Spécialiste cisco aidez moi :-) j'ai un petit blem de config

Spécialiste cisco aidez moi :-) j'ai un petit blem de config - Windows & Software

Marsh Posté le 03-09-2004 à 09:10:07    

saprnis#sh run
Building configuration...
 
Current configuration:
!
version 12.0
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname saprnis
!
!
username cross password 0 XXXXXX
!
!
!
!
ip subnet-zero
!
isdn switch-type basic-net3
isdn voice-call-failure 0
!
!
!
interface Ethernet0
 ip address 172.20.20.253 255.255.255.0
 no ip directed-broadcast
!
interface BRI0
 description *** ISDN FT ***
 no ip address
 no ip directed-broadcast
 encapsulation ppp
 dialer pool-member 1
 isdn switch-type basic-net3
 ppp authentication chap
!
interface Dialer1
 description *** To SAP server ***
 ip address negotiated
 no ip redirects
 no ip directed-broadcast
 no ip proxy-arp
 encapsulation ppp
 dialer remote-name saprnis
 dialer pool 1
 dialer idle-timeout 60
 dialer string 00049622XXXXXX
 dialer-group 1
 no cdp enable
 ppp authentication chap
!
no ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1 name walldorf
!
dialer-list 1 protocol ip permit
!
line con 0
 transport input none
 stopbits 1
line vty 0 4
 login
!
end
 
 
voila ma config le truc c que je ping le serveur distant via l'hyperterminal ou je config le routeur mais quand je veux pingué via mon pc cela ne marche pas :( pourtant j'ai bien la route statique => ip que je veux pingué ===> l'ip de l'interfac eth de mon routeur :(

Reply

Marsh Posté le 03-09-2004 à 09:10:07   

Reply

Marsh Posté le 03-09-2004 à 10:00:06    

Tu trouveras peut-être ta réponse en postant dans le forum de www.labo-cisco.com

Reply

Marsh Posté le 03-09-2004 à 11:47:52    

Je n'en suis pas sur, mais ne faut-il pas faire un "no shutdown" sur e0 afin d'activerl'interface.
 
Il faut le faire sur l'interface serie mais pour l'ethernet, je ne sais plus.
 
ou alors, il y a peut etre des access list qui bloque


Message édité par Spud le 03-09-2004 à 11:48:31
Reply

Marsh Posté le 03-09-2004 à 11:50:09    

Si tu arrives à pinger à partir de ton routeur, c'est qu'il prend comme adresse source l'adresse négociée de l'interface RNIS et que le serveur connait cette adresse négociée, donc il peut répondre.
 
Est-ce que ton serveur distant connait 172.20.20.0 255.255.255.0 ? Si non, c'est qu'il n'y pas de retour, donc échec du ping.
 
A partir du routeur, essaies de pinger le serveur distant avec un ping étendu en spécifiant comme adresse source l'adresse Ethernet du routeur 172.20.20.253. Si ca marche pas, c'est que le serveur ne connait vraiment pas 172.20.20.0/24 et donc pas ton PC.
 
Edit1: le test ci-dessus ne va de soi que si le reste fonctionne:
-ping PC->routeur 172.20.20.253=OK
-Dialer1 est up, up, mais je suppose que oui si tu arrives à pinger le serveur distant. Pour être sûr, ping à partir du routeur pour faire monter le RNIS, puis tu as 60sec pour pinger à partir de ton PC, ainsi tu seras certain que le RNIS est monté et ca fait un paramètre en moins à débugger.
 
Edit2: pour vérifer les adresses sources avec lesquelles tu pings, rentre la commande "debug ip packet". ATTENTION: A NE PAS FAIRE SUR UN ROUTEUR DE PRODUCTION... (à moins d'y appliquer une ACL, mais dans tous les cas, réflechir 10.000 fois avant de le faire).


Message édité par adsl le 03-09-2004 à 12:02:39
Reply

Marsh Posté le 03-09-2004 à 12:02:19    

le probleme c'est que le routeur distant ne nous appartient pas, ce routeur que je met en place est la pour remplacé une connection a distance windows par modem numeris

Reply

Marsh Posté le 03-09-2004 à 12:04:51    

Le ping fonctionne dans les 2 sens:
-echo: routeur ou ton PC vers serveur distant
-echo reply: serveur distant vers routeur ou ton PC
 
Fais le test que je t'ai proposé et on verra. Donnes-moi les captures d'écran.
 
Il faut absolument que l'echo reply fonctionne et dans ce cas, c'est au réseau distant de se débrouiller pour connaitre le chemin de retour.

Reply

Marsh Posté le 03-09-2004 à 12:07:11    

effectivement quand je fais ton test c'est effectivement ca
 
je ping bien quand il prend l'ip du dialer
 
mais si je prend avec l'ip de l'interface ethernet ca marche pas :)

Reply

Marsh Posté le 03-09-2004 à 12:17:04    

Faut que t'appelles l'admin réseau du site distant et lui dire de router le réseau 172.20.20.0/24 ou un autre de tes réseaux qui souhaite dialoguer avec le serveur distant.
 
Bien sûr, t'oublieras pas de router le réseau du serveur distant sur ton propre réseau, car c'est chaud de mettre une route par défaut 0.0.0.0/0 sur ton routeur.
 
Filtres un peu mieux la dialer-list, car n'importe qui peut faire monter le RNIS et dans ce cas, la facture sera directement prélevée directement sur ton salaire  :non:  
 
Penses aussi à optimiser le dialer idle-timeout à moins que les échanges avec le serveur soient très courts.
 
T'as pensé à faire monter 2 canaux BRI ? Tu payes plus, mais c'est plus performant :)

Reply

Marsh Posté le 03-09-2004 à 12:19:58    

c des allemand on peu pas leur parler :)
c pas un site a nous on se connecte chez eux pour la maintenance SAP  
 
a mon avis la solution de de faire du nat sur l'interface pour dialogué avec eux
 
t'aurai la commande ?
 
il faut naté l'interface ethernet sur le dialer car si tu veux le routeur d'en face connais pas notre architecture rezo mais on peu dialogué avec l'ip qui nous file quand on se conecte chez eux

Reply

Marsh Posté le 03-09-2004 à 12:30:46    

Mes souvenirs remontent à loin, donc la syntaxe est surement fausse:
 
int eth0
ip nat inside
!
int dial1
ip nat outside
!
ip nat source inside static @SOURCE interface dialer 1
 
si on fait du NAT statique.
 
Mais vérifies, il vaut mieux pour toi  :ange:

Reply

Marsh Posté le 03-09-2004 à 12:30:46   

Reply

Marsh Posté le 03-09-2004 à 12:33:56    

ui c bon je ping :D niquel thx

Reply

Marsh Posté le 03-09-2004 à 13:22:48    

Pas de quoi. ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed