URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 17115
[ Назад ]

Исходное сообщение
"Не сохраняется 1 строчка в конфиге"

Отправлено uid0 , 08-Сен-08 10:21 
Собственно трабл в следующем не сохраняется в конфиге после перезагрузки строка вида
ip nat inside source static tcp х.х.х.х 25 у.у.у.у 25 extendable
т.е. вписываешь эту строку, говоришь wr mem, перезагружжешь жезезку и нет этой строки, хотя есть еще куча проброшенных портов и они все есть, пропадает только проброс по 25 порту.
Железка 2811, Cisco IOS Software, 2800 Software (C2800NM-ADVIPSERVICESK9-M), Version 12.4(4)T2, RELEASE SOFTWARE (fc1)
Сталкивался мож кто?

Содержание

Сообщения в этом обсуждении
"Не сохраняется 1 строчка в конфиге"
Отправлено Аноним , 08-Сен-08 10:47 
Да вроде пробегало на этом форуме. Решение - обновиться.

"Не сохраняется 1 строчка в конфиге"
Отправлено CrAzOiD , 08-Сен-08 10:49 
>Собственно трабл в следующем не сохраняется в конфиге после перезагрузки строка вида
>
>ip nat inside source static tcp х.х.х.х 25 у.у.у.у 25 extendable
>т.е. вписываешь эту строку, говоришь wr mem, перезагружжешь жезезку и нет этой
>строки, хотя есть еще куча проброшенных портов и они все есть,
>пропадает только проброс по 25 порту.
>Железка 2811, Cisco IOS Software, 2800 Software (C2800NM-ADVIPSERVICESK9-M), Version 12.4(4)T2, RELEASE SOFTWARE
>(fc1)
>Сталкивался мож кто?

это баг
недавно скидывал сюда точное описание


"Не сохраняется 1 строчка в конфиге"
Отправлено sh_ , 08-Сен-08 10:50 
покажите sh run | i boot и sh ver


"Не сохраняется 1 строчка в конфиге"
Отправлено uid0 , 08-Сен-08 11:07 
>покажите sh run | i boot и sh ver

cs2811#sh run | i boot
boot-start-marker
boot-end-marker
cs2811#sh ver
Cisco IOS Software, 2800 Software (C2800NM-ADVIPSERVICESK9-M), Version 12.4(4)T2, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2006 by Cisco Systems, Inc.
Compiled Wed 22-Feb-06 16:37 by ccai

ROM: System Bootstrap, Version 12.4(1r) [hqluong 1r], RELEASE SOFTWARE (fc1)

cs2811 uptime is 1 week, 2 days, 20 hours, 27 minutes
System returned to ROM by reload at 14:35:26 MSK Fri Aug 29 2008
System restarted at 14:36:43 MSK Fri Aug 29 2008
System image file is "flash:c2800nm-advipservicesk9-mz.124-4.T2.bin"

Cisco 2811 (revision 53.51) with 249856K/12288K bytes of memory.
Processor board ID FCZ104270Q6
6 FastEthernet interfaces
2 Virtual Private Network (VPN) Modules
DRAM configuration is 64 bits wide with parity enabled.
239K bytes of non-volatile configuration memory.
62720K bytes of ATA CompactFlash (Read/Write)

Configuration register is 0x2102


"Не сохраняется 1 строчка в конфиге"
Отправлено CrAzOiD , 08-Сен-08 11:31 
CSCsi30964 Bug Details:
Static NAT statement disappears from running-configuration  
Symptoms:
On a Cisco router performing NAT, static NAT statements may disappear from the
running-configuration during operation. Any new flows requiring translation via
the missing statement may fail.
Conditions:
- This problem was first experienced in IOS 12.4(9)T.

- It has only been reported for extendable, inside source static NAT statements
for TCP ports 80 (HTTP) and 25 (SMTP), with and without a route-map:

Examples:
ip nat inside source static tcp x.x.x.x 25 y.y.y.y 25 extendable
ip nat inside source static tcp x.x.x.x 25 y.y.y.y 25 extendable route-map nonat
ip nat inside source static tcp x.x.x.x 80 y.y.y.y 80 route-map nonat extendable

- After the statement disappears from the running-configuration, it is still
visible in the startup-configuration.

