Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Открыть новую тему     Написать ответ в эту тему

Paranoik_13



Крестоносец
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настройка Cisco оборудования


 
Уже обсуждалось на форуме
Общие
Access list для Router (cisco)
Cisco Catalyst 2950: как правильно обновить  
IOS?

Закачка IOS через tftp-сервер
Switch
Cisco 2950
Catalyst 3548 Series XL
Router
Как поднять NAT на Cisco 2600
Как настроить VPN на CISCO 2611
Cisco 1701 и PPPoE
Настройка Cisco 877 мостом
PIX / ASA
Настройка Cisco PIX Firewall / ASA
CISCO PIX 7.04 форвардинг портов. КАК?
Сброс пароля на Cisco PIX 501
cisco pix 501 config помогите
Помогите настроить PIX
Cisco ASA 55x0 Remote Access VPN
Aironet
Cisco Aironet
 
Cisco IPS/IDS
Cisco IDS Sensor (NM-CIDS)
 
Поиск OS
Cisco IOS
 
Cisco Security Software
Cisco Security Software
 
Полезные ссылки
http://cisco.com - тут как гворится есть всё !
http://ciscolab.ru - CiscoLab Лаборатория Сетей
http://www.opennet.ru/mp/cisco/ - Мини-портал Cisco на opennet.ru
http://faq-cisco.ru/ - cisco на русском
http://ru.wikipedia.org/wiki/Cisco - cisco на Wikipedia
http://dreamcatcher.ru -  
http://ods.com.ua/win/rus/rfc/faq/c_faq.html - FAQ по маршрутизаторам cisco
http://anticisco.ru - молодой портал по цискам
 
 

Всего записей: 1451 | Зарегистр. 17-08-2001 | Отправлено: 10:39 27-06-2002 | Исправлено: Komandor, 10:44 31-10-2022
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mxtvbk
Connection received from 10.31.4.101 on port 49153 [21/02 15:41:56.784]
Read request for file <CTLSEPE05FB9C46D9F.tlv>. Mode octet [21/02 15:41:56.784]
File <CTLSEPE05FB9C46D9F.tlv> : error 2 in system call CreateFile &#205;&#229; &#243;&#228;&#224;&#229;&#242;&#241;&#255; &#237;&#224;&#233;&#242;&#232; &#243;&#234;&#224;&#231;&#224;&#237;&#237;&#251;&#233; &#244;&#224;&#233;&#235;. [21/02 15:41:56.784]
Connection received from 10.31.4.101 on port 49155 [21/02 15:42:18.784]
Read request for file <SEPE05FB9C46D9F.cnf.xml>. Mode octet [21/02 15:42:18.784]
Using local port 1905 [21/02 15:42:18.784]
<SEPE05FB9C46D9F.cnf.xml>: sent 8 blks, 3945 bytes in 0 s. 0 blk resent [21/02 15:42:18.799]
Connection received from 10.31.4.101 on port 49157 [21/02 15:42:41.065]
Read request for file <SIP69xx.9-3-1-5.loads>. Mode octet [21/02 15:42:41.081]
Using local port 1906 [21/02 15:42:41.081]
<SIP69xx.9-3-1-5.loads>: sent 1 blk, 490 bytes in 0 s. 0 blk resent [21/02 15:42:41.081]
Connection received from 10.31.4.101 on port 49159 [21/02 15:43:03.066]
Read request for file <SIP_Russian_Russian_Federation/rtl-sccp.jar>. Mode octet [21/02 15:43:03.081]
File <SIP_Russian_Russian_Federation\rtl-sccp.jar> : error 3 in system call CreateFile &#209;&#232;&#241;&#242;&#229;&#236;&#229; &#237;&#229; &#243;&#228;&#224;&#229;&#242;&#241;&#255; &#237;&#224;&#233;&#242;&#232; &#243;&#234;&#224;&#231;&#224;&#237;&#237;&#251;&#233; &#239;&#243;&#242;&#252;. [21/02 15:43:03.081]
Connection received from 10.31.4.101 on port 49161 [21/02 15:43:25.048]
Read request for file <SIP_Russian_Federation/g3-tones.xml>. Mode octet [21/02 15:43:25.063]
File <SIP_Russian_Federation\g3-tones.xml> : error 3 in system call CreateFile &#209;&#232;&#241;&#242;&#229;&#236;&#229; &#237;&#229; &#243;&#228;&#224;&#229;&#242;&#241;&#255; &#237;&#224;&#233;&#242;&#232; &#243;&#234;&#224;&#231;&#224;&#237;&#237;&#251;&#233; &#239;&#243;&#242;&#252;. [21/02 15:43:25.063]
 
