: 8
Iscritto il: mar 08 nov , 2011 3:30 pm

Ti ringrazio per la risposta e mi scuso per l'ignoranza, su fastweb prevedono un incapsulamento bridged, io invece mi sembra di non averlo utilizzato, può essere questo il problema?
Inoltre si parla di un pvc è 8/36 mentre io ho eseguito 8/35...è ininfluente?

Ringrazio chiunque presta pazienza!!
Rizio
Messianic Network master
Messaggi: 1158
Iscritto il: ven 12 ott , 2007 2:48 pm
Contatta:

Purtroppo non ho mai configurato un collegamento su fastweb perciò lascio la parola a chi ha più esperienza ma mi sembra strano che usino dei circuiti virtuali differenti.
Prova magari a fare qualche ricerca in internet riuardo alle impostazioni relative ai pvc perchè io non vedo problematiche relative alla conf, per quanto poco ne possa sapere io.

Rizio
Si vis pacem para bellum
Simone85
n00b
Messaggi: 8
Iscritto il: mar 08 nov , 2011 3:30 pm

Impostazioni per FASTWEB:

Codice: Seleziona tutto

FASTWEB.IT
Configurazione Router Ethernet
Protocollo di connessione : PPPoA (1483 RFC Bridged)
Incapsulamento: Bridged (RFC-1483/RFC-2684)
Modulazione: G.992.1 Annex A (G.dmt)
VPI : 8
VCI : 36
Ragazzi dato che leggo pvc 8/36 e non 35, se inserisco nella conf il parametro 36 lasciando invariato il resto, è logicamente possibile?
Inoltre l'incapsulamento bridged io non l'ho configurato, quindi devo configurarlo credo, o no? Nel caso affermativo, ho trovato qualcosa sul sito cisco, potrei provare con quella soluzione o avete qualche suggerimento (esempio)?
Simone85
n00b
Messaggi: 8
Iscritto il: mar 08 nov , 2011 3:30 pm

Nessuno può aiutarmi?

Ho provato a collegare inserendo la configurazione pvc 8/36 e inserendo anche il bridged (sperando di aver fatto bene), ma non c'è verso di aprire pagine internet con un browser.
Collegando il ping per la rete privata lo fa, ma se apro Internet Explorer non si collega, inoltre la spia dell'adsl è fissa e lampeggia ad intervalli irregolari quella txd (quasi come se dovesse recepire dati).
Non sò ci vuole un router più nuovo, questo non va bene, o altro?

Spero qualcuno possa aiutarmi.
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Come sono le interfacce? Se dal router fai un ping all'esterno cosa ti dice?
Non cade foglia che l'inconscio non voglia (S.B.)
Simone85
n00b
Messaggi: 8
Iscritto il: mar 08 nov , 2011 3:30 pm

Ciao, all'esterno col ping in sè per sè non ho provato, ho solo provato con Internet Explorer che ogni volta che digito un indirizzo non mi trova nulla. Col ping ho provato sulla rete privata e c'è risposta.

Posto la nuova conf che ho utilizzato, ma senza risultati per quanto riguarda la rete internet:

Codice: Seleziona tutto

Current configuration : 1721 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname ***
!
enable secret ***
enable password ***
!
ip subnet-zero
no ip routing
ip tcp mss 1452
ip name-server 62.101.93.101
ip name-server 83.103.25.250
!
!
!
!
interface Ethernet0
 ip address 192.168.1.1 255.255.255.0
 ip nat inside
 no ip route-cache
 no ip mroute-cache
 bridge-group 1
 hold-queue 100 out
!
interface ATM0
 no ip address
 no ip route-cache
 no ip mroute-cache
 no atm ilmi-keepalive
 pvc 8/35
  encapsulation aal5snap
  protocol ppp dialer
  dialer pool-member 1
 !
 pvc 8/36
  encapsulation aal5snap
  protocol ppp dialer
  dialer pool-member 1
 !
 dsl operating-mode auto
 dsl power-cutback 0
 bridge-group 1
 hold-queue 224 in
!
interface Dialer0
 ip address 10.***.***.***[i](IP FISSO FASTWEB)[/i] 255.255.***.***
 ip nat outside
 encapsulation ppp
 no ip route-cache
 no ip mroute-cache
 dialer pool 1
 ppp chap hostname ***
 ppp chap password ***
 ppp pap sent-username *** password ***
!
ip nat translation timeout 420
ip nat translation tcp-timeout 120
ip nat translation pptp-timeout 420
ip nat translation udp-timeout 120
ip nat translation finrst-timeout 300
ip nat translation syn-timeout 120
ip nat translation dns-timeout 300
ip nat translation max-entries 5000
ip nat inside source list 1 interface Dialer0 overload
ip nat inside source static 192.168.1.2 interface Dialer0
ip classless
no ip http server
!
!
access-list 1 permit 192.168.1.0 0.0.0.255
!
bridge 1 protocol ieee
!
line con 0
 stopbits 1
line vty 0 4
 password *****
 login
!
scheduler max-task-time 5000
end
paolomat75
Messianic Network master
Messaggi: 2965
Iscritto il: ven 29 gen , 2010 10:25 am
Località: Prov di GE

Non è abilitato il routing...
Dai il seguente comando

Codice: Seleziona tutto

ip routing
Ciao
Non cade foglia che l'inconscio non voglia (S.B.)
Simone85
n00b
Messaggi: 8
Iscritto il: mar 08 nov , 2011 3:30 pm

Grazie innanzitutto a quelli che mi hanno risposto, però purtroppo non ancora riesco nel collegare il router ad internet.
Dunque, non ci capisco troppo, però se la configurazione necessaria per fastweb è questa:

Codice: Seleziona tutto

FASTWEB.IT
Configurazione Router Ethernet
Protocollo di connessione : PPPoA (1483 RFC Bridged)
Incapsulamento: Bridged (RFC-1483/RFC-2684)
Modulazione: G.992.1 Annex A (G.dmt)
VPI : 8
VCI : 36
e se l'ultima configurazione di cui sopra, con routing abilitato come suggeritomi è giusta così, allora forse il problema risiede altrove:
- configurazione di rete (LAN), ho utilizzato come IP 192.168.1.12, SUBN. 255.255.255.0, GATEW. 192.168.1.1 e come DNS quelli di fastweb, sbaglio qualcosa?
- c'è qualche problema nel collegamento dei fili, il filo dsl proveniente dalla scatolina che monta il tecnico lo stacco dal router fastweb e lo attacco al cisco (da tener presente che dall'attacco dsl della scatolina escono due fili uno che passa per un filtro pare che sia e poi va al router fastweb - attacco questo al cisco - e uno è collegato direttamente all'attacco della linea telefonica del router fastweb senza passare per il filtro - e questo lo lascio al suo posto -). C'è qualcosa di anomalo qui?
- non è compatibile o non funziona il cisco 827 per questa necessità, può essere?

Vi chiedo un ultimo sforzo, forse ce la facciamo...thanks!!!
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

La configurazione è la seguente:

!
interface ATM0
description Link ATM FASTWEB-MNT
no ip address
atm ilmi-keepalive
end
!

!
interface ATM0.1 point-to-point
description Link ATM Connessione Fastweb 20mbps
ip address dhcp
ip nat outside
ip virtual-reassembly in
atm route-bridged ip
pvc 8/36
encapsulation aal5snap
protocol ip inarp
!


in questo modo sale!

per gli altri dettagli, se ti servono fammi sapere!
Ciao
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
Rispondi