- Existing translations created before the disappearance are cached in the NAT
translation table and continue to work correctly.


Workaround:
Reload the router.

Status
Fixed

Severity
3 - moderate

Last Modified
In Last 2 weeks

Product
Cisco IOS software

Technology


1st Found-In
12.4(9)T
Known Affected Versions


Fixed-In
12.4(15)T5
12.4(19.12)T
12.4(19.18)M
12.4(18b)M
12.4(19a)M


"Не сохраняется 1 строчка в конфиге"
Отправлено uid0 , 08-Сен-08 14:15 
Ок, спасибо ;)

"Не сохраняется 1 строчка в конфиге"
Отправлено All is not what it seems , 23-Сен-08 13:34 
c2800nm-adventerprisek9_ivs-mz.124-20.T.bin
всеравно пропадает, только времени до пропадания проходит больше

"Не сохраняется 1 строчка в конфиге"
Отправлено CrAzOiD , 23-Сен-08 13:56 
>c2800nm-adventerprisek9_ivs-mz.124-20.T.bin
>всеравно пропадает, только времени до пропадания проходит больше

Сколько?
Еще какие симптомы?
У себя незаметил такого


"Не сохраняется 1 строчка в конфиге"
Отправлено All is not what it seems , 23-Сен-08 14:01 
заметил через 4 days, 9 hours, 58 minutes
через два дня точно была
а какие ещё симптомы сопровождают?

"Не сохраняется 1 строчка в конфиге"
Отправлено uid0 , 23-Сен-08 14:24 
>c2800nm-adventerprisek9_ivs-mz.124-20.T.bin
>всеравно пропадает, только времени до пропадания проходит больше

я поменял прошивку на c2800nm-advipservicesk9-mz.124-15.T4.bin и все вроде ок


"Не сохраняется 1 строчка в конфиге"
Отправлено All is not what it seems , 23-Сен-08 14:30 
сегодня ночью переползу на c2800nm-advipservicesk9-mz.124-20.T.bin
посмотрим как на ней
c2800nm-advipservicesk9-mz.124-15.T4.bin нету есть только T5 и T3, буду признателен если поделитесь.

"Не сохраняется 1 строчка в конфиге"
Отправлено uid0 , 23-Сен-08 14:43 
>сегодня ночью переползу на c2800nm-advipservicesk9-mz.124-20.T.bin
>посмотрим как на ней
>c2800nm-advipservicesk9-mz.124-15.T4.bin нету есть только T5 и T3, буду признателен если поделитесь.

http://rapidshare.com/files/101894868/c2800nm-advipservicesk...


"Не сохраняется 1 строчка в конфиге"
Отправлено All is not what it seems , 25-Сен-08 11:52 
>сегодня ночью переползу на c2800nm-advipservicesk9-mz.124-20.T.bin
>посмотрим как на ней

1 day, 7 hours, 44 minutes
строчка ИСЧЕЗЛА!!!

буду пробовать c2800nm-advipservicesk9-mz.124-15.T4.bin :)


"Не сохраняется 1 строчка в конфиге"
Отправлено uid0 , 25-Сен-08 12:03 
>>сегодня ночью переползу на c2800nm-advipservicesk9-mz.124-20.T.bin
>>посмотрим как на ней
>
>1 day, 7 hours, 44 minutes
>строчка ИСЧЕЗЛА!!!
>
>буду пробовать c2800nm-advipservicesk9-mz.124-15.T4.bin :)

Посмотрел сегодня, тоже пропала, продержалась около недели ((
Причем sh run - эту строчку не показывает, а sh star говорит что есть, херня какая то...


"Не сохраняется 1 строчка в конфиге"
Отправлено CrAzOiD , 25-Сен-08 13:36 
>[оверквотинг удален]
>>>посмотрим как на ней
>>
>>1 day, 7 hours, 44 minutes
>>строчка ИСЧЕЗЛА!!!
>>
>>буду пробовать c2800nm-advipservicesk9-mz.124-15.T4.bin :)
>
>Посмотрел сегодня, тоже пропала, продержалась около недели ((
>Причем sh run - эту строчку не показывает, а sh star говорит
>что есть, херня какая то...

