Remplacer sa Freebox par un routeur Cisco, config. des interfaces ?

Remplacer sa Freebox par un routeur Cisco, config. des interfaces ? - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 09-11-2013 à 12:45:34    

Bonjour,
 
Je souhaite remplacer complètement ma Freebox par les équipements suivants :
 
- Un routeur Cisco 2821 équipé d'un module ADSL2+ (HWIC-1ADSL-M)
J'utilise la dernière version de l'Advanced Enterprise Services, IOS version 15.1(4)M7
 
- Un switch Cisco 2960G qui sera raccordé au 2821.
 
Je suis en dégroupage totale avec l'opérateur Free.
Je souhaite que mon routeur Cisco se comporte à l'identique de ma Freebox, c-a-dire :
Coté WAN, le routeur récupérera l'IP du FAI via le module HWIC ADSL qui sera paramétré avec l'@ MAC de ma BOX.
Coté LAN, le routeur CISCO proposera une config DHCP et une passerelle par défaut en 192.168.1.50 (Lan en /24) aux équipements raccordé sur le switch.
J'aurai besoin de faire du port forwarding pour certaines application (un ou deux exemples me serait utile)
J'accède et paramètre chaque équipement en port console via Putty.
 
La conf du routeur actuellement :
 

Code :
  1. C2821#show config
  2. Using 1807 out of 245752 bytes
  3. !
  4. ! Last configuration change at 13:49:32 UTC Sat Nov 9 2013
  5. version 15.1
  6. service timestamps debug datetime msec
  7. service timestamps log datetime msec
  8. no service password-encryption
  9. !
  10. hostname C2821
  11. !
  12. boot-start-marker
  13. boot system flash:c2800nm-adventerprisek9-mz.151-4.M7.bin
  14. boot-end-marker
  15. !
  16. !
  17. enable secret 5 *********************************
  18. enable password *******
  19. !
  20. no aaa new-model
  21. !
  22. no process cpu autoprofile hog
  23. !
  24. dot11 syslog
  25. ip source-route
  26. no ip routing
  27. !
  28. !
  29. no ip cef
  30. !
  31. !
  32. !
  33. no ipv6 cef
  34. !
  35. multilink bundle-name authenticated
  36. !
  37. !
  38. !
  39. voice-card 0
  40. !
  41. crypto pki token default removal timeout 0
  42. !
  43. !
  44. !
  45. !
  46. license udi pid CISCO2821 sn FHK*************
  47. archive
  48. log config
  49.   hidekeys
  50. !
  51. redundancy
  52. !
  53. !
  54. controller DSL 0/1/0
  55. !
  56. !
  57. !
  58. !
  59. !
  60. !
  61. !
  62. !
  63. !
  64. interface GigabitEthernet0/0
  65. ip address 192.168.1.50 255.255.255.0
  66. ip nat inside
  67. ip virtual-reassembly in
  68. no ip route-cache
  69. duplex auto
  70. speed auto
  71. no cdp enable
  72. no mop enabled
  73. hold-queue 100 out
  74. !
  75. interface GigabitEthernet0/1
  76. no ip address
  77. no ip route-cache
  78. shutdown
  79. duplex auto
  80. speed auto
  81. no cdp enable
  82. !
  83. interface ATM0/0/0
  84. mac-address 0007.****.****
  85. no ip address
  86. no ip route-cache
  87. no atm ilmi-keepalive
  88. !
  89. interface ATM0/0/0.1 point-to-point
  90. ip address dhcp
  91. ip nat outside
  92. ip virtual-reassembly in
  93. no ip route-cache
  94. pvc 8/36
  95.   encapsulation aal5mux ip
  96. !
  97. !
  98. ip forward-protocol nd
  99. ip http server
  100. no ip http secure-server
  101. !
  102. !
  103. ip nat inside source list 1 interface ATM0/0/0.1 overload
  104. ip route 0.0.0.0 0.0.0.0 ATM0/0/0.1
  105. !
  106. access-list 1 permit any
  107. !
  108. !
  109. !
  110. !
  111. snmp-server community public RO
  112. !
  113. !
  114. control-plane
  115. !
  116. !
  117. !
  118. !
  119. mgcp profile default
  120. !
  121. !
  122. !
  123. !
  124. !
  125. !
  126. line con 0
  127. exec-timeout 0 0
  128. line aux 0
  129. line vty 0 4
  130. session-timeout 9999
  131. exec-timeout 9999 0
  132. password ************
  133. login
  134. transport input all
  135. !
  136. scheduler allocate 20000 1000
  137. end


