Uruchamianie usługi

Problemy z pozostałymi technologiami (SDH, IronPort, WAAS itp.)
Wiadomość
Autor
jareckiwroc
member
member
Posty: 35
Rejestracja: 23 maja 2007, 14:15

Uruchamianie usługi

#1

#1 Post autor: jareckiwroc »

Witam

Jestem w trakcie uruchamiania łącza 10/10 które zostało wykupione o NETI

od usługodawcy otrzymałem następujące dane
adresacje do połaczenia punkt-punkt
adresacje z IP zewnętrznymi 6 do uzytku

Robiłem podobną konfigurację dla metroethernetu TPSA z tą róznicą ze po połączenia p2p dawali adresacje zewnętrzną

w tym przypadku do połączenia ppunkt-punkt otrzymałem adresacje wewnętrzną

Konfiguracje mam następującą

interfejs gigabitethernet 0 ustawiony do połaczenia punkt-punkt z operatorem ustawiona adresacja jest ok , sprawdzałem, pingowałem z tego interfejsu , druga strona odpowiada.

routing mam zrobiony wszystko na interfejs gigabitethernet 0

natowanie po wczesniej okreslonej pooli dla adresacji otrzymanej od NETI

ip nat inside source list acl_nat pool IP overload

na vlan 1 jest ustawione oczywiscie ip nat inside

niestety net nie działa

czy ktos z was kongigurował takie połączenie


Proszę o sugestię jak uruchomic taką konfigurację.

jareckiwroc
member
member
Posty: 35
Rejestracja: 23 maja 2007, 14:15

#2

#2 Post autor: jareckiwroc »

nikt ni robił takiej konfiguracji ? :(

Awatar użytkownika
PatrykW
wannabe
wannabe
Posty: 1742
Rejestracja: 31 paź 2008, 16:05
Lokalizacja: UI.PL / Ubiquiti Polska.pl
Kontakt:

Re: Uruchamianie usługi

#3

#3 Post autor: PatrykW »

jareckiwroc pisze:Witam

Jestem w trakcie uruchamiania łącza 10/10 które zostało wykupione o NETI

od usługodawcy otrzymałem następujące dane
adresacje do połaczenia punkt-punkt
adresacje z IP zewnętrznymi 6 do uzytku

Robiłem podobną konfigurację dla metroethernetu TPSA z tą róznicą ze po połączenia p2p dawali adresacje zewnętrzną

w tym przypadku do połączenia ppunkt-punkt otrzymałem adresacje wewnętrzną

Konfiguracje mam następującą

interfejs gigabitethernet 0 ustawiony do połaczenia punkt-punkt z operatorem ustawiona adresacja jest ok , sprawdzałem, pingowałem z tego interfejsu , druga strona odpowiada.

routing mam zrobiony wszystko na interfejs gigabitethernet 0

natowanie po wczesniej okreslonej pooli dla adresacji otrzymanej od NETI

ip nat inside source list acl_nat pool IP overload

na vlan 1 jest ustawione oczywiscie ip nat inside

niestety net nie działa

czy ktos z was kongigurował takie połączenie


Proszę o sugestię jak uruchomic taką konfigurację.
Czesc.

Możesz podesłać traceroute ?
sh run interfejs g (do ISP)
sh inter g (do ISP)
sh ip route
.ılı..ılı.

http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call :)

Integrujemy i wspieramy IT :)
https://www.ui.pl | https://facebook.com/UIPolska

Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska

jareckiwroc
member
member
Posty: 35
Rejestracja: 23 maja 2007, 14:15

#4

#4 Post autor: jareckiwroc »

obecnie lece na starym łączu
oto konfiguracja dla gigabitethernet

interface GigabitEthernet0
description Connectet_to_netia_p2p
ip address 10.225.8.15 255.255.255.254
ip nat outside
ip virtual-reassembly
duplex auto
speed auto

ip local pool IP[poola od neti adresów zew]

Nat

ip nat inside source list acl_nat pool IP overload

routing
ip route 0.0.0.0 0.0.0.0 GigabitEthernet0

po stronie lan vlan1 z ip nat inside

obecnie jest jeszcze zapieta crypto_mapa której tutaj nie ma, ale myslę ze to na tą chwile nie ma znaczenia

Awatar użytkownika
balam
wannabe
wannabe
Posty: 977
Rejestracja: 21 cze 2006, 16:27
Lokalizacja: Warszawa

