onedread 10 Geschrieben 9. Juni 2009 Melden Teilen Geschrieben 9. Juni 2009 HI ich habe obengenannten Router mit folgender Konfiguration no service pad service timestamps debug datetime msec service timestamps log datetime msec service password-encryption ! hostname Router1 ! dot11 ssid onedread authentication open authentication key-management wpa guest-mode wpa-psk ascii 7 no ip dhcp use vrf connected ! ip dhcp pool home network 192.168.1.0 255.255.255.0 default-router 192.168.1.100 dns-server 195.58.160.194 195.58.161.122 domain-name iss.local lease 2 ! ! ip cef ip inspect log drop-pkt ip inspect name firewall tcp ip inspect name firewall ssh ip inspect name firewall smtp ip inspect name firewall pop3 ip inspect name firewall dns ip inspect name firewall udp ip inspect name firewall ftp ip inspect name firewall http ip auth-proxy max-nodata-conns 3 ip admission max-nodata-conns 3 ip domain name iss.local ip name-server 195.58.160.194 ip name-server 195.58.161.122 ! ! ! username onedread privilege 15 password 7 ! ! archive log config hidekeys ! ! ip ssh version 2 ! bridge irb ! ! interface ATM0 no ip address atm vc-per-vp 64 no atm ilmi-keepalive pvc 8/48 encapsulation aal5mux ppp dialer dialer pool-member 1 ! dsl operating-mode auto interface Dot11Radio0 no ip address ! encryption mode ciphers aes-ccm ! ssid onedread ! speed basic-1.0 basic-2.0 basic-5.5 6.0 9.0 basic-11.0 12.0 18.0 24.0 36.0 48.0 54.0 station-role root ! interface Vlan1 no ip address bridge-group 1 bridge-group 1 spanning-disabled ! interface Dialer0 ip address negotiated ip access-group 111 in no ip redirects ip mtu 1492 ip nat outside ip virtual-reassembly encapsulation ppp ip tcp adjust-mss 1452 dialer pool 1 dialer remote-name redback dialer-group 1 no cdp enable ppp authentication chap pap callin ppp chap hostname ppp chap password 7 ppp pap sent-username password 7 hold-queue 224 in ! interface BVI1 ip address 192.168.1.100 255.255.255.0 ip inspect firewall in ip nat inside ip virtual-reassembly ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 Dialer0 ! no ip http server ip http secure-server ip nat inside source list 100 interface Dialer0 overload ip nat inside source static tcp 192.168.1.50 5900 interface Dialer0 5900 ip nat inside source static tcp 192.168.1.200 5900 interface Dialer0 5901 ip nat inside source static tcp 192.168.1.200 29429 interface Dialer0 29429 ip nat inside source static udp 192.168.1.200 29429 interface Dialer0 29429 ! logging history debugging logging trap debugging access-list 100 permit ip 192.168.1.0 0.0.0.255 any access-list 111 permit tcp any any eq 5022 access-list 111 permit tcp any any eq 22 access-list 111 permit udp any any eq isakmp access-list 111 permit udp any any eq non500-isakmp access-list 111 permit tcp any any eq 5900 access-list 111 permit tcp any any eq 5901 access-list 111 permit tcp any any eq 29429 access-list 111 permit udp any any eq 29429 access-list 111 deny ip any any log dialer-list 1 protocol ip permit ! control-plane ! bridge 1 route ip ! line con 0 no modem enable line aux 0 line vty 0 4 password 7 login local transport input ssh Frage: Kann mein WLAN funktionieren obwohl ich es nicht an einem BVI Interface angebunden habe? Falls ja wäre dann die Lösung einem FA-interface eine IP zu geben und dann das dot11Radio0 Interface zu bridgen? thx onedread Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 10. Juni 2009 Melden Teilen Geschrieben 10. Juni 2009 so wie es jetzt ist sollte imho nur Layer2 funktionieren :), warum nicht die Standardkonfig WLAN+LAN auf 1 BVI bridgen ? Denke nicht das du ohne dem auskommen wirst Zitieren Link zu diesem Kommentar
onedread 10 Geschrieben 10. Juni 2009 Autor Melden Teilen Geschrieben 10. Juni 2009 HI ja so hab ichs nun gemacht aber seltsamerweise wollte ich das gleich so konfigurieren nur hat er mir dan rausgeschrieben das die bvi scho mit vlan1 gebridged war, gestern am abend geb ich die befehel nochmals ein und es geht, weiß aber nicht warum. najo was solls jetzt läufts und ich bin happy. thx onedread Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.