у вас там никто кроме вас на кошку ходить не может? типа так случайно подчищая строчку... а то тока такие мысли и остались )


"Не сохраняется 1 строчка в конфиге"
Отправлено uid0 , 25-Сен-08 14:31 
>[оверквотинг удален]
>>>
>>>буду пробовать c2800nm-advipservicesk9-mz.124-15.T4.bin :)
>>
>>Посмотрел сегодня, тоже пропала, продержалась около недели ((
>>Причем sh run - эту строчку не показывает, а sh star говорит
>>что есть, херня какая то...
>
>у вас там никто кроме вас на кошку ходить не может? типа
>так случайно подчищая строчку... а то тока такие мысли и остались
>)

никто, дело в том что сам проброс порта работает но по команде sh run не отображается...


"Не сохраняется 1 строчка в конфиге"
Отправлено All is not what it seems , 25-Сен-08 16:54 
>никто, дело в том что сам проброс порта работает но по команде
>sh run не отображается...

подтверждаю, проброс работает, но не дай бог сделать wr и ребутнутся...
З.Ы. кроме меня никто не знает где эта кошка и как на неё попасть:)


"Не сохраняется 1 строчка в конфиге"
Отправлено CrAzOiD , 25-Сен-08 16:57 
>>никто, дело в том что сам проброс порта работает но по команде
>>sh run не отображается...
>
>подтверждаю, проброс работает, но не дай бог сделать wr и ребутнутся...
>З.Ы. кроме меня никто не знает где эта кошка и как на
>неё попасть:)

посмотрю что пишут про этот баг на циске...
может опять вылез


"Не сохраняется 1 строчка в конфиге"
Отправлено All is not what it seems , 25-Сен-08 17:03 
>[оверквотинг удален]
>>>посмотрим как на ней
>>
>>1 day, 7 hours, 44 minutes
>>строчка ИСЧЕЗЛА!!!
>>
>>буду пробовать c2800nm-advipservicesk9-mz.124-15.T4.bin :)
>
>Посмотрел сегодня, тоже пропала, продержалась около недели ((
>Причем sh run - эту строчку не показывает, а sh star говорит
>что есть, херня какая то...

ну рас на этой пропадает попробую
c2800nm-adventerprisek9_ivs-mz.124-15.T5.bin


"Не сохраняется 1 строчка в конфиге"
Отправлено All_is_not_what_it_seems , 26-Сен-08 13:55 
>ну рас на этой пропадает попробую
>c2800nm-adventerprisek9_ivs-mz.124-15.T5.bin

9 hours, 48 minutes
строчки нет:(
следующая жертва: c2800nm-advipservicesk9-mz.124-15.T5.bin


"Не сохраняется 1 строчка в конфиге"
Отправлено All_is_not_what_it_seems , 26-Сен-08 14:57 
>>ну рас на этой пропадает попробую
>>c2800nm-adventerprisek9_ivs-mz.124-15.T5.bin
>
>9 hours, 48 minutes
>строчки нет:(
>следующая жертва: c2800nm-advipservicesk9-mz.124-15.T5.bin

так как чувствую что не поможет разыскиваются для дальнейших опытов:
12.4(19.12)T
12.4(19.18)M
12.4(18b)M
12.4(19a)M


"Не сохраняется 1 строчка в конфиге"
Отправлено uid0 , 26-Сен-08 15:02 
>[оверквотинг удален]
>>
>>9 hours, 48 minutes
>>строчки нет:(
>>следующая жертва: c2800nm-advipservicesk9-mz.124-15.T5.bin
>
>так как чувствую что не поможет разыскиваются для дальнейших опытов:
>12.4(19.12)T
>12.4(19.18)M
>12.4(18b)M
>12.4(19a)M

Люди поделитесь у кого есть плз


"Не сохраняется 1 строчка в конфиге"
Отправлено All_is_not_what_it_seems , 28-Сен-08 17:03 
>следующая жертва: c2800nm-advipservicesk9-mz.124-15.T5.bin

1 day, 12 hours, 53 minutes
строчка продержалась достаточно долго:)))

у кого есть иосы для опытов - делитесь!!!


"Не сохраняется 1 строчка в конфиге"
Отправлено All_is_not_what_it_seems , 29-Сен-08 13:51 
>>следующая жертва: c2800nm-advipservicesk9-mz.124-15.T5.bin
>
>1 day, 12 hours, 53 minutes
>строчка продержалась достаточно долго:)))
>
>у кого есть иосы для опытов - делитесь!!!