#5

#5 Post autor: balam »

routing
ip route 0.0.0.0 0.0.0.0 GigabitEthernet0
zmien na ip ro 0.0.0.0 0.0.0.0 IP_netia
Somewhere back in time.

jareckiwroc
member
member
Posty: 35
Rejestracja: 23 maja 2007, 14:15

#6

#6 Post autor: jareckiwroc »

ok sprawdze
na ip z połaczenia punkt-punkt ?
Dobrze zrozumiałem

Awatar użytkownika
PatrykW
wannabe
wannabe
Posty: 1742
Rejestracja: 31 paź 2008, 16:05
Lokalizacja: UI.PL / Ubiquiti Polska.pl
Kontakt:

#7

#7 Post autor: PatrykW »

W sieciach wielodostęp owych należy podawać IP next hop nie interfejs, gdyz po drugiej stronie urzadzenie nie wie co to Gigabitethernet 0.0
.ılı..ılı.

http://www.linkedin.com/in/pwojtachnio
Potrzebujesz projektu na studia z zakresu Cisco Packet Tracer & GNS ? Just give me call :)

Integrujemy i wspieramy IT :)
https://www.ui.pl | https://facebook.com/UIPolska

Jedyne rozwiązania Ubiquiti Networks w Polsce!
https://ubiquitipolska.pl | https://www.facebook.com/groups/Ubiquiti.Polska

jareckiwroc
member
member
Posty: 35
Rejestracja: 23 maja 2007, 14:15

#8

#8 Post autor: jareckiwroc »

ok sprawdzę jutro jak będę na miejscu, mam jeszcze pytanie na starym łączu mam do obecnego interfejsu podpietą cryptomape. Jak przerzucę ją na ten na którym mam połączenie punkt-punkt z operatorem nie powinno być problemu ?

jareckiwroc
member
member
Posty: 35
Rejestracja: 23 maja 2007, 14:15

#9

#9 Post autor: jareckiwroc »

byłem i niestety po ustawieniu next-hop na netie dalej nic nie działa w ogóle nie widze translacji jak robie sh ip nat translation *

Podobno był Pan z neti i podłączył router i mu działało, sam juz nie wiem co robię zle

podsumowując

połączeni punkt-punkt zestawione
ip local pool IP[Adresy zew z neti] ustawione
routing na next-hop ustawiony ip route 0.0.0.0 0.0.0.0 10.222.x.2

natowanie ustawione na poole ip nat inside source list acl_nat pool IP overload

interfejs wan ip nat outside
interfejs lan ip nat inside

Co jeszcze mogę sprawdzić??

jareckiwroc
member
member
Posty: 35
Rejestracja: 23 maja 2007, 14:15

#10

#10 Post autor: jareckiwroc »

nikt nie miał takiego problemu ?

piotro
wannabe
wannabe
Posty: 402
Rejestracja: 07 paź 2005, 12:50

#11

#11 Post autor: piotro »

No to po kolei.
Widzisz z rutera gateway IP po stronie netii? (ARP/ping z source IP routera)?
Twoj LAN interfejs na ruterze to SVI ?, i urzadzenia w LANie maja routing ustawiony do tego IP jako next-hop ?

Odpal na ruterze (zaladam, ze niewiele ten ruter robi teraz)
debug ip icmp
debug ip nat

Jezeli ten ruter jednak pracuje, to przemysl debugi i ewentualnie dodaj restrykcje zebys zobaczyl tylko swoj testowy ruch.

Pusc ruch testowy z LANu (np. ping do czegos w internetcie).
Do testow na testowym PC mozesz zmienic def-gw na ten ruter, zeby calego LANu nie rozwalac.

jareckiwroc
member
member
Posty: 35
Rejestracja: 23 maja 2007, 14:15

#12

#12 Post autor: jareckiwroc »

tak połączenie punkt-punkt zestawione , pinguję ich stronę
tak, switchport wbudowany w router 8portów, urządzenia mają ustawiony getway na adres vlan1

debug ip nat i debug icmp zapuszcze jak bede na miejscu

puszczałem pinga na google przez source vlan 1 niestety nie odpowiada

piotro
wannabe
wannabe
Posty: 402
Rejestracja: 07 paź 2005, 12:50

#13

#13 Post autor: piotro »

Mozesz dodac tez debug ip packet (detail) jezeli ten ruter sie nudzi teraz, ewentualnie z ACLka zebys widzial tylko swoj testowy ruch.

ODPOWIEDZ