&#209;&#232;&#241;&#242;&#229;&#236;&#229; &#237;&#229; &#243;&#228;&#224;&#229;&#242;&#241;&#255; &#237;&#224;&#233;&#242;&#232; - файл не найден
 
 
Добавлено:
mxtvbk
что я не так донастроил?
№ телефона 98401
пароль 98401
адрес астерикса 10.31.0.9
телефон перешился на новую версию
причем самое интерестное что я , используя файлы от другой модели , то того ка Вы выслали свою конфу, как-то подключил, а потом сбил и теперь в упор не могу опять поднять

Код:
<device>
<fullConfig>true</fullConfig>
<deviceProtocol>SIP</deviceProtocol>
<tzdata>
<tzolsonversion>2012j</tzolsonversion>
</tzdata>
<devicePool>
<dateTimeSetting>
<dateTemplate>D/M/Y</dateTemplate>
<timeZone>Arabian Standard Time</timeZone>
<olsonTimeZone>Europe/Moscow</olsonTimeZone>
<ntps>
<ntp priority="0">
<name>10.31.0.9</name>
<ntpMode>unicast</ntpMode>
</ntp>
</ntps>
</dateTimeSetting>
<callManagerGroup>
<members>
<member priority="0">
<callManager>
<ports>
<sipPort>5060</sipPort>
</ports>
<processNodeName>10.31.0.9</processNodeName>
</callManager>
</member>
</members>
</callManagerGroup>
</devicePool>
<sipProfile>
<sipProxies>
<registerWithProxy>true</registerWithProxy>
</sipProxies>
<sipCallFeatures>
<cnfJoinEnabled>true</cnfJoinEnabled>
<localCfwdEnable>true</localCfwdEnable>
<callForwardURI>service-uri-cfwdall</callForwardURI>
<callPickupURI>service-uri-pickup</callPickupURI>
<callPickupGroupURI>service-uri-gpickup</callPickupGroupURI>
<meetMeServiceURI>service-uri-meetme</meetMeServiceURI>
<callHoldRingback>2</callHoldRingback>
<semiAttendedTransfer>true</semiAttendedTransfer>
<anonymousCallBlock>2</anonymousCallBlock>
<callerIdBlocking>2</callerIdBlocking>
<dndControl>2</dndControl>
<remoteCcEnable>true</remoteCcEnable>
</sipCallFeatures>
<sipStack>
<timerRegisterExpires>3600</timerRegisterExpires>
<timerInviteExpires>180</timerInviteExpires>
<timerKeepAliveExpires>3600</timerKeepAliveExpires>
<timerSubscribeExpires>3600</timerSubscribeExpires>
<timerT1>500</timerT1>
<timerT2>4000</timerT2>
<remotePartyID>true</remotePartyID>
</sipStack>
<sipLines>
<line button="1">
<featureID>9</featureID>
<featureLabel>98401</featureLabel>
<proxy>10.31.0.9</proxy>
<name>98401</name>
<displayName>98401</displayName>
<autoAnswer>
<autoAnswerEnabled>2</autoAnswerEnabled>
</autoAnswer>
<callWaiting>1</callWaiting>
<authName>98401</authName>
<authPassword>98401</authPassword>
<sharedLine>false</sharedLine>
<messagesNumber></messagesNumber>
<ringSettingActive>5</ringSettingActive>
<forwardCallInfoDisplay>
<callerName>true</callerName>
<callerNumber>true</callerNumber>
<redirectedNumber>true</redirectedNumber>
<dialedNumber>true</dialedNumber>
</forwardCallInfoDisplay>
<maxNumCalls>12</maxNumCalls>
<busyTrigger>12</busyTrigger>
</line>
</sipLines>
<enableVad>false</enableVad>
<preferredCodec>g729a</preferredCodec>
<dialTemplate></dialTemplate>
<kpml>3</kpml>
<phoneLabel></phoneLabel>
<stutterMsgWaiting>2</stutterMsgWaiting>
<disableLocalSpeedDialConfig>true</disableLocalSpeedDialConfig>
<dscpForAudio>184</dscpForAudio>
<dscpVideo>136</dscpVideo>
<startMediaPort>16384</startMediaPort>
<stopMediaPort>32766</stopMediaPort>
</sipProfile>
<commonProfile>
<phonePassword></phonePassword>
<callLogBlfEnabled>3</callLogBlfEnabled>
</commonProfile>
<loadInformation></loadInformation>
<vendorConfig>
<g722CodecSupport>0</g722CodecSupport>
<paramEdibility>1</paramEdibility>
</vendorConfig>
<commonConfig>
<videoCapability>1</videoCapability>
<ciscoCamera>1</ciscoCamera>
</commonConfig>
<sshUserId>98401</sshUserId>
<sshPassword>98401</sshPassword>
<versionStamp>1825442414162244</versionStamp>
<userLocale>
<name>SIP_Russian_Russian_Federation</name>
<langCode>ru</langCode>
<winCharSet>utf-8</winCharSet>
</userLocale>
<networkLocale>SIP_Russian_Federation</networkLocale>
<networkLocaleInfo>
<name>Russian_Federation</name>
</networkLocaleInfo>
<authenticationURL></authenticationURL>
<directoryURL>http://10.31.0.9:80/localdirectory</directoryURL>
<servicesURL>http://10.31.0.9:80/CMEserverForPhone/serviceurl</servicesURL>
<dscpForSCCPPhoneServices>0</dscpForSCCPPhoneServices>
<dscpForCm2Dvce>96</dscpForCm2Dvce>
<transportLayerProtocol>2</transportLayerProtocol>
</device>

 
 
Добавлено:
и xmldefault.cnf.xml просит

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 17:46 21-02-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите как на роутере отследить куда ломится телефон, я его пингую, с компа где стоит астерикс телефон пингуется, но до астерикса он не доходит
debug а что именно?

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 10:19 22-02-2013
mxtvbk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol

Цитата:
и xmldefault.cnf.xml просит

он необязателен как я помню, достаточно SEPE05FB9C46D9F.cnf.xml
в файле SEPE05FB9C46D9F.cnf.xml который Вы привели кстати все правильно (похоже).
И насчет пинга - если с * вы его достигаете, значит все нормально, телефон может достичь *
А вообще для таких случаев используют сниффер.

Всего записей: 64 | Зарегистр. 10-03-2007 | Отправлено: 11:06 22-02-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mxtvbk
я поступил проще, залез на такой же телефон коллеги из другого района и передер настройки, все отлично,
ОГРОМНОЕ Вам спасибо, но осталась одна проблема - тело англицкое, мне то прошибом, а вот шефу не очень
вот лог тфтп  
Connection received from 10.31.4.101 on port 49153 [22/02 10:55:04.711]
Read request for file <CTLSEPE05FB9C46D9F.tlv>. Mode octet [22/02 10:55:04.711]
File <CTLSEPE05FB9C46D9F.tlv> : error 2 in system call CreateFile &#205;&#229; &#243;&#228;&#224;&#229;&#242;&#241;&#255; &#237;&#224;&#233;&#242;&#232; &#243;&#234;&#224;&#231;&#224;&#237;&#237;&#251;&#233; &#244;&#224;&#233;&#235;. [22/02 10:55:04.711]
Connection received from 10.31.4.101 on port 49155 [22/02 10:55:26.711]
Read request for file <SEPE05FB9C46D9F.cnf.xml>. Mode octet [22/02 10:55:26.711]
Using local port 4765 [22/02 10:55:26.711]
<SEPE05FB9C46D9F.cnf.xml>: sent 9 blks, 4113 bytes in 0 s. 0 blk resent [22/02 10:55:26.727]
Connection received from 10.31.4.101 on port 49157 [22/02 10:55:49.023]
Read request for file <Russian_Russian_Federation/rtl-sccp.jar>. Mode octet [22/02 10:55:49.023]
File <Russian_Russian_Federation\rtl-sccp.jar> : error 3 in system call CreateFile &#209;&#232;&#241;&#242;&#229;&#236;&#229; &#237;&#229; &#243;&#228;&#224;&#229;&#242;&#241;&#255; &#237;&#224;&#233;&#242;&#232; &#243;&#234;&#224;&#231;&#224;&#237;&#237;&#251;&#233; &#239;&#243;&#242;&#252;. [22/02 10:55:49.023]
Connection received from 10.31.4.101 on port 49159 [22/02 10:56:11.008]
Read request for file <Russian_Federation/g3-tones.xml>. Mode octet [22/02 10:56:11.008]
File <Russian_Federation\g3-tones.xml> : error 3 in system call CreateFile &#209;&#232;&#241;&#242;&#229;&#236;&#229; &#237;&#229; &#243;&#228;&#224;&#229;&#242;&#241;&#255; &#237;&#224;&#233;&#242;&#232; &#243;&#234;&#224;&#231;&#224;&#237;&#237;&#251;&#233; &#239;&#243;&#242;&#252;. [22/02 10:56:11.008]
Блин перерыл весь интернет, не могу найти локализацию для 6921
есть CME-locale-ru_RU-7.0.1.1.tar
но там не хватает  rtl-sccp.jar
и насколько я помню 6921 поддерживается с версии CME 7.1.5
Может есть файл локализации для 6921???
 
 
Добавлено:
Все, всем спасибо за помощь, все нашел и сделал.
Отдельная благодарность mxtvbk

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 13:07 22-02-2013
mxtvbk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
В итоге файлы русификации не нужны?
рад был помочь
P.S. Маленькое уточнение - поддержка телефонов 6921 появилась с CME v.8.0

Всего записей: 64 | Зарегистр. 10-03-2007 | Отправлено: 14:45 22-02-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mxtvbk

Цитата:
В итоге файлы русификации не нужны?
в принципе нет , только при условии что версия выше 8.6 - можете выложить
еще раз спасибо

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 17:30 22-02-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть такой вопросик - есть АДСЛ модем , воткнут в роутер цисковский, интерфейс для модема на циске 192,168,1,254, самого модема 192,168,1,1 - на можеме основной шлюз прописал 192,168,1,254 но со своей локалки так и не могу зайти на модем на прямую
Если я правильно понимаю - надо подшаманить циску, только что именно???

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 15:52 25-02-2013
onetosx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
access-list на роутере CISCO есть? Нат включен? И что у вас шлюзом на модеме прописано? Вы уверены?

Всего записей: 88 | Зарегистр. 24-09-2007 | Отправлено: 16:47 25-02-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
адрес компа 10,31,4,11
локальный адрес циски 10,31,4,1
Шлюз для компа 10,31,4,1
Локальные адреса менять нельзя
 

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 16:53 25-02-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol На модеме должен быть прописан дефолт шлюз через циску (192.168.1.254). Тогда зайдешь без проблем.
Если шлюза нет, тогда подключай модем непосредственно к компу, настраивай адрес 192.168.1.2, пиши на модеме шлюз, цепляй его опять на циску.
Либо если модем поддерживает режим командной строки, коннектись телнетом с циски и настраивай шлюз.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 18:38 25-02-2013 | Исправлено: vlary, 18:41 25-02-2013
onetosx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
А интернет как подключен? И что за модемом находится? Просто мне непонятно до конца кто для кого является шлюзом.

Всего записей: 88 | Зарегистр. 24-09-2007 | Отправлено: 09:10 26-02-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
в том то и дело, что на модеме шлюз прописан 192.168.1.254 и ничего, я конечно перепроверю
onetosx
схема в принципе стандартная - циска 0 фейсом воткнута в локалку, на 1 фейс подключен АДСЛ модем в режиме бриджа.
Дозванивается interface Dialer1
 
 
 
Добавлено:
vlary
у меня была похожая ситуация когда стоял Cerio Control и я не мог достучаться до модема - пришлось запросы на 192.168.1.1(модем) в Cerio Control переадресовывать на адрес сетевой к которой подлючен модем

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 10:00 26-02-2013
mxtvbk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
решение простое - прописать сеть 10.31.4.0 на модеме, шлюзом указать адрес cisco 192.168.1.254. больше ничего делать не нужно

Всего записей: 64 | Зарегистр. 10-03-2007 | Отправлено: 10:06 26-02-2013
onetosx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тогда что на первом интерфейсе прописано? Есть адрес из сети модема?

Всего записей: 88 | Зарегистр. 24-09-2007 | Отправлено: 10:08 26-02-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
onetosx
interface FastEthernet0/0 - локалка
 description Eth-Link-BR-network
 ip address 10.31.4.1 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 ip tcp adjust-mss 1360
 duplex auto
 speed auto
!
interface FastEthernet0/1 - для модема
 description Link-to-ADSL-Internet-modem
 ip address 192.168.1.254 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 duplex auto
 speed auto
 pppoe enable group global
 pppoe-client dial-pool-number 1
!
Фейс модема
interface Dialer1
 mtu 1492
 ip ddns update hostname ....dyndns.org
 ip ddns update dyndns
 ip address negotiated
 ip nat outside
 ip virtual-reassembly
 encapsulation ppp
 no ip mroute-cache
 dialer pool 1
 dialer-group 1
 ppp authentication pap callin
 ppp pap sent-username ...@dsl.ukrtel.net password 0 12345678
!
 
Добавлено:
mxtvbk

Цитата:
решение простое

не помогло
 
Добавлено:
я вернул на модеме на 192,168,1,1
вторичным добавил 10,31,4,254
сейчас втыкаю дополнительно шнурок в модем, у меня 4 порта, и пока так работаю - но не прикольно

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 10:51 26-02-2013
onetosx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Полагаю, у вас весь трафик из локальной сети пуляется в НАТ.
Попробуйте создать роут-мап типа
 
route-map MODEM permit 10
match ip address 101
set interface FastEthernet0/1
 
access-list 101 permit ip 10.31.4.0 255.255.255.0 192.168.1.0 255.255.255.0
 
и применить его на интрефейс
 
interface FastEthernet0/0
ip policy route-map MODEM
 
Покажите правила трансляции.
 
 
 
Добавлено:
и access-list для ната

Всего записей: 88 | Зарегистр. 24-09-2007 | Отправлено: 11:30 26-02-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
onetosx
вот вся конфа

Код:
 
 
!
! Last configuration change at 08:50:13 KYIV Tue Feb 26 2013
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname c1841br
!
boot-start-marker
boot-end-marker
!
logging buffered 51200 warnings
!
aaa new-model
!
!
aaa authentication login default local
aaa authorization exec default local  
!
aaa session-id common
clock timezone KYIV 2
clock summer-time KYIV recurring last Sun Mar 2:00 last Sun Oct 3:00
clock calendar-valid
ip cef
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.1.1
!
ip dhcp pool wifi_dhcp
   network 192.168.1.0 255.255.255.0
   default-router 192.168.1.254  
   dns-server 10.31.4.10  
   lease 30
!
!
no ip domain lookup
ip domain name .....mk.ua
ip host members.dyndns.org .....
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
ip ddns update method dyndns
 HTTP
  add  
  remove  
system=dyndns&hostname=<h>&myip=<a>
 interval maximum 28 0 0 0
 interval minimum 28 0 0 0
!
vpdn enable
!
vpdn-group 1
! Default PPTP VPDN group
 accept-dialin
  protocol pptp
  virtual-template 1
!
!
!
crypto pki trustpoint TP-self-signed-261599588
 enrollment selfsigned
 subject-name cn=IOS-Self-Signed-Certificate-261599588
 revocation-check none
 rsakeypair TP-self-signed-261599588
!
!
crypto pki certificate chain TP-self-signed-261599588
 certificate self-signed 02
  ...
  quit
username fishbone privilege 15 secret 5 ..
username jafar privilege 15 secret 5 ..
username antarey privilege 15 secret 5 ..
username antareyvpn password 0 ..
username kretvpn password 0 ...
!
!
!  
!
!
bba-group pppoe global
!
!
interface Tunnel0
 bandwidth 1024
 ip address ..... 255.255.255.0
 no ip redirects
 ip mtu 1400
 ip hold-time eigrp 1 35
 ip nhrp authentication nhrp
 ip nhrp map 192.168... 21...
 ip nhrp map multicast 21...
 ip nhrp network-id 1
 ip nhrp nhs 192.168.202.1
 ip nhrp registration no-unique
 tunnel source Dialer1
 tunnel mode gre multipoint
 tunnel key 0
!
interface FastEthernet0/0
 description Eth-Link-BR-network
 ip address 10.31.4.1 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 ip tcp adjust-mss 1360
 duplex auto
 speed auto
!
interface FastEthernet0/1
 description Link-to-ADSL-Internet-modem
 ip address 192.168.1.254 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 duplex auto
 speed auto
 pppoe enable group global
 pppoe-client dial-pool-number 1
!
interface Virtual-Template1
 ip unnumbered FastEthernet0/0
 peer default ip address pool vpn_pool
 no keepalive
 ppp encrypt mppe auto
 ppp authentication pap chap ms-chap
!
interface Dialer1
 mtu 1492
 ip ddns update hostname ....dyndns.org
 ip ddns update dyndns
 ip address negotiated
 ip nat outside
 ip virtual-reassembly
 encapsulation ppp
 no ip mroute-cache
 dialer pool 1
 dialer-group 1
 ppp authentication pap callin
 ppp pap sent-username ...@dsl.ukrtel.net password 0 12345678
!
router eigrp 1
 redistribute connected
 network 192.168.202.0
 distribute-list 25 out
 distribute-list 24 in
 no auto-summary
!
ip local pool vpn_pool 10.31.4.200 10.31.4.230
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
no ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list 150 interface Dialer1 overload
ip nat inside source list 170 interface Dialer1 overload
ip nat inside source static tcp 10.31.4.11 9966 interface Dialer1 9966
ip nat inside source static tcp 10.31.4.11 5651 interface Dialer1 5651
ip nat inside source static tcp 10.31.4.12 26666 interface Dialer1 26666
ip nat inside source static tcp 10.31.4.11 16666 interface Dialer1 16666
ip nat inside source static tcp 10.31.4.10 5655 interface Dialer1 5655
ip nat inside source static tcp 10.31.4.10 5670 interface Dialer1 5670
!
access-list 23 permit 192.168.72.24
access-list 23 permit 213.227.248.68
access-list 23 permit 10.31.0.0 0.0.0.255
access-list 23 permit 10.31.4.0 0.0.0.255
access-list 23 permit 217.77.210.200 0.0.0.7
access-list 23 permit 192.168.202.0 0.0.0.255
access-list 24 permit 192.168.0.0 0.0.255.255
access-list 24 permit 10.31.0.0 0.0.255.255
access-list 25 permit 192.168.202.3
access-list 25 permit 192.168.107.0 0.0.0.255
access-list 25 permit 10.31.4.0 0.0.0.255
access-list 70 permit 192.168.107.1
access-list 70 permit 192.168.107.10
access-list 70 permit 192.168.107.12
access-list 150 permit ip 192.168.1.0 0.0.0.255 any
access-list 150 deny   ip 192.168.1.0 0.0.0.255 10.31.4.0 0.0.0.255
access-list 150 deny   ip 10.31.4.0 0.0.0.255 192.168.1.0 0.0.0.255
access-list 170 permit ip host 10.31.4.11 any
access-list 170 permit ip host 10.31.4.12 any
access-list 170 permit ip host 10.31.4.10 any
access-list 170 permit ip host 10.31.4.14 any
access-list 170 permit ip host 10.31.4.18 any
access-list 170 permit ip host 10.31.4.5 any
access-list 170 permit ip host 10.31.4.201 any
access-list 170 permit ip host 10.31.4.2 any
snmp-server community public RO 23
snmp-server location Bratskoe-MKGAZ
snmp-server contact hostmater@mkgaz.mk.ua
!
!
!
control-plane
!
!
banner login ^C
-----------------------------------------------------------------------
 
        Welcom to ....
 
-----------------------------------------------------------------------
^C
!
line con 0
line aux 0
line vty 0 4
 access-class 23 in
 privilege level 15
 transport input telnet ssh
line vty 5 15
 access-class 23 in
 privilege level 15
 transport input telnet ssh
!
scheduler allocate 20000 1000
ntp clock-period 17178460
ntp master 3
ntp server 192.43.224.18
ntp server 62.149.0.30 prefer
end
 
 

 
Добавлено:
строку access-list 150 deny   ip 10.31.4.0 0.0.0.255 192.168.1.0 0.0.0.255
убирал не помогало

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 11:54 26-02-2013
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
interface FastEthernet0/1  
 description Link-to-ADSL-Internet-modem  
 ip address 192.168.1.254 255.255.255.0  
 ip nat inside
 ip virtual-reassembly  
 duplex auto  
 speed auto  
 pppoe enable group global  
 pppoe-client dial-pool-number 1  

 
 
Это зачем ?

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 12:10 26-02-2013
onetosx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чехарда с 150-м и 170-м ACL. Вы все пихаете в НАТ.
 
 
Попробуйте  
no ip nat inside source list 150 interface Dialer1 overload  
 
и оставить только эти строчки:
access-list 170 deny ip 10.31.4.0 0.0.0.255 192.168.1.0 0.0.0.255
access-list 170 permit ip 10.31.4.0 0.0.0.255 any
 
Ну или хосты вместо сети прописать как у вас было.

Всего записей: 88 | Зарегистр. 24-09-2007 | Отправлено: 12:14 26-02-2013
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
onetosx
я разделил 150 для вайфай клиентов и 170 для локальных чтобы не путаться
access-list 170 permit ip 10.31.4.0 0.0.0.255 any - так я дам доступ в нет всем в локалке, а мне етого не надо
 
Добавлено:
мне все таки кажется , что при запросах из локальной сети на адрес модема 192.168.1.1 на циске
надо сделать перенаправление на FE0/1 192.168.1.254
только как ето правильно прописать ??
 
Добавлено:
tankistua
ето для файвая

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 12:32 26-02-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco оборудования


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru