<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как настроить адсл на 857w ?? неделю бьюсь..</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13229.html</link>
    <description>сменили зюксель, который работал в режиме бриджа, на циску 857w(у которой WAN - адсл порт). Теперь реальный IP назначается на ATM(адсл который) интерфейс и НАТ в этот IP.&lt;br&gt;Но проблема возникал:&lt;br&gt;при назначении ip адреса на ATM интерфейс циски (АДСЛ который), не пингует циска сама себя по этому адресу.&lt;br&gt;А таблице маршрутизации есть подсеть на АТМ интерфейсе.&lt;br&gt;при просмотре арп-таблицы нет записи про этот IP (видимо по этому и не пингует сама себя).&lt;br&gt;так же не пингуется шлюз.&lt;br&gt;в таблице арп-адресов иногда появляется этот шлюз.. Значит пакеты от него приходят на АТМ интерфейс, так почему же он их не принимает и сам ничего послать не может??&lt;br&gt;интерфейс АТМ0 line up, protocol up.&lt;br&gt;sh ATM0 - rx и tx показывает, что байты есть..&lt;br&gt;пробую ping шлюза, который выдал пров - tx байты тикают - ответа ноль.&lt;br&gt;&lt;br&gt;sh run не могу показать, так как циска далеко, ездил настраивать..&lt;br&gt;скажу, что в базовом конфиге убрал АСЛ, прописал IP и пробовал различные инкапсуляции..&lt;br&gt;я не цискарь, только начал с ними работать, а эта проблема в</description>

<item>
    <title>как настроить адсл на 857w ?? неделю бьюсь.. (Assorted)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13229.html#25</link>
    <pubDate>Wed, 30 Apr 2008 08:13:24 GMT</pubDate>
    <description>http://www.certification.ru/cgi-bin/forum.cgi?action=thread&amp;id=25003&lt;br&gt;про днс.&lt;br&gt;&lt;br&gt;дальше - я бы посоветовал бы конфигурить не через crypto map, а через tunnel protection. Проще получается с маршрутизацией и пониманием процессов прохождения пакета, имхо.&lt;br&gt;&lt;br&gt;!&lt;br&gt;crypto isakmp policy 10&lt;br&gt; encr aes 256&lt;br&gt; authentication pre-share&lt;br&gt;crypto isakmp key КОМБИНАЦИЯ_СИМВОЛОВ address IP_НАЗНАЧЕНИЯ_ТУННЕЛЯ&lt;br&gt;!&lt;br&gt;crypto ipsec transform-set aesset esp-aes 256 esp-sha-hmac&lt;br&gt; mode transport&lt;br&gt;!&lt;br&gt;crypto ipsec profile aes-vpn&lt;br&gt; set transform-set aesset&lt;br&gt;!&lt;br&gt;interface Tunnel0&lt;br&gt; description HEAD OFFICE&lt;br&gt; ip address 192.168.3.1 255.255.255.252&lt;br&gt; ip mtu 1400&lt;br&gt; ip tcp adjust-mss 1360&lt;br&gt; tunnel source ВНЕШНИЙ_ИНТЕРФЕЙС(в твоем случае BVI1)&lt;br&gt; tunnel destination IP_НАЗНАЧЕНИЯ_ТУННЕЛЯ&lt;br&gt; tunnel protection ipsec profile aes-vpn&lt;br&gt;&lt;br&gt;здесь - использование aes, так как некоторые вызывающие доверие люди проверяли, что aes работает быстрее des&apos;а.&lt;br&gt;КОМБИНАЦИЯ_СИМВОЛОВ - то просто набор символов. Порядка 10 букв разного регистра и цифр хватит. На том ко</description>
</item>

<item>
    <title>как настроить адсл на 857w ?? неделю бьюсь.. (eric)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13229.html#24</link>
    <pubDate>Wed, 30 Apr 2008 05:45:11 GMT</pubDate>
    <description>&amp;gt;ip default-gateway убери, это не то. &lt;br&gt;&amp;gt;на vlan1 IP адрес подсети внутренней пропиши. Этот адрес будет шлюзом для &lt;br&gt;&amp;gt;внутренних компов. &lt;br&gt;&amp;gt;далее НАТ настрой, как я выше где-то писал уже. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;после на компе настрой ДНСы, которые тебе провайдер дает, IP из внутренней &lt;br&gt;&amp;gt;подсети и шлюз - айпишник, настроенный на vlan1 интерфейсе циски. И &lt;br&gt;&amp;gt;должен уже в инет выходить &lt;br&gt;&lt;br&gt;ДНС я так настроил, вроде работает&lt;br&gt;&lt;br&gt;ip http server&lt;br&gt;ip http secure-server&lt;br&gt;ip nat inside source list 1 interface BVI1 overload&lt;br&gt;ip dns server&lt;br&gt;ip dns spoofing &amp;lt;ip dns сервера&amp;gt;&lt;br&gt;&lt;br&gt;но,&lt;br&gt;&lt;br&gt;почему-то только с сервера могу ходить в интернет, а с обычных машин (Windows XP) не идет, вроде указываю все верно, шлюз vlan1 указываю, может там службы отключены какие-то? не успел посмотреть просто...&lt;br&gt;&lt;br&gt;еще по поводу VPN, моя циска поддерживает только site-ti-site и remote access VPN.&lt;br&gt;site-to-site я сконфигурил, но еще не запустил, вот конфига, посмотри, нет ли косяков где-нибудь? по поводу remote access, есть какая-нибудь инормация как ее конфигурить?</description>
</item>

<item>
    <title>как настроить адсл на 857w ?? неделю бьюсь.. (Assorted)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13229.html#23</link>
    <pubDate>Mon, 21 Apr 2008 11:58:41 GMT</pubDate>
    <description>ip default-gateway убери, это не то.&lt;br&gt;на vlan1 IP адрес подсети внутренней пропиши. Этот адрес будет шлюзом для внутренних компов.&lt;br&gt;далее НАТ настрой, как я выше где-то писал уже.&lt;br&gt;&lt;br&gt;после на компе настрой ДНСы, которые тебе провайдер дает, IP из внутренней подсети и шлюз - айпишник, настроенный на vlan1 интерфейсе циски. И должен уже в инет выходить&lt;br&gt;</description>
</item>

<item>
    <title>как настроить адсл на 857w ?? неделю бьюсь.. (eric)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13229.html#22</link>
    <pubDate>Wed, 16 Apr 2008 11:09:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;канал должен поднятсья. Если не поднимается и CD долго моргает, то &lt;br&gt;&amp;gt;&amp;gt;проблема на линии - сплиттер попробовать поставить. &lt;br&gt;&amp;gt;&amp;gt;если второе - значит линк поднялся(горит CD индикация), но не пингуется IP &lt;br&gt;&amp;gt;&amp;gt;шлюз провайдера - значит, скорее всего, у тебя привязка по маку &lt;br&gt;&amp;gt;&amp;gt;и пров просто отбрасывает пакеты с твоего мака - попросить сменить &lt;br&gt;&amp;gt;&amp;gt;привязку. Если привязки нет, то тогда просто спросить провайдера, что за &lt;br&gt;&amp;gt;&amp;gt;фигня. Линк-то поднялся, кошку они видят. &lt;br&gt;&amp;gt;&amp;gt;Так же, после попытки пинга айпишника шлюза - посмотреть sh arp с &lt;br&gt;&amp;gt;&amp;gt;целью найти ip адреса провайдера и посмотреть, какой там мак адрес. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&lt;br&gt;DNSы я так думаю нужно прописать?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как настроить адсл на 857w ?? неделю бьюсь.. (eric)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13229.html#21</link>
    <pubDate>Wed, 16 Apr 2008 10:22:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;канал должен поднятсья. Если не поднимается и CD долго моргает, то &lt;br&gt;&amp;gt;проблема на линии - сплиттер попробовать поставить. &lt;br&gt;&amp;gt;если второе - значит линк поднялся(горит CD индикация), но не пингуется IP &lt;br&gt;&amp;gt;шлюз провайдера - значит, скорее всего, у тебя привязка по маку &lt;br&gt;&amp;gt;и пров просто отбрасывает пакеты с твоего мака - попросить сменить &lt;br&gt;&amp;gt;привязку. Если привязки нет, то тогда просто спросить провайдера, что за &lt;br&gt;&amp;gt;фигня. Линк-то поднялся, кошку они видят. &lt;br&gt;&amp;gt;Так же, после попытки пинга айпишника шлюза - посмотреть sh arp с &lt;br&gt;&amp;gt;целью найти ip адреса провайдера и посмотреть, какой там мак адрес. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;заработал наконец!&lt;br&gt;оказца нужно было маршрут прописать 0.0.0.0 0.0.0.0 &amp;lt;gateway&amp;gt;&lt;br&gt;а у меня было up default-gateway &amp;lt;gateway&amp;gt;, но я вчера и тот и другой прописывал, не работала, а сегодня прописал сначало роут, заработал, а потом и gateway сверху, тоже работает, а если роут уберу и оставлю default-gateway не работает...&lt;br&gt;&lt;br&gt;теперь у меня вопрос, если не затруднит тебя, подскажи где копать, до</description>
</item>

<item>
    <title>как настроить адсл на 857w ?? неделю бьюсь.. (Assorted)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13229.html#20</link>
    <pubDate>Tue, 15 Apr 2008 09:44:09 GMT</pubDate>
    <description>ну хорошо.&lt;br&gt;линк CD мигает или горит постоянно на панели индикации циски?&lt;br&gt;если мигает, то проблема в линке.&lt;br&gt;если горит, то линк адсл установлени и должен пинговаться IP адрес шлюза провайдера - это пробовал?&lt;br&gt;в обоих случаях при проблеме - звонить провайдеру.&lt;br&gt;в первом - проверить vpi/vci - правильные ли введены, если правильные, то канал должен поднятсья. Если не поднимается и CD долго моргает, то проблема на линии - сплиттер попробовать поставить.&lt;br&gt;если второе - значит линк поднялся(горит CD индикация), но не пингуется IP шлюз провайдера - значит, скорее всего, у тебя привязка по маку и пров просто отбрасывает пакеты с твоего мака - попросить сменить привязку. Если привязки нет, то тогда просто спросить провайдера, что за фигня. Линк-то поднялся, кошку они видят.&lt;br&gt;Так же, после попытки пинга айпишника шлюза - посмотреть sh arp с целью найти ip адреса провайдера и посмотреть, какой там мак адрес.&lt;br&gt;</description>
</item>

<item>
    <title>как настроить адсл на 857w ?? неделю бьюсь.. (eric)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13229.html#19</link>
    <pubDate>Tue, 15 Apr 2008 08:37:13 GMT</pubDate>
    <description>сегодня сходил, попробовал с такой конфигой, не пошло -&lt;br&gt;здесь ната сейчас нет, я убрал, но с натом тоже пробовал, тоже самое...в принципе он сейчас не нужен, мне бы выйти просто на внешний мир, а дальше было бы проще...  &lt;br&gt;&lt;br&gt;username admin privilege 15 secret 5 xxxxxxxxxxxxxxxxxxxxxxxxx&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;bridge irb&lt;br&gt;!&lt;br&gt;!&lt;br&gt;interface ATM0&lt;br&gt; no ip address&lt;br&gt; ip virtual-reassembly&lt;br&gt; no atm ilmi-keepalive&lt;br&gt; pvc 0/67&lt;br&gt;  encapsulation aal5snap&lt;br&gt; !&lt;br&gt; dsl operating-mode auto&lt;br&gt; bridge-group 1&lt;br&gt;!&lt;br&gt;interface FastEthernet0&lt;br&gt;!&lt;br&gt;interface FastEthernet1&lt;br&gt;!&lt;br&gt;interface FastEthernet2&lt;br&gt;!&lt;br&gt;interface FastEthernet3&lt;br&gt;!&lt;br&gt;interface Virtual-Dot11Radio0&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; description $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$&lt;br&gt; ip address 193.1.2.240 255.255.255.0&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip tcp adjust-mss 1452&lt;br&gt;!&lt;br&gt;interface BVI1&lt;br&gt; ip address 123.123.123.123 255.255.255.224&lt;br&gt; ip virtual-reassembly&lt;br&gt;!&lt;br&gt;ip default-gateway 123.123.123.124&lt;br&gt;!&lt;br&gt;ip http server&lt;br&gt;ip http authentication local&lt;br&gt;ip http secure-server&lt;br&gt;ip http timeout-policy </description>
</item>

<item>
    <title>как настроить адсл на 857w ?? неделю бьюсь.. (Assorted)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13229.html#18</link>
    <pubDate>Tue, 15 Apr 2008 07:26:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;я знаю реальные айпишники, а настройки вот: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pvc 0/67 &lt;br&gt;&amp;gt;ecapsulation aal5snap &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; и айпишник 123.123.123.123 это пусть WAN будет, и маска 255.255.255.224, и &lt;br&gt;&amp;gt;у него есть теперь шлюз 123.123.123.124 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вот в принципе и все, только я не могу понять как прописать &lt;br&gt;&amp;gt;шлюз... &lt;br&gt;&lt;br&gt;123.123.123.123 на BVI1 пропиши&lt;br&gt;и маршрут по-умолчанию - ip route 0.0.0.0 0.0.0.0 123.123.123.124&lt;br&gt;на vlan1 внутренние адреса, которые у тебя в локальной сети.&lt;br&gt;после на vlan1 добавь ip nat inside&lt;br&gt;на bvi1 добавь ip nat outside&lt;br&gt;создай аксесс лист:&lt;br&gt;access-list 1 permit 192.168.1.0 255.255.255.0&lt;br&gt;где 192.168.1.0 - это я взял как твою внутреннюю сеть. Подставь свою.&lt;br&gt;и само включение ната&lt;br&gt;ip nat inside source list 12 interface BVI1 overload&lt;br&gt;&lt;br&gt;у тебя циска wifi?&lt;br&gt;вывод команды no Virtual-Dot11Radio0 покажи&lt;br&gt;&lt;br&gt;далее для чистоты - уберем лишнее из конфига. это я бы сделал в первую очередь&lt;br&gt;&lt;br&gt;no ip http server&lt;br&gt;no ip http authentication local&lt;br&gt;no ip http secure-server&lt;br&gt;no ip http timeout-policy idle 60</description>
</item>

<item>
    <title>как настроить адсл на 857w ?? неделю бьюсь.. (eric)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/13229.html#17</link>
    <pubDate>Tue, 15 Apr 2008 03:16:44 GMT</pubDate>
    <description>&amp;gt;Virtual-Dot11Radio0 - это у меня циска с wifi &lt;br&gt;&amp;gt;если у тебя нету wifi - убери этот интерфейс. &lt;br&gt;&amp;gt;далее - зачем тебе модем в режиме бриджа? убирай его и ставь &lt;br&gt;&amp;gt;циску за место него, втыкай телефонный кабель в циску, в адсл &lt;br&gt;&amp;gt;слот. &lt;br&gt;&amp;gt;дальше - какие у тебя настройки выдал провайдер твой. Перечисли все настройки &lt;br&gt;&amp;gt;- соберу конфиг тебе. &lt;br&gt;&lt;br&gt;Virtual-Dot11Radio0 - этот вообще не вырубаеться, говрит что в мануальном режиме нельзя конфикурить...&lt;br&gt;&lt;br&gt;сегодня узнал, что айпишники которые я присваивал имш это лановские упрова, теперь я знаю реальные айпишники, а настройки вот:&lt;br&gt;&lt;br&gt;pvc 0/67&lt;br&gt;ecapsulation aal5snap&lt;br&gt;&lt;br&gt; и айпишник 123.123.123.123 это пусть WAN будет, и маска 255.255.255.224, и у него есть теперь шлюз 123.123.123.124&lt;br&gt;&lt;br&gt;вот в принципе и все, только я не могу понять как прописать шлюз...&lt;br&gt;</description>
</item>

</channel>
</rss>
