Ciscler 10 Geschrieben 16. April 2006 Melden Teilen Geschrieben 16. April 2006 Hallo, wenn ich im Internet surfe komme ich nicht auf alle webseiten. Auch wenn ich die IP von der Webseite anpingen möchte erhalte ich keine Antwort. Habe schon in Forumseinträgen mit den gleichen Problemen geschaut doch da stoße ich immer wieder auf die MTU /MSS Werte. Mein Internet Provider ist T-online. Die MTU Werte für t-online müssten doch 1492 sein. Ich kann z.b URL's wie http://www.mcseboard.de , http://www.adac.de nicht erreichen. Hoffe Ihr könnt mir irgendwie helfen. Anbei meine Config: Current configuration : 2839 bytes ! version 12.3 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname Router ! boot-start-marker boot-end-marker ! ! no aaa new-model ! resource policy ! mmi polling-interval 60 no mmi auto-configure no mmi pvc mmi snmp-timeout 180 ip subnet-zero ip cef ! ! no ip dhcp use vrf connected ! ! no ip ips deny-action ips-interface vpdn enable vpdn ip udp ignore checksum ! vpdn-group pppoe request-dialin protocol pppoe ip mtu adjust ! ! no ftp-server write-enable ! ! ! ! ! no crypto isakmp ccm ! ! ! interface Loopback0 ip address 200.200.100.1 255.255.255.0 ip nat outside ip virtual-reassembly ! interface FastEthernet0/0 description LAN-Interface ip address 192.168.0.10 255.255.255.0 no ip redirects no ip unreachables no ip proxy-arp ip nat inside ip virtual-reassembly no ip route-cache cef no ip route-cache no ip mroute-cache speed auto full-duplex no cdp enable ! interface FastEthernet0/1 description T-dsl no ip address ip mtu 1492 ip nat outside ip virtual-reassembly ip tcp adjust-mss 1452 duplex auto speed auto pppoe enable pppoe-client dial-pool-number 1 no cdp enable ! interface FastEthernet0/0/0 ! interface FastEthernet0/0/1 ! interface FastEthernet0/0/2 ! interface FastEthernet0/0/3 ! interface Vlan1 ip address 192.168.1.254 255.255.255.0 ip nat inside ip virtual-reassembly ! interface Dialer1 ip address negotiated ip access-group 101 in ip mtu 1492 ip nat outside ip virtual-reassembly encapsulation ppp ip tcp adjust-mss 1452 no ip mroute-cache dialer pool 1 dialer-group 1 no cdp enable ppp authentication pap chap callin ppp chap hostname xxxxxxxxxxxxxxxxxxxxxxxxx@t-online.de ppp chap password xxxxxxxxxxxxxxxxxxxxx ppp pap sent-username xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@t-online.de password xxxxxxxxxxxx ppp ipcp dns request ppp ipcp wins request ! no ip classless ip route 0.0.0.0 0.0.0.0 Dialer1 ! ip http server ip http access-class 1 no ip http secure-server ip nat inside source list 1 interface Dialer1 overload ip nat inside source list 2 interface Dialer1 overload ip dns server ! access-list 1 permit 192.168.0.0 0.0.0.255 access-list 1 remark IP Nat inside source list access-list 2 permit 192.168.1.0 0.0.0.255 access-list 101 permit tcp any any established access-list 101 permit udp any eq domain any access-list 101 permit icmp any any echo access-list 101 permit icmp any any echo-reply access-list 101 permit icmp any any packet-too-big access-list 101 permit icmp any any source-quench access-list 101 permit icmp any any time-exceeded access-list 101 permit icmp any any ttl-exceeded access-list 101 permit udp any eq ntp any dialer-list 1 protocol ip permit snmp-server community public RO snmp-server enable traps tty ! ! control-plane ! ! line con 0 line aux 0 line vty 0 4 login ! end Zitieren Link zu diesem Kommentar
fu123 10 Geschrieben 16. April 2006 Melden Teilen Geschrieben 16. April 2006 Hi, setz einfach die MTU runter. Fang bei 1400 an. Fu Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 16. April 2006 Autor Melden Teilen Geschrieben 16. April 2006 Ok mach ich aber was ist mit diesen wert ? ip tcp adjust-mss 1452 Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 16. April 2006 Autor Melden Teilen Geschrieben 16. April 2006 Hi nochmal, also es kann glaub ich doch nicht an der MTU liegen bin bei 1400 angefangen tut sich nichts. Wenn ich versuch dann ping http://www.mcseboard.de dann zeigt er mir die richtige IP von der Seite an bekommt aber keine Antwort kann auch nicht mit dem Browser drauf. Wird in meiner Config irgendwas geblockt? Zitieren Link zu diesem Kommentar
alex555550 10 Geschrieben 16. April 2006 Melden Teilen Geschrieben 16. April 2006 Hy, fürn Test: MTU: 1500 Lösche mal die roten Zeilen: ppp authentication pap chap callin ppp chap hostname xxxxxxxxxxxxxxxxxxxxxxxxx@t-online.de ppp chap password xxxxxxxxxxxxxxxxxxxxx ppp pap sent-username xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@t-online.de password xxxxxxxxxxxx ppp ipcp dns request ppp ipcp wins request Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 16. April 2006 Autor Melden Teilen Geschrieben 16. April 2006 Alles klar versuche ich mal und "ppp authentication pap callin" nur mit pap dann oder? Zitieren Link zu diesem Kommentar
alex555550 10 Geschrieben 16. April 2006 Melden Teilen Geschrieben 16. April 2006 Alles klar versuche ich mal und "ppp authentication pap callin" nur mit pap dann oder? Hy, Ja BSP config: BSP Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 16. April 2006 Autor Melden Teilen Geschrieben 16. April 2006 So habe alles gemacht aber nützt nichts die Seiten sind immer noch nicht erreichbar. Hier nochmal meine config: version 12.3 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname Router ! boot-start-marker boot-end-marker ! ! no aaa new-model ! resource policy ! mmi polling-interval 60 no mmi auto-configure no mmi pvc mmi snmp-timeout 180 ip subnet-zero ip cef ! ! no ip dhcp use vrf connected ! ! no ip ips deny-action ips-interface vpdn enable vpdn ip udp ignore checksum ! vpdn-group pppoe request-dialin protocol pppoe ip mtu adjust ! ! no ftp-server write-enable ! ! ! ! ! no crypto isakmp ccm ! ! ! interface Loopback0 ip address 200.200.100.1 255.255.255.0 ip nat outside ip virtual-reassembly ! interface FastEthernet0/0 description LAN-Interface ip address 192.168.0.10 255.255.255.0 no ip redirects no ip unreachables no ip proxy-arp ip nat inside ip virtual-reassembly no ip route-cache cef no ip route-cache no ip mroute-cache speed auto full-duplex no cdp enable ! interface FastEthernet0/1 description T-dsl no ip address ip mtu 1492 ip nat outside ip virtual-reassembly ip tcp adjust-mss 1452 duplex auto speed auto pppoe enable pppoe-client dial-pool-number 1 no cdp enable ! interface FastEthernet0/0/0 ! interface FastEthernet0/0/1 ! interface FastEthernet0/0/2 ! interface FastEthernet0/0/3 ! interface Vlan1 ip address 192.168.1.254 255.255.255.0 ip nat inside ip virtual-reassembly ! interface Vlan2 ip address 192.168.3.10 255.255.255.0 ! interface Dialer1 ip address negotiated ip access-group 101 in ip mtu 1492 ip nat outside ip virtual-reassembly encapsulation ppp ip tcp adjust-mss 1452 no ip mroute-cache dialer pool 1 dialer-group 1 no cdp enable ppp authentication pap callin ppp pap sent-username xxxxxxxxxxxxxxxxxxxxxx@t-online.de password 0 xxxxxxxxxx ppp ipcp dns request ppp ipcp wins request ! no ip classless ip route 0.0.0.0 0.0.0.0 Dialer1 ! ip http server ip http access-class 1 no ip http secure-server ip nat inside source list 1 interface Dialer1 overload ip nat inside source list 2 interface Dialer1 overload ip dns server ! access-list 1 permit 192.168.0.0 0.0.0.255 access-list 1 remark IP Nat inside source list access-list 2 permit 192.168.1.0 0.0.0.255 access-list 101 permit tcp any any established access-list 101 permit udp any eq domain any access-list 101 permit icmp any any echo access-list 101 permit icmp any any echo-reply access-list 101 permit icmp any any packet-too-big access-list 101 permit icmp any any source-quench access-list 101 permit icmp any any time-exceeded access-list 101 permit icmp any any ttl-exceeded access-list 101 permit udp any eq ntp any dialer-list 1 protocol ip permit snmp-server community public RO snmp-server enable traps tty ! ! control-plane ! ! line con 0 line aux 0 line vty 0 4 login ! end Zitieren Link zu diesem Kommentar
alex555550 10 Geschrieben 16. April 2006 Melden Teilen Geschrieben 16. April 2006 Hy, du holst dir einen Wins Server vom Provider, "ppp ipcp wins request" das kann weg. Es folgt eine alte conf. die sicher mit T-DSL geht: version 12.1 service timestamps debug uptime service timestamps log uptime service password-encryption ! hostname C1603R ! no logging console enable secret XXX enable password XXX ! ip subnet-zero no ip finger no ip domain-lookup ip name-server 194.25.2.129 ! vpdn enable no vpdn logging ! vpdn-group 1 request-dialin protocol pppoe ip mtu adjust ! interface Ethernet0 ip address 192.168.10.1 255.255.255.0 ip nat inside no ip route-cache no ip mroute-cache pppoe enable pppoe-client dial-pool-number 1 ! interface Dialer1 ip address negotiated ip mtu 1492 ip tcp adjust-mss 1452 ip nat outside encapsulation ppp dialer pool 1 dialer idle-timeout 900 dialer string 0191011 dialer hold-queue 10 dialer-group 1 no cdp enable ppp authentication pap callin ppp pap sent-username XXX#0001@t-online.de password XXX ! ip nat inside source list 1 interface Dialer1 overload ip classless ip route 0.0.0.0 0.0.0.0 Dialer1 no ip http server ! access-list 1 permit 192.168.10.0 0.0.0.255 dialer-list 1 protocol ip permit ! line con 0 transport input none line vty 0 4 password XXX login ! end Zitieren Link zu diesem Kommentar
xymos 10 Geschrieben 16. April 2006 Melden Teilen Geschrieben 16. April 2006 Hi, interface FastEthernet0/0 description ADSL_Gateway ( oder eben T-DSL ) no ip address no ip proxy-arp ip route-cache flow duplex auto speed auto pppoe enable pppoe-client dial-pool-number 1 fair-queue Setze diese einstellungen auf dein nterface FastEthernet0/1 description T-dsl füge das "permit udp any any eq domain" noch in dein ACL ein !! -xymos. Zitieren Link zu diesem Kommentar
alex555550 10 Geschrieben 16. April 2006 Melden Teilen Geschrieben 16. April 2006 Hi, interface FastEthernet0/0 description ADSL_Gateway ( oder eben T-DSL ) no ip address no ip proxy-arp ip route-cache flow duplex auto speed auto pppoe enable pppoe-client dial-pool-number 1 fair-queue Setze diese einstellungen auf dein nterface FastEthernet0/1 description T-dsl füge das "permit udp any any eq domain" noch in dein ACL ein !! -xymos. Hy, daskönnts sein :o :) Schöne Ostern euch allen Zitieren Link zu diesem Kommentar
fu123 10 Geschrieben 16. April 2006 Melden Teilen Geschrieben 16. April 2006 Ok mach ich aber was ist mit diesen wert ? ip tcp adjust-mss 1452 Oh, sorry. Gemeint ist die MTU auf deinem Rechner. Wenn du das für den Dialer einstellen kannst, dann mach das für den Dialer mit dem obigen. Hier mal eine Anleitung dazu. Link Das du einige Seiten nicht erreichen kannst, liegt definitiv an der MTU. Fu Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 16. April 2006 Autor Melden Teilen Geschrieben 16. April 2006 Ich habe doch diese einstellungen gesetzt interface FastEthernet0/1 description T-dsl no ip address ip mtu 1492 ip nat outside ip virtual-reassembly ip tcp adjust-mss 1452 duplex auto speed auto pppoe enable pppoe-client dial-pool-number 1 no cdp enable was fehlt denn da jetzt? Zitieren Link zu diesem Kommentar
xymos 10 Geschrieben 16. April 2006 Melden Teilen Geschrieben 16. April 2006 Hallo, vergleiche !!!!! ip mtu 1492 ip tcp adjust-mss 1452 die sollst Du nicht setzen. Hast Du doch schon auf dem Dialer ! -xymos. Zitieren Link zu diesem Kommentar
Ciscler 10 Geschrieben 16. April 2006 Autor Melden Teilen Geschrieben 16. April 2006 Also komplett raus damit auch fastethernet 0/1 ? k Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.