cisco 892 brak dostepu do LAN

Problemy związane z routingiem
Wiadomość
Autor
sp4shk
fresh
fresh
Posty: 3
Rejestracja: 23 lis 2014, 16:48
Lokalizacja: Olsztyn

cisco 892 brak dostepu do LAN

#1

#1 Post autor: sp4shk »

Witam.
Jest to pierwszy mój post na tym forum, proszę wiec o wyrozumiałość.
Z góry przepraszam jesli problem jest trywialny, ale nie moge w necie znaleźć odpowiedzi.
Mam na biurku dwa routery CISCO 892 (jest to router ze swetchem).
na kazdym z routerów mam uruchomiony VLAN40 i przydzielone port f0 swicha.
Interface VLAN40 ma przydzielony adres.
Routery są spięte przez porty WAN G0.
Pomiedzy routerami podniesiny jest tunel GRE narazie bez szyfrowania.
Tunel chodzi ok.
Problem polega na tym że z hostów LAN routera R2 nie mogę sie dostać do sieci LAN routera R1 i odwrotnie. Co więcej z poziomu routerów nie pingują się ich sieci LAN.
Natomiast z R1 pinguja się wszystkie interfejsy R2 (poza LAN) np VLAN40 G0 Tunel1.
Z R2 pingują se interfejsy R1 (poza LAN).

w załączeniu tablica routingu i plik konfiguracyjny przykładowego routera:

Gateway of last resort is not set

81.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
C 81.190.128.0/24 is directly connected, GigabitEthernet0
L 81.190.128.13/32 is directly connected, GigabitEthernet0
172.16.0.0/16 is variably subnetted, 2 subnets, 2 masks
C 172.16.1.0/24 is directly connected, Tunnel1
L 172.16.1.2/32 is directly connected, Tunnel1
172.17.0.0/16 is variably subnetted, 3 subnets, 2 masks
C 172.17.110.0/25 is directly connected, Vlan40
L 172.17.110.1/32 is directly connected, Vlan40
S 172.17.110.128/25 [1/0] via 172.16.1.1

===========================

version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Lelkowo
!
boot-start-marker
boot-end-marker
!
!
!
no aaa new-model
!
crypto pki token default removal timeout 0
!
!
ip cef
no ipv6 cef
!
multilink bundle-name authenticated
!
!
license udi pid CISCO892-K9 sn FCZ161590WG
!
!
interface Tunnel1
ip address 172.16.1.2 255.255.255.0
ip mtu 1400
ip tcp adjust-mss 1360
tunnel source 81.190.128.13
tunnel destination 81.190.128.12
!
interface BRI0
no ip address
encapsulation hdlc
shutdown
isdn termination multidrop
!
interface FastEthernet0
switchport access vlan 40
no ip address
!
interface FastEthernet1
no ip address
!
interface FastEthernet2
no ip address
!
interface FastEthernet3
no ip address
!
interface FastEthernet4
no ip address
!
interface FastEthernet5
no ip address
!
interface FastEthernet6
no ip address
!
interface FastEthernet7
no ip address
!
interface FastEthernet8
no ip address
duplex auto
speed auto
!
interface GigabitEthernet0
ip address 81.190.128.13 255.255.255.0
duplex auto
speed auto
!
interface Vlan1
no ip address
!
interface Vlan40
ip address 172.17.110.1 255.255.255.128
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
ip route 172.17.110.128 255.255.255.128 172.16.1.1
!
!
control-plane
!
!
mgcp profile default
!
!
line con 0
line aux 0
line vty 0 4
login
transport input all
!
end

================================

Moze ktos pomoże bo nie wien co mam dlaej robić !

pozdrawiam

Adam

przemek_z
wannabe
wannabe
Posty: 56
Rejestracja: 13 lut 2011, 11:57
Lokalizacja: Gdynia

Re: cisco 892 brak dostepu do LAN

#2

#2 Post autor: przemek_z »

Hej,

Możesz wrzucić konfigurację drugiego routera?

Pozdro

tns
wannabe
wannabe
Posty: 62
Rejestracja: 31 lip 2009, 18:36

#3

#3 Post autor: tns »

Cześć,


Czyli dla podanego konfiga - Lelkowo - jak wepniesz hosta z adresem 172.17.110.2-126 do fa0, to nie masz do niego komunikacji z samego routera (Lelkowo)?

1. Masz poprawną konifgurację na hoście - brama - 172.17.110.1 / maska 255.255.255.128?
2. Co znaczy nie ma komunikacji - nie działa ping? a co to za hosty? Windows, może firewall to blokuje?
3. Jesteś w stanie z podłączonego hosta spingować bramę?
4. Spróbuj na Fa0 dodać jeszcze: switchport mode access

sp4shk
fresh
fresh
Posty: 3
Rejestracja: 23 lis 2014, 16:48
Lokalizacja: Olsztyn

#4

#4 Post autor: sp4shk »

Cześć

Przepraszam za zwłokę ale musiałem wyjechać.
Dzieki za zainteresowanie. Sprawa jest juz załatwiona.
Wszystko śmiga jak należy, tak wiec temat uważam za zamkniety.

Adam

tns
wannabe
wannabe
Posty: 62
Rejestracja: 31 lip 2009, 18:36

#5

#5 Post autor: tns »

Z ciekawości, z czym był problem?

sp4shk
fresh
fresh
Posty: 3
Rejestracja: 23 lis 2014, 16:48
Lokalizacja: Olsztyn

#6

#6 Post autor: sp4shk »

tns pisze:Z ciekawości, z czym był problem?
Jak często bywa błąd ludzki. Tunelem są spięte dwa urządzenia pomiarowe które wymieniają dane. Gostek który nimi administruje pomimo zapewnień zapomniał odpowiednio skonfigurować w nich zaporę.

ODPOWIEDZ