 
 
La connexion ne fonctionne pas... voici les infos que j'obtiens quand j'interroge les interfaces :
 

Code :
  1. C2821>show interface ATM0/0/0.1
  2. ATM0/0/0.1 is up, line protocol is up
  3.   Hardware is HWIC-DSLSAR (with Alcatel ADSL Module), address is 0007.cbc8.cc4b (bia dc7b.94d9.5423)
  4.   Internet address will be negotiated using DHCP
  5.   MTU 4470 bytes, BW 900 Kbit/sec, DLY 560 usec,
  6.      reliability 81/255, txload 1/255, rxload 1/255
  7.   Encapsulation ATM
  8.   Keepalive not supported
  9.      530 packets input, 42611 bytes
  10.      15 packets output, 3880 bytes
  11.      0 OAM cells input, 0 OAM cells output
  12.   AAL5 CRC errors : 0
  13.   AAL5 SAR Timeouts : 0
  14.   AAL5 Oversized SDUs : 0
  15.   Last clearing of "show interface" counters never
  16. C2821>show interface ATM0/0/0
  17. ATM0/0/0 is up, line protocol is up
  18.   Hardware is HWIC-DSLSAR (with Alcatel ADSL Module), address is 0007.cbc8.cc4b (bia dc7b.94d9.5423)
  19.   MTU 4470 bytes, sub MTU 4470, BW 900 Kbit/sec, DLY 560 usec,
  20.      reliability 108/255, txload 1/255, rxload 1/255
  21.   Encapsulation ATM, loopback not set
  22.   Keepalive not supported
  23.   Encapsulation(s): AAL5
  24.   23 maximum active VCs, 256 VCs per VP, 1 current VCCs
  25.   VC Auto Creation Disabled.
  26.   VC idle disconnect time: 300 seconds
  27.   Last input 00:00:00, output 00:00:10, output hang never
  28.   Last clearing of "show interface" counters never
  29.   Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
  30.   Queueing strategy: Per VC Queueing
  31.   5 minute input rate 2000 bits/sec, 3 packets/sec
  32.   5 minute output rate 0 bits/sec, 0 packets/sec
  33.      739 packets input, 58437 bytes, 0 no buffer
  34.      Received 0 broadcasts (0 IP multicasts)
  35.      0 runts, 0 giants, 0 throttles
  36.      0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
  37.      19 packets output, 4936 bytes, 0 underruns
  38.      0 output errors, 0 collisions, 0 interface resets
  39.      0 unknown protocol drops
  40.      0 output buffer failures, 0 output buffers swapped out


 
Un "show ip interface brief" :
 

Code :
  1. Interface                  IP-Address      OK? Method Status                Protocol
  2. GigabitEthernet0/0         192.168.1.50    YES NVRAM  up                    up
  3. GigabitEthernet0/1         unassigned      YES NVRAM  administratively down down
  4. ATM0/0/0                   unassigned      YES NVRAM  up                    up
  5. ATM0/0/0.1                 unassigned      YES DHCP   up                    up
  6. NVI0                       192.168.1.50    YES unset  up                    up


 
J'ai besoin d'un peu d'aide pour établir la configuration sur le routeur, mes connaissance étant limité pour réaliser une conf aussi complexe.
 
Merci pour votre aide.


Message édité par ElrickLandon le 10-11-2013 à 13:48:07

---------------
Config PCs :
Reply

Marsh Posté le 09-11-2013 à 12:45:34   

Reply

Marsh Posté le 10-11-2013 à 12:16:20    

Ne pas oublier qu'en faisant ceci tu perds la TV et la téléphonie (hors freephonie).
Je me suis aussi fait un routeur de backup avec un cisco 837 (adsl 1 uniquement, récupéré pour quelques euros) si panne de la freebox.
 
