ChrisDaHub 10 Geschrieben 3. August 2007 Melden Teilen Geschrieben 3. August 2007 Hallo, da wir die letzten 3 Wochen kein DSL hatten, möchten wir einen Cisco 1603 für den Notfall konfigurieren. Im Fall der Fälle wird dann einfach die FritzBox vom Stromnetz getrennt und der Cisco 1603 angehängt. Die IP von beiden Routern soll gleich sein. Sie werden niemals gleichzeitig betrieben weil es da nur 1 Steckdose gibt ;-) Mein Problem dabei ist, dass ich zwar alles konfiguriert habe, ich aber damit nicht ins Internet komme. Kann mir bitte jemand anhand der beigefügten Konfiguration sagen was ich da falsch gemacht habe? Danke für jede Antwort! ------------------ show running-config ------------------ Building configuration... Current configuration : 1529 bytes ! version 12.2 service timestamps debug uptime service timestamps log uptime service password-encryption ! hostname Cisco1603 ! no logging console enable password 7 <removed> ! ip subnet-zero no ip domain-lookup ! isdn switch-type basic-net3 ! ! ! interface Ethernet0 description connected to EthernetLAN ip address 192.168.253.252 255.255.255.0 ip access-group 100 in ip nat inside ! interface BRI0 description connected to Internet no ip address ip nat outside encapsulation ppp dialer rotary-group 1 isdn switch-type basic-net3 no cdp enable ! interface Dialer1 description connected to Internet ip address negotiated ip access-group 101 in ip nat outside encapsulation ppp no ip split-horizon dialer in-band dialer string 800101901929 (Stimmt: Wir wählen für die ISDN-Leitung 80 vor.) dialer hold-queue 10 dialer-group 1 no cdp enable ppp authentication chap pap callin ppp chap hostname benutzer ppp chap password 7 00061608114F11031D ppp pap sent-username benutzer password 7 050903013458540C0B ! router rip version 2 passive-interface Dialer1 network 192.168.253.0 no auto-summary ! ip nat inside source list 1 interface Dialer1 overload ip classless ip route 0.0.0.0 0.0.0.0 Dialer1 no ip http server ! access-list 1 permit 192.168.253.0 0.0.0.255 access-list 100 permit udp any eq rip any eq rip access-list 101 permit tcp any any established dialer-list 1 protocol ip permit snmp-server contact CH,22 snmp-server enable traps tty ! line con 0 exec-timeout 0 0 password 7 <removed> login line vty 0 4 password 7 <removed> login ! end cu Chris Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 3. August 2007 Melden Teilen Geschrieben 3. August 2007 ip nat outside bei BRI raus, dialer-rotary mit dialer-group tauschen, und bitte bitte bitte bitte .. nimm die ACLs aus den Interfaces raus :D Zitieren Link zu diesem Kommentar
ChrisDaHub 10 Geschrieben 3. August 2007 Autor Melden Teilen Geschrieben 3. August 2007 Hi, danke für die megaschnelle Antwort. no ip nat outside hab ich jetzt ausgeführt. so weit kam ich grad noch, aber was meinst du mit dialer-rotary mit dialer-group tauschen? Und was meinst du mit ACLs??? Irgendwie häng ich da grad Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 3. August 2007 Melden Teilen Geschrieben 3. August 2007 conf t int bri0 no dialer rotary-group 1 dialer pool-member 1 exit int eth0 no ip access-group 100 in exit int dialer 1 no ip access-group 101 in exit Dann testen und schauen obs geht. :) Zitieren Link zu diesem Kommentar
ChrisDaHub 10 Geschrieben 3. August 2007 Autor Melden Teilen Geschrieben 3. August 2007 Da tut sich nichts... Muss ich die Verbindung irgendwie manuell starten? Soweit ich weiss baut die sich nach Bedarf doch automatisch auf? Hier die aktualisierte Konfig: ------------------ show running-config ------------------ Building configuration... Current configuration : 1464 bytes ! version 12.2 service timestamps debug uptime service timestamps log uptime service password-encryption ! hostname Cisco1603 ! no logging console enable password 7 <removed> ! ip subnet-zero no ip domain-lookup ! isdn switch-type basic-net3 ! ! ! interface Ethernet0 description connected to EthernetLAN ip address 192.168.253.252 255.255.255.0 ip nat inside ! interface BRI0 description connected to Internet no ip address encapsulation ppp dialer pool-member 1 isdn switch-type basic-net3 no cdp enable ! interface Dialer1 description connected to Internet ip address negotiated ip nat outside encapsulation ppp no ip split-horizon dialer in-band dialer string 800101901929 dialer hold-queue 10 dialer-group 1 no cdp enable ppp authentication chap pap callin ppp chap hostname benutzer ppp chap password 7 00061608114F11031D ppp pap sent-username benutzer password 7 050903013458540C0B ! router rip version 2 passive-interface Dialer1 network 192.168.253.0 no auto-summary ! ip nat inside source list 1 interface Dialer1 overload ip classless ip route 0.0.0.0 0.0.0.0 Dialer1 no ip http server ! access-list 1 permit 192.168.253.0 0.0.0.255 access-list 100 permit udp any eq rip any eq rip access-list 101 permit tcp any any established dialer-list 1 protocol ip permit snmp-server contact CH,22 snmp-server enable traps tty ! line con 0 exec-timeout 0 0 password 7 <removed> login line vty 0 4 password 7 <removed> login ! end Noch was falsch? Danke! Chris Zitieren Link zu diesem Kommentar
rob_67 10 Geschrieben 3. August 2007 Melden Teilen Geschrieben 3. August 2007 Hi, stimmt denn die rufnummer und benutzername/ kennwort? gruss rob Zitieren Link zu diesem Kommentar
ChrisDaHub 10 Geschrieben 3. August 2007 Autor Melden Teilen Geschrieben 3. August 2007 Ja, ist alles richtig! 80 ist die Vorwahl für die ISDN-Amtsleitung dann die Rufnummer 0101901929 (freenet) Benutzername und Passwort müssen identisch sein.. sind sie.. das wars... Gibt es irgendwo ein Log wo man rein schauen kann? Ist die Verbindung immer da oder nur auf Anforderung? Zitieren Link zu diesem Kommentar
rob_67 10 Geschrieben 3. August 2007 Melden Teilen Geschrieben 3. August 2007 Hi, das log kannst du dir selbst schreiben: debug isdn q931 debug ppp authentication debug dialer packets debug ip nat detailed term mon ...und bitte posten! gruss rob Zitieren Link zu diesem Kommentar
ChrisDaHub 10 Geschrieben 3. August 2007 Autor Melden Teilen Geschrieben 3. August 2007 01:05:39: NAT: dialer not up for Dialer1, no translation, dial and drop 01:05:39: NAT: dialer not up for Dialer1, no translation, dial and drop 01:05:39: Di1 DDR: ip (s=192.168.253.252, d=87.176.58.88), 56 bytes, outgoing in teresting (ip PERMIT) Zitieren Link zu diesem Kommentar
rob_67 10 Geschrieben 3. August 2007 Melden Teilen Geschrieben 3. August 2007 ...komisch, sieht aus, als würde er nicht naten und die pakete dropen-->ein bug?!? ich sehe den router gar nicht wählen!!! obwohl es interesting traffic ist. welche ios version ist es genau? Zitieren Link zu diesem Kommentar
ChrisDaHub 10 Geschrieben 3. August 2007 Autor Melden Teilen Geschrieben 3. August 2007 Dass ich den "ip nat outgoing" bei BRI auf no gesetzt hab hat damit nix zu tun? Zitieren Link zu diesem Kommentar
rob_67 10 Geschrieben 3. August 2007 Melden Teilen Geschrieben 3. August 2007 Hi, ich weiß, was es ist, du hast zwei configs gemischt! häng mal den dialer in den pool 1, dann kriegt er den dialer auch up! gruss rob Zitieren Link zu diesem Kommentar
ChrisDaHub 10 Geschrieben 3. August 2007 Autor Melden Teilen Geschrieben 3. August 2007 OK - und wie mach ich das? Sorry, hab das mit dem ConfigManager gemacht. Kenn mich mit IOS nur begrenzt aus. Ich hoffe, dass es das ist. Gruß Chris Zitieren Link zu diesem Kommentar
ChrisDaHub 10 Geschrieben 3. August 2007 Autor Melden Teilen Geschrieben 3. August 2007 help please! Zitieren Link zu diesem Kommentar
ChrisDaHub 10 Geschrieben 3. August 2007 Autor Melden Teilen Geschrieben 3. August 2007 Wo hängt der Dialer denn jetzt drin? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.