попробовал c2800nm-advipservicesk9-mz.124-19.bin мало того что строчка пропадает, так ещё PPTP перестал работать в обе стороны!!!!
на c2800nm-adventerprisek9-mz.124-19.bin PPTP также нае работает, пропажи строчки ждать был не в праве:))


"Не сохраняется 1 строчка в конфиге"
Отправлено uid0 , 02-Окт-08 14:12 
Как успехи?

"Не сохраняется 1 строчка в конфиге"
Отправлено All is not what it seems , 02-Окт-08 16:00 
ночью переходим на c2800nm-adventerprisek9_ivs-mz.124-20.T1.bin



"Не сохраняется 1 строчка в конфиге"
Отправлено All_is_not_what_it_seems , 05-Окт-08 19:17 
>ночью переходим на c2800nm-adventerprisek9_ivs-mz.124-20.T1.bin

простояло 2 days, 14 hours, 55 minutes
два часа назад строчка была - проверял
...



"Не сохраняется 1 строчка в конфиге"
Отправлено All_is_not_what_it_seems , 14-Окт-08 12:22 
c2800nm-adventerprisek9-mz.124-22.T.bin не продержался и восьми часов:((

"Не сохраняется 1 строчка в конфиге"
Отправлено uid0 , 14-Окт-08 12:24 
>c2800nm-adventerprisek9-mz.124-22.T.bin не продержался и восьми часов:((

На этой у меня продержалась около суток )


"Не сохраняется 1 строчка в конфиге"
Отправлено alespopov , 24-Окт-08 08:33 
>>c2800nm-adventerprisek9-mz.124-22.T.bin не продержался и восьми часов:((
>
>На этой у меня продержалась около суток )

Была у меня подобная проблема, мучала она меня некоторое время...
А попробуй тот интерфейс в vrf изолировать:
...
ip vrf ISP1
rd 65000:1
route-target export 65000:1
route-target import 65000:1
...

interface FastEthernet0/0.5
description ### ISP1 ###$ETH-LAN$
encapsulation dot1Q 20
ip vrf forwarding ISP1
ip address 19x.xxx.xxx.138 255.255.255.224
ip verify unicast reverse-path
no ip redirects
no ip proxy-arp
ip nbar protocol-discovery
ip nat outside
ip virtual-reassembly
no cdp enable
...
ip nat inside source static tcp 172.x.x.1 25 19x.xxx.xxx.137 25 vrf ISP1 extendable match-in-vrf
...
Ну и про маршрутизацию не забудь, у меня на ospf, и gre туннель еще там внутри между vrf-ом и основой.


"Не сохраняется 1 строчка в конфиге"
Отправлено alespopov , 24-Окт-08 09:30 
>[оверквотинг удален]
> ip nbar protocol-discovery
> ip nat outside
> ip virtual-reassembly
> no cdp enable
>...
>ip nat inside source static tcp 172.x.x.1 25 19x.xxx.xxx.137 25 vrf ISP1
>extendable match-in-vrf
>...
>Ну и про маршрутизацию не забудь, у меня на ospf, и gre
>туннель еще там внутри между vrf-ом и основой.

Забыл добавить:
...
ip nat inside source route-map RMAP_ISP1 interface FastEthernet0/0.5 vrf ISP1 overload
...
route-map RMAP_ISP1 permit 1
match ip address 121
...
access-list 121 remark ACC ISP1
access-list 121 permit ip 172.x.x.0 0.0.0.255 any
и т.п. по вкусу.

Ну и если юзаете ip sla и track то у меня добавлено для очистки ната:

track 123 rtr 1 reachability
delay down 60 up 30

ip sla 1
icmp-echo 19x.xxx.xxx.121 source-interface FastEthernet0/0.5
timeout 2000
vrf ISP1
frequency 5
...
!(19x.xxx.xxx.1 - gw для ISP1)
ip route vrf ISP1 19x.xxx.xxx.121 255.255.255.255 FastEthernet0/0.5 19x.xxx.xxx.1
...
event manager applet ISP1_SWITCHED
event track 123 state any
action 1.0 syslog msg "ISP1_State_Changed"
action 2.0 cli command "enable"
action 3.0 cli command "clear ip nat trans forced"


"Не сохраняется 1 строчка в конфиге"
Отправлено All_is_not_what_it_seems , 06-Ноя-08 11:52 
c2800nm-adventerprisek9-mz.124-21a также недолго продержалась.
З.Ы. так получилось что неделю железка стояла включенной, но непристёгнутой к сети  - при этом трансляция не пропадала!!!

"Не сохраняется 1 строчка в конфиге"
Отправлено alespopov , 13-Ноя-08 21:43 
>...
>!(19x.xxx.xxx.1 - gw для ISP1)
>ip route vrf ISP1 19x.xxx.xxx.121 255.255.255.255 FastEthernet0/0.5 19x.xxx.xxx.1
>...

Ну и само-собой и это конечно :-)
ip route vrf ISP1 0.0.0.0 0.0.0.0 19x.xxx.xx.1 name ISP1 track 123
Но(!) этот маршрут именно в vrf ISP1 находится, - у меня он через ospf предается в 'основу' через "default-information originate"
Так пингуется в vrf:
#ping vrf ISP1 бла.бла.бла.бла

PS Многие фичи VRF есть _только_ в T версиях !
PSPS Перегружал не так давно, но у меня за пару месяцев, дык тока раз, пара строчек из трех слетела:
Cisco IOS Software, 2800 Software (C2800NM-ADVENTERPRISEK9-M), Version 12.4(15)T3
xxx uptime is 1 week, 12 hours, 57 minutes
C 12.4(20)T-ой ветки чего-то намудрили с DMVPN, стал через раз работать :-( Т.е. просто перегружаешся и капец, соединения есть, все поднимается, а пакеты не идут ;(
Пришлось откатится на эту ...


"Не сохраняется 1 строчка в конфиге"
Отправлено All_is_not_what_it_seems , 17-Ноя-08 14:09 
ктонибуть на 12.4.23 проверял?

"Не сохраняется 1 строчка в конфиге"
Отправлено momo , 04-Июн-09 14:02 
>ктонибуть на 12.4.23 проверял?

такая же проблема....что делать? решилась ли проблема с переутановкой нового софта для циски? у меня версия 12.4.8.....короче,жопа какая-то


"Не сохраняется 1 строчка в конфиге"
Отправлено All_is_not_what_it_seems , 04-Июн-09 15:20 
>>ктонибуть на 12.4.23 проверял?
>
>такая же проблема....что делать? решилась ли проблема с переутановкой нового софта для
>циски? у меня версия 12.4.8.....короче,жопа какая-то

последнее на чём пробовал 12.4(22)T проблема не решилась, пришлось расширить сознание чтоб перестать считать это проблемой:)
был совет использовать vrf, но я не проверял...


"Не сохраняется 1 строчка в конфиге"
Отправлено alespopov , 04-Июн-09 23:40 
>>>ктонибуть на 12.4.23 проверял?
>>
>>такая же проблема....что делать? решилась ли проблема с переутановкой нового софта для
>>циски? у меня версия 12.4.8.....короче,жопа какая-то
>
>последнее на чём пробовал 12.4(22)T проблема не решилась, пришлось расширить сознание чтоб
>перестать считать это проблемой:)
>был совет использовать vrf, но я не проверял...

Уф, я уж и забыл про эту проблему ... как давно это было.
В общем через vtf у меня уже давно не пропадает, т.е. перестала пропадать, но(!) я еще до кучи разнес порты назначения и IP сервера назначения, т.е.:
---
ip nat inside source static tcp 192.168.xxx.15 2526 195.xxx.xxx.139 25 vrf ISP1 extendable match-in-vrf
ip nat inside source static tcp 192.168.xxx.15 2527 78.xxx.xxx.131 25 vrf ISP3 extendable match-in-vrf
---
И еще у меня такое есть на другой сервер:
ip nat inside source static tcp 172.16.xxx.5 25 195.xxx.xxx.137 25 vrf ISP1 extendable match-in-vrf
Итого три фходящих соединения на 25-й порт !

ЗЫ System image file is "flash:c2800nm-advipservicesk9-mz.124-15.T8.bin" - в принципе стабильна на 2811.