Pour la partie ADSL, j'ai ceci (connexion OK) qui est assez proche de votre config :

interface ATM0
 no ip address
 no atm ilmi-keepalive
 dsl operating-mode auto
!
interface ATM0.1 point-to-point
 ip address 82.xx.xx.xx 255.255.255.0
 ip nat outside
 ip virtual-reassembly
 pvc 8/36  
  encapsulation aal5mux ip
 !
ip route 0.0.0.0 0.0.0.0 ATM0.1


Je suis obligé de spécifier mon adresse IP FREE en dur car en DHCP ça ne fonctionnait plus avec les derniers IOS (12.x). C'est un bug.
 
Un "show dsl interface atm0" te donne les infos de la ligne adsl (synchro, marge de bruit, ...)


Message édité par HJ le 10-11-2013 à 12:21:04
Reply

Marsh Posté le 10-11-2013 à 13:35:17    

J'ai suivi tes recommandations, dans les deux scénarios ci-dessous, cela ne fonctionne pas.
 
1° cas => Interface ATM0/0/0.1 en IP Static (ip address 88.xx.xx.xx 255.255.255.0)
 

Code :
  1. C2821#show dsl interface atm0/0/0
  2. ATM0/0/0
  3. Alcatel 20190 chipset information
  4.                 ATU-R (DS)                      ATU-C (US)
  5. Modem Status:    Showtime (DMTDSL_SHOWTIME)
  6. DSL Mode:        ITU G.992.5 (ADSL2+) Annex A
  7. ITU STD NUM:     0x03                            0x2
  8. Chip Vendor ID:  'STMI'                          'BDCM'
  9. Chip Vendor Specific:  0x0000                    0xA197
  10. Chip Vendor Country:   0x0F                      0xB5
  11. Modem Vendor ID: 'CSCO'                          'BDCM'
  12. Modem Vendor Specific: 0x0000                    0x0000
  13. Modem Vendor Country:  0xB5                      0xB5
  14. Serial Number Near:    FO******** 2821
  15. Serial Number Far:
  16. ModemChip ID:    C196 (3) capability-enabled
  17. DFE BOM:         DFE3.0 Annex M (3)
  18. Capacity Used:   99%                             99%
  19. Noise Margin:     7.0 dB                          7.0 dB
  20. Output Power:    18.0 dBm                        12.5 dBm
  21. Attenuation:     47.0 dB                         26.0 dB
  22. FEC ES Errors:   22                              12001
  23. ES Errors:        3                               4
  24. SES Errors:       1                               0
  25. LOSES Errors:     1                               0
  26. UES Errors:       0                              4094
  27. Defect Status:   None                            None
  28. Last Fail Code:  None
  29. Watchdog Counter: 0xC9
  30. Watchdog Resets: 0
  31. Selftest Result: 0x00
  32. Subfunction:     0x00
  33. Interrupts:      342012 (0 spurious)
  34. PHY Access Err:  0
  35. Activations:     1
  36. LED Status:      OFF
  37. LED On Time:     0
  38. LED Off Time:    0
  39. Init FW:         init_AMR-4.0.015_no_bist.bin
  40. Operation FW:    AMR-4.0.015.bin
  41. FW Source:       embedded
  42. FW Version:      4.0.15
  43.                  DS Channel1      DS Channel0   US Channel1       US Channel0
  44. Speed (kbps):             0             6016             0               900
  45. DS User cells:            0             2075
  46. US User & Idle cells:                                     0           764053
  47. Reed-Solomon EC:          0               33             0             27746
  48. CRC Errors:               0                5             0                17
  49. Header Errors:            0                5             0               273
  50. Total BER:                0E-0           4531E-9
  51. Leakage Average BER:      0E-0           4531E-9
  52. Interleave Delay:         0                8             0                61
  53.                         ATU-R (DS)      ATU-C (US)
  54. Bitswap:               enabled            enabled
  55. LOM Monitoring : Disabled
  56. DMT Bits Per Bin
  57. 000: 0 0 0 0 0 0 0 8 B B B B B B B B
  58. 010: B A A A A A A A A A A B B B B A
  59. 020: 0 6 7 7 7 8 8 8 9 9 9 A A A A A
  60. 030: A A A A 9 9 9 8 7 7 8 9 A A A A
  61. 040: A A A A A 2 A A A A A A A A A A
  62. 050: A A 9 9 9 9 9 9 9 9 9 9 9 9 9 9
  63. 060: 9 9 9 9 9 9 9 9 9 8 9 8 8 8 8 8
  64. 070: 8 8 8 8 8 8 8 8 8 8 8 8 8 8 8 8
  65. 080: 8 8 8 7 8 8 8 8 8 8 7 8 8 7 7 7
  66. 090: 7 7 7 7 7 7 7 7 7 7 7 7 7 7 7 7
  67. 0A0: 7 7 7 7 7 7 7 7 7 7 7 7 7 7 7 7
  68. 0B0: 7 7 7 7 7 6 6 6 6 6 6 6 6 6 6 6
  69. 0C0: 6 6 5 5 5 4 2 0 0 0 2 4 5 5 5 5
  70. 0D0: 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5 5
  71. 0E0: 5 5 5 5 5 5 5 5 5 5 5 4 4 4 4 4
  72. 0F0: 4 4 4 4 4 4 4 4 4 4 4 4 4 4 4 4
  73. 100: 4 4 4 4 4 4 4 4 3 3 3 3 3 3 3 3
  74. 110: 3 3 3 2 2 2 2 2 2 2 2 2 2 2 2 2
  75. 120: 2 2 2 2 2 0 0 0 0 2 2 2 2 2 2 2
  76. 130: 2 2 2 2 2 2 2 2 2 2 2 2 2 2 2 1
  77. 140: 1 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0
  78. 150: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  79. 160: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  80. 170: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  81. 180: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  82. 190: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  83. 1A0: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  84. 1B0: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  85. 1C0: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  86. 1D0: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  87. 1E0: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  88. 1F0: 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
  89. DSL: Training log buffer capability is not enabled


 
2° cas => Interface ATM0/0/0.1 en DHCP
 

Code :
  1. C2821>show dsl interface atm0/0/0
  2. ATM0/0/0
  3. Alcatel 20190 chipset information
  4.                 ATU-R (DS)                      ATU-C (US)
  5. Modem Status:    Showtime (DMTDSL_SHOWTIME)
  6. DSL Mode:        ITU G.992.5 (ADSL2+) Annex A
  7. ITU STD NUM:     0x03                            0x2
  8. Chip Vendor ID:  'STMI'                          'BDCM'
  9. Chip Vendor Specific:  0x0000                    0xA197
  10. Chip Vendor Country:   0x0F                      0xB5
  11. Modem Vendor ID: 'CSCO'                          'BDCM'
  12. Modem Vendor Specific: 0x0000                    0x0000
  13. Modem Vendor Country:  0xB5                      0xB5
  14. Serial Number Near:    F*********** 2821
  15. Serial Number Far:
  16. ModemChip ID:    C196 (3) capability-enabled
  17. DFE BOM:         DFE3.0 Annex M (3)
  18. Capacity Used:   99%                             99%
  19. Noise Margin:     6.5 dB                          7.0 dB
  20. Output Power:    18.0 dBm                        12.5 dBm
  21. Attenuation:     47.0 dB                         26.0 dB
  22. FEC ES Errors:   12001                           262
  23. ES Errors:        4                               4
  24. SES Errors:       0                               1
  25. LOSES Errors:     0                               1
  26. UES Errors:      4365                             0
  27. Defect Status:   None                            None
  28. Last Fail Code:  None
  29. Watchdog Counter: 0x26
  30. Watchdog Resets: 0
  31. Selftest Result: 0x00
  32. Subfunction:     0x00
  33. Interrupts:      8816 (0 spurious)
  34. PHY Access Err:  0
  35. Activations:     1
  36. LED Status:      OFF
  37. LED On Time:     0
  38. LED Off Time:    0
  39. Init FW:         init_AMR-4.0.015_no_bist.bin
  40. Operation FW:    AMR-4.0.015.bin
  41. FW Source:       embedded
  42. FW Version:      4.0.15
  43.                  DS Channel1      DS Channel0   US Channel1       US Channel0
  44. Speed (kbps):             0             6029             0               900
  45. DS User cells:            0             5771
  46. US User & Idle cells:                                     0          3241224
  47. Reed-Solomon EC:          0              348             0              1922
  48. CRC Errors:               0                4             0                 4
  49. Header Errors:            0                4             0               101
  50. Total BER:                0E-0           9037E-10
  51. Leakage Average BER:      0E-0           9037E-10
  52.                         ATU-R (DS)      ATU-C (US)
  53. Bitswap:               enabled            enabled
  54. LOM Monitoring : Disabled
  55. DMT Bits Per Bin
  56. Not able to get complete DMT bin information.Please retry "show dsl" after few seconds.
  57. DSL: Training log buffer capability is not enabled


 


---------------
Config PCs :
Reply

Marsh Posté le 10-11-2013 à 13:39:16    

Tu arrives à pinger ta passerelle/dslam (88.xx.xx.254 normalement) ? Parce que tout à l'air bon.

Reply

Marsh Posté le 10-11-2013 à 14:29:09    

ATM0/0/0.1 en DHCP :
 
Ping depuis le routeur vers l'IP WAN en 88.XX.XX.XX => OK
Ping depuis le routeur vers l'IP WAN en 88.XX.XX.254 => KO
Ping depuis le PC sur le LAN vers l'IP WAN en 88.XX.XX.XX  => KO
Ping depuis le PC sur le LAN vers l'IP WAN en 88.XX.XX.254 => KO
 
ATM0/0/0.1 en IP statique :
 
Ping depuis le routeur vers l'IP WAN en 88.XX.XX.XX => OK
Ping depuis le routeur vers l'IP WAN en 88.XX.XX.254 => OK
Ping depuis le routeur vers 173.194.45.56 (Google) =>  KO
Ping depuis le PC sur le LAN vers l'IP WAN en 88.XX.XX.XX  => OK
Ping depuis le PC sur le LAN vers l'IP WAN en 88.XX.XX.254 => KO
Ping depuis le PC sur le LAN vers 173.194.45.56 (Google) => KO
 
Ce test rejoint tes conclusions selon laquelle il faut mettre L'IP Wan static en dur dans la configuration.
La configuration en IP Static me permet d'atteindre la passerelle depuis le routeur, contrairement à la config DHCP.
En revanche, je ne ping pas la passerelle du WAN (88.XX.XX.254) depuis le PC... y a quelque chose qui cloche entre le LAN et le WAN dans ma config je pense ?!


Message édité par ElrickLandon le 10-11-2013 à 16:37:57

---------------
Config PCs :
Reply

Marsh Posté le 10-11-2013 à 17:38:22    

essaye un traceroute (depuis le routeur et depuis le PC) pour voir où ça bloque.

 

Egalement, je suis pas sûr que tu puisses mettre any pour ton access-list du nat, essaye :
access-list 1 permit 192.168.1.0 0.0.0.255

 

accessoirement, le snmpv2 avec la communauté par défaut sur une machine accessible depuis le net c'est pas terrible, tu devrais l'enlever (ou le filtrer aux adresses IP strictement nécessaires).


Message édité par Misssardonik le 10-11-2013 à 17:40:16

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 10-11-2013 à 19:34:27    

J'ai trouvé l'erreur dans la config...
Ligne 26 => 26.no ip routing
C'est cette ligne qui empêchait tout routage entre le LAN <> WAN...
 
J'ai retenté un "ip address DHCP" sur l'interface ATM, mais cela ne fonctionne toujours pas.
Avec l'IP WAN en dur par de soucis, j'ai accès à internet maintenant.
C'est curieux que le FAI ne me donne pas d'IP en mode DHCP car je fais du mac spoofing en ajoutant en dur l'@MAC sur l'interface ATM.
 
J'ai quelques questions :  
 
Pour rendre plus pratique l'utilisation de machine en IP fixe sur le LAN, est-ce qu'il est possible de mettre son routeur comme passerelle par défaut comme DNS pour que le routeur fasse le lien directement avec une config DNS que je lui indiquerai ?
L'objectif est d'éviter d'avoir à saisir une conf DNS sur chaque poste.
 
Pour rendre plus commode l'utilisation de machine en DHCP, est-ce que mon routeur pourrait fournir la passerelle et la config DNS aux postes automatiquement ? si oui, comment faire ?
 
Je ne sais pas comment modifier cette ligne : access-list 1 permit 192.168.1.0 0.0.0.255, comment faire ?
 
Comment filtrer le SNMP v2 avec la communauté aux adresse IP strictement nécessaires ?  
Est t'il possible de lui donner accès à toutes les IP de mon LAN ? si oui comment ?
 
J'ai eu des pertes de connexions mais je ne sais pas à quoi elles sont du...  
 
*Nov 10 18:00:40.935: %LINK-3-UPDOWN: Interface ATM0/0/0, changed state to down
*Nov 10 18:00:41.935: %LINEPROTO-5-UPDOWN: Line protocol on Interface ATM0/0/0, changed state to down
C2821#
*Nov 10 18:01:30.939: %LINK-3-UPDOWN: Interface ATM0/0/0, changed state to up
*Nov 10 18:01:31.939: %LINEPROTO-5-UPDOWN: Line protocol on Interface ATM0/0/0, changed state to up
 
Est-ce qu'il pourrait s'agir de coupure automatique (administrative) ? Si oui, comment l'éviter ?
 
Est ce que je peux avoir une idée de ce qu'autorise cette ligne "access-list 1 permit any" ?
 
Merci.


Message édité par ElrickLandon le 10-11-2013 à 19:41:15

---------------
Config PCs :
Reply

Marsh Posté le 10-11-2013 à 19:50:47    

ElrickLandon a écrit :


J'ai retenté un "ip address DHCP" sur l'interface ATM, mais cela ne fonctionne toujours pas.
Avec l'IP WAN en dur par de soucis, j'ai accès à internet maintenant.
C'est curieux que le FAI ne me donne pas d'IP en mode DHCP car je fais du mac spoofing en ajoutant en dur l'@MAC sur l'interface ATM.


 
le serveur DHCP du FAI attend peut-être d'autres options particulières de la part du client pour accepter de répondre à la requête.
 
 
 

ElrickLandon a écrit :


J'ai quelques questions :  
 
Pour rendre plus pratique l'utilisation de machine en IP fixe sur le LAN, est-ce qu'il est possible de mettre son routeur comme passerelle par défaut comme DNS pour que le routeur fasse le lien directement avec une config DNS que je lui indiquerai ?
L'objectif est d'éviter d'avoir à saisir une conf DNS sur chaque poste.
 
Pour rendre plus commode l'utilisation de machine en DHCP, est-ce que mon routeur pourrait fournir une config DNS aux postes automatiquement ? si oui, comment faire ?


 
oui ton routeur peut faire serveur DHCP et et résolveur DNS (non récursif, peut-être récursif aussi d'ailleurs j'en sais rien).
 
exemple de conf dhcp (à adapter), tu peux voir qu'on y spécifie les serveurs DNS à utiliser :

ip dhcp pool pool1
   network 192.168.1.0 255.255.255.0
   default-router 192.168.1.5  
   dns-server 192.168.1.11 80.67.169.12 80.67.169.40

 
et pour faire serveur DNS je ne connais plus la conf exacte car je ne l'utilise plus, mais tu peux trouver des exemple sur internet, c'est un usage courant. il va sûrement falloir utiliser au moins les commandes :
ip dns server
et
ip name-server 1.2.3.4
 
en remplaçant 1.2.3.4 par l'adresse IP de ton résolveur DNS, par exemple ceux de ton FAI.
 
 
 

ElrickLandon a écrit :


Je ne sais pas comment modifier cette ligne : access-list 1 permit 192.168.1.0 0.0.0.255, comment faire ?


 
no access-list 1
access-list 1 permit 192.168.1.0 0.0.0.255

 

ElrickLandon a écrit :


Comment filtrer le SNMP v2 avec la communauté aux adresse IP strictement nécessaires ?  
Est t'il possible de lui donner accès à toutes les IP de mon LAN ? si oui comment ?


 
changer le nom de la communauté, et mettre une access-list.
 
Mais tu es sûr d'en avoir vraiment besoin, pour commencer ?


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 10-11-2013 à 20:06:08    

Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Réseaux grand public / SoHo par Je@nb

Reply

Marsh Posté le 10-11-2013 à 20:50:18    

J'ai shooté le snmp-server, çà m'évite de me poser des questions pour le moment, du reste ce n'est pas ma principale préoccupation.
 
Je ne sais pas à quoi çà sert ... les access-list... donc je ne sais pas quoi faire...
 
Ok pour le no access list 1.
Qu'est ce que "access-list 1 permit 192.168.1.0 0.0.0.255" change dans le routage ? qu'est ce qu'elle autorise ou pas ?
 
Merci.
 


---------------
Config PCs :
Reply

Marsh Posté le 10-11-2013 à 20:50:18   

Reply

Marsh Posté le 10-11-2013 à 21:29:26    

ça ne change rien dans le routage, c'est une access-list à laquelle tu fais appel quand tu définis ton nat :
ip nat inside source list 1 interface ATM0/0/0.1 overload
 
le 1 fait ici référence à l'access-list 1. Ce qui veut dire que ton routeur va NATer tous les paquets avec une adresse IP source en 192.168.0.0/24.
 
Et le SNMP ça sert principalement au monitoring (tu peux par exemple relever les débits des interfaces, la température et toutes sortes d'informations).


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 11-11-2013 à 14:24:45    

J'ai constaté que le port 23 et 80 était ouvert coté WAN, ce qui rend accessible le routeur en http et Telnet.
Comment puis-je faire en sorte que c'est deux ports ne soient pas ouvert coté WAN, mais uniquement coté LAN ?
 
Merci.


---------------
Config PCs :
Reply

Marsh Posté le 17-11-2013 à 15:06:16    

J'avance concernant mon problème DHCP, le résultat du debug est intéressant on y vois clairement que je n'arrive pas à obtenir d'IP de Free et que l'IOS Cisco me présente avec un client-ID auquel il ajoute "cisco-" et "-AT0/0/0.1"
C'est ce qui doit expliquer le refus de Free de me fournir une adresse IP.  
Je pense également que le format de la mac adresse attendu par le DHCP Free est incorrect, il attends un mac du type XX:XX:XX:XX:XX:XX et non un XXXX.XXXX.XXX
Il faut utiliser la commande "ip address dhcp client-id interface-name" pour forcer le client-ID avec une mac de type XX:XX:XX:XX:XX:XX mais je n'arrive pas à utiliser cette commande correctement Shocked
 
J'ai trouvé cette information ici => http://blog.ipspace.net/2007/0.....nt-id.html  
 
J'ai bien lu la syntaxe mais il en veux pas, le sub interface ATM ne l'accepte pas semble t'il ?!  
Quelqu'un serait m'aider à l'utiliser ?
 
Ci-dessous le debug DHCP :  
 

Code :
  1. *Nov 17 10:16:33.659: DHCP: DHCP client process started: 10
  2. *Nov 17 10:16:33.659: RAC: Starting DHCP discover on ATM0/0/0.1
  3. *Nov 17 10:16:33.659: DHCP: Try 1 to acquire address for ATM0/0/0.1
  4. *Nov 17 10:16:33.663: DHCP: allocate request
  5. *Nov 17 10:16:33.663: DHCP: new entry. add to queue, interface ATM0/0/0.1
  6. *Nov 17 10:16:33.663: DHCP: Client socket is opened
  7. *Nov 17 10:16:33.663: DHCP: SDiscover attempt # 1 for entry:
  8. *Nov 17 10:16:33.663: Temp IP addr: 0.0.0.0  for peer on Interface: ATM0/0/0.1
  9. *Nov 17 10:16:33.663: Temp  sub net mask: 0.0.0.0
  10. *Nov 17 10:16:33.663:    DHCP Lease server: 0.0.0.0, state: 3 Selecting
  11. *Nov 17 10:16:33.663:    DHCP transaction id: F9D
  12. *Nov 17 10:16:33.663:    Lease: 0 secs,  Renewal: 0 secs,  Rebind: 0 secs
  13. *Nov 17 10:16:33.663:    Next timer fires after: 00:00:04
  14. *Nov 17 10:16:33.663:    Retry count: 1   Client-ID: cisco-0007.****.**4b-AT0/0/0.1
  15. *Nov 17 10:16:33.663:    Client-ID hex dump: 63697363****************************2E
  16. *Nov 17 10:16:33.667:                        6363*********************302F302E31
  17. *Nov 17 10:16:33.667:    Hostname: C2821
  18. *Nov 17 10:16:33.667: DHCP: SDiscover placed class-id option: 64736C666F72756D2E6F7267
  19. *Nov 17 10:16:33.667: DHCP: SDiscover: sending 312 byte length DHCP packet
  20. *Nov 17 10:16:33.667: DHCP: SDiscover 312 bytes
  21. *Nov 17 10:16:33.667:             B'cast on ATM0/0/0.1 interface from 0.0.0.0
  22. *Nov 17 10:16:37.291: DHCP: SDiscover attempt # 2 for entry:
  23. *Nov 17 10:16:37.291: Temp IP addr: 0.0.0.0  for peer on Interface: ATM0/0/0.1
  24. *Nov 17 10:16:37.291: Temp  sub net mask: 0.0.0.0
  25. *Nov 17 10:16:37.291:    DHCP Lease server: 0.0.0.0, state: 3 Selecting
  26. *Nov 17 10:16:37.291:    DHCP transaction id: F9D
  27. *Nov 17 10:16:37.291:    Lease: 0 secs,  Renewal: 0 secs,  Rebind: 0 secs
  28. *Nov 17 10:16:37.291:    Next timer fires after: 00:00:04
  29. *Nov 17 10:16:37.291:    Retry count: 2   Client-ID: cisco-0007.****.**4b-AT0/0/0.1
  30. *Nov 17 10:16:37.291:    Client-ID hex dump: 63697363****************************2E
  31. *Nov 17 10:16:37.291:                        6363*********************302F302E31
  32. *Nov 17 10:16:37.291:    Hostname: C2821
  33. *Nov 17 10:16:37.291: DHCP: SDiscover placed class-id option: 64736C666F72756D2E6F7267
  34. *Nov 17 10:16:37.291: DHCP: SDiscover: sending 312 byte length DHCP packet
  35. *Nov 17 10:16:37.291: DHCP: SDiscover 312 bytes
  36. *Nov 17 10:16:37.291:             B'cast on ATM0/0/0.1 interface from 0.0.0.0
  37. *Nov 17 10:16:41.291: DHCP: SDiscover attempt # 3 for entry:
  38. *Nov 17 10:16:41.291: Temp IP addr: 0.0.0.0  for peer on Interface: ATM0/0/0.1
  39. *Nov 17 10:16:41.291: Temp  sub net mask: 0.0.0.0
  40. *Nov 17 10:16:41.291:    DHCP Lease server: 0.0.0.0, state: 3 Selecting
  41. *Nov 17 10:16:41.291:    DHCP transaction id: F9D
  42. *Nov 17 10:16:41.291:    Lease: 0 secs,  Renewal: 0 secs,  Rebind: 0 secs
  43. *Nov 17 10:16:41.291:    Next timer fires after: 00:00:04
  44. *Nov 17 10:16:41.291:    Retry count: 3   Client-ID: cisco-0007.****.**4b-AT0/0/0.1
  45. *Nov 17 10:16:41.291:    Client-ID hex dump: 63697363****************************2E
  46. *Nov 17 10:16:41.291:                        6363*********************302F302E31


 


---------------
Config PCs :
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed