PDA

View Full Version : Aiuto !! Cisco 801


matte85
24-11-2006, 11:57
Innanzi tutto un saluto a tutti, ho una connessione teleconomy internet su isdn, mo ho un problema, ho acquistato un router 801 per sostituire un 760 che uso per connettermi ma non riesco a configurarlo ho provato con fast step ma nulla esce ma rimane connesso qualche secondo poi cade, da telnet durante la connesione mi da questo :


telecom#
00:02:4294967296: %ISDN-6-LAYER2UP: Layer 2 for Interface BR0, TEI 94 changed to
up
00:02:12884901888: %LINK-3-UPDOWN: Interface BRI0:1, changed state to up
00:02:12884901888: %DIALER-6-BIND: Interface BRI0:1 bound to profile Dialer1
00:02:12890682140: %LINK-3-UPDOWN: Interface BRI0:1, changed state to down
00:02:12890682380: %DIALER-6-UNBIND: Interface BRI0:1 unbound from profile Diale
r1
00:02:25769803776: %LINK-3-UPDOWN: Interface BRI0:1, changed state to up
00:02:25769803776: %DIALER-6-BIND: Interface BRI0:1 bound to profile Dialer1
00:02:30070551324: %LINK-3-UPDOWN: Interface BRI0:1, changed state to down
00:02:30070551564: %DIALER-6-UNBIND: Interface BRI0:1 unbound from profile Diale
r1
00:02:42949672960: %LINK-3-UPDOWN: Interface BRI0:1, changed state to up
00:02:42949672960: %DIALER-6-BIND: Interface BRI0:1 bound to profile Dialer1
00:02:47250420508: %LINK-3-UPDOWN: Interface BRI0:1, changed state to down
00:02:47250420748: %DIALER-6-UNBIND: Interface BRI0:1 unbound from profile Diale
r1

Purtroppo non conosco bene IOS perché ero abituato a settare 760, completamente diverso
Ragazzi potete darmi qualche dritta…. :confused: :confused: , Io mi collego con 7020191191 ( linea affari)

CH1CC0
25-11-2006, 18:22
prova a fare qualche altro test:

"show isdn status"
"debug isdn q921" e "debug isdn q931"
"debug ppp negotiation"
e infine
"debug ppp authentication"

Naturalmente i debug vanno eseguiti uno alla volta (altrimenti affondi il router e rischi non riuscire a capire niente perché ti dà troppe informazioni).

Quando hai fatto, posta i risultati che vediamo di capire perché non va.

matte85
06-12-2006, 08:25
provo a fare i test e poi ti dico
CMQ Grazie per la risp .
Un Saluto Matte

cisketto
06-12-2006, 08:31
Posta la configurazione cosi possiam darti un aiuto piu concreto!

V4N3X
06-12-2006, 08:48
Oppure fai prima: controlla le specifiche di configurazione indicate in QUESTO (http://www.hwupgrade.it/forum/archive/index.php/t-1006549.html) thread per il tuo router, e vedi se i parametri sono uguali.

cisketto
06-12-2006, 09:35
Oppure fai prima: controlla le specifiche di configurazione indicate in QUESTO thread per il tuo router, e vedi se i parametri sono uguali.
Nel post manca un bel pezzo di config, quale la config della ethernet, il NAT, e il routing! Fai prima a postare la config e vediamo insieme cosa c'è da aggiungere o da sistemare.

V4N3X
06-12-2006, 09:41
A mio parere, se qualcosa non va nella linea non è di sicuro un problema di NAT, anche perche mi sembra che la comunicazione col router via telnet vada bene. Siccome molti lamentano malfunzionamenti ed intermittenze con la linea ISDN, dubito che nessuno di quasti sappia settare un NAT.
Per fortuna mia io non ho mai dovuto avere a che fare con questo tipo di linea, che sicuramente non brilla per efficienza.

cisketto
06-12-2006, 10:18
Non voglio dire che sia un problema di nat, mai detto una cosa del genere io ho solo detto che in quel link mancava piu della meta della config minima per fare funzionare il router!

matte85
06-12-2006, 10:25
Ecco La configurazione

telecom#show conf
Using 2280 out of 8065 bytes
!
! Last configuration change at 11:17:38 UTC Wed Dec 6 2006
! NVRAM config last updated at 11:17:45 UTC Wed Dec 6 2006
!
version 12.0
no service pad
service timestamps debug datetime msec
service timestamps log uptime
service password-encryption
!
hostname telecom
!
enable secret 5 $1$2YOP$6mlq1YgxTso.NAix9bv4O/
enable password 7 0704784D1659031C41
!
username telecom password 7 13081E0811050825
ip subnet-zero
no ip source-route
!
isdn switch-type basic-net3
!
!
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip access-group 121 in
no ip directed-broadcast
no ip proxy-arp
ip nat inside
no cdp enable
!
interface BRI0
no ip address
no ip directed-broadcast
encapsulation ppp
dialer pool-member 1
isdn switch-type basic-net3
no cdp enable
ppp authentication chap pap callin
ppp multilink
!
interface Dialer0
no ip address
no ip directed-broadcast
no cdp enable
!
interface Dialer1
description ISP
ip address negotiated
ip access-group 121 in
no ip directed-broadcast
no ip proxy-arp
ip nat outside
encapsulation ppp
no ip split-horizon
dialer remote-name Cisco1
dialer idle-timeout 300
dialer string 7020191191 class DialClass
dialer hold-queue 10
dialer load-threshold 10 either
dialer pool 1
dialer-group 1
pulse-time 0
no cdp enable
ppp authentication chap pap callin
ppp chap hostname telecom
ppp chap password 7 1311121E0E0F0B27
ppp pap sent-username telecom password 7 071B24404B0A1608
ppp multilink
!
ip nat inside source list 18 interface Dialer1 overload
ip nat inside source list 101 interface Dialer1 overload
no ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
map-class dialer DialClass
access-list 18 permit 192.168.0.0 0.0.0.255
access-list 101 permit ip any any
access-list 121 deny udp any eq netbios-dgm any
access-list 121 deny udp any eq netbios-ns any
access-list 121 deny udp any eq netbios-ss any
access-list 121 deny tcp any eq 137 any
access-list 121 deny tcp any eq 138 any
access-list 121 deny tcp any eq 139 any
access-list 121 permit ip any any time-range TIME
dialer-list 1 protocol ip permit
no cdp run
!
line con 0
exec-timeout 120 0
transport input none
stopbits 1
line vty 0 4
exec-timeout 0 0
no login
!
time-range TIME
periodic daily 0:00 to 23:59
!
end


Grazie per l'aiuto :D :D

cisketto
06-12-2006, 10:34
posta il risultato dei vari debug:

show int
show isdn status
debug isdn q921
debug isdn q931
debug ppp negotiation
debug ppp authentication

mi raccomando i debug uno alla volta!

matte85
06-12-2006, 10:39
prova a fare qualche altro test:

"show isdn status"
"debug isdn q921" e "debug isdn q931"
"debug ppp negotiation"
e infine
"debug ppp authentication"

Naturalmente i debug vanno eseguiti uno alla volta (altrimenti affondi il router e rischi non riuscire a capire niente perché ti dà troppe informazioni).

Quando hai fatto, posta i risultati che vediamo di capire perché non va.

Ecco I Risultati


show isdn status
Global ISDN Switchtype = basic-net3
ISDN BRI0 interface
dsl 0, interface ISDN Switchtype = basic-net3
Layer 1 Status:
ACTIVE
Layer 2 Status:
TEI = 81, Ces = 1, SAPI = 0, State = TEI_ASSIGNED
Layer 3 Status:
0 Active Layer 3 Call(s)
Activated dsl 0 CCBs = 0
The Free Channel Mask: 0x80000003
Total Allocated ISDN CCBs = 0

telecom#debug isdn q921
ISDN Q921 packets debugging is on

*Mar 1 00:10:59.015: ISDN BR0: RX <- RRf sapi = 0 tei = 73 nr = 18
*Mar 1 00:11:09.015: ISDN BR0: RX <- RRf sapi = 0 tei = 73 nr = 18
*Mar 1 00:11:19.035: ISDN BR0: RX <- RRf sapi = 0 tei = 73 nr = 18
*Mar 1 00:11:29.059: ISDN BR0: RX <- RRf sapi = 0 tei = 73 nr = 18
*Mar 1 00:11:39.075: ISDN BR0: RX <- RRf sapi = 0 tei = 73 nr = 18
*Mar 1 00:11:49.099: ISDN BR0: RX <- RRf sapi = 0 tei = 73 nr = 18
*Mar 1 00:11:59.115: ISDN BR0: RX <- RRf sapi = 0 tei = 73 nr = 18
*Mar 1 00:12:09.135: ISDN BR0: RX <- RRf sapi = 0 tei = 73 nr = 18
*Mar 1 00:12:19.155: ISDN BR0: RX <- RRf sapi = 0 tei = 73 nr = 18

elecom#debug ppp negotiation
PPP protocol negotiation debugging is on

poi non mi da più nulla

telecom#debug isdn q931
ISDN Q931 packets debugging is on

Anche Quà Nulla

telecom#debug ppp authentication
PPP authentication debugging is on

Anche quì Nulla

matte85
06-12-2006, 10:41
A Ora Mi è Comparo Questo

0:03:240519575128: %ISDN-6-LAYER2UP: Layer 2 for Interface BR0, TEI 82 changed
to up
*Mar 1 00:03:56.907: ISDN BR0: RX <- SETUP_ACK pd = 8 callref = 0x91
*Mar 1 00:03:56.919: Channel ID i = 0x8A
*Mar 1 00:03:58.575: ISDN BR0: RX <- ALERTING pd = 8 callref = 0x91
*Mar 1 00:03:58.579: Progress Ind i = 0x8288 - In-band info or appropri
ate now available
*Mar 1 00:03:58.607: ISDN BR0: RX <- CONNECT pd = 8 callref = 0x91
*Mar 1 00:03:58.607: Connected Number i = 0x00A3
*Mar 1 00:04:07.043: ISDN BR0: RX <- SETUP_ACK pd = 8 callref = 0x92
*Mar 1 00:04:07.043: Channel ID i = 0x89
*Mar 1 00:04:08.695: ISDN BR0: RX <- ALERTING pd = 8 callref = 0x92
*Mar 1 00:04:08.699: Progress Ind i = 0x8288 - In-band info or appropri
ate now available
*Mar 1 00:04:08.727: ISDN BR0: RX <- CONNECT pd = 8 callref = 0x92
*Mar 1 00:04:08.731: Connected Number i = 0x00A3
00:04:42949672960: %ISDN-6-LAYER2DOWN: Layer 2 for Interface BR0, TEI 82 change


:confused: :confused:

matte85
06-12-2006, 10:45
Ecco lo show int

telecom#show intg isdn q921
BRI0 is up, line protocol is up (spoofing)ing is on
Hardware is BRI with S/T interface5: ISDN BR0: RX <- RRf sapi = 0 te
MTU 1500 bytes, BW 64 Kbit, DLY 20000 usec,
*Mar
reliability 255/255, txload 1/255, rxload 1/255 73 nr = 18
Encapsulation PPP, loopback not set 00:11:19.035: ISDN BR0: RX <- RRf s
Last input 00:00:09, output 00:03:28, output hang neve

5 minute input rate 0 bits/sec, 0 packets/sec
*Mar 1 00:12:19.155: ISDN BR0: RX <-
5 minute output rate 0 bits/sec, 0 packets/sec
54 packets input, 291 bytes, 0 no bufferf sapi = 0 tei = 73 nr = 18
Received 0 broadcasts, 0 runts, 0 giants,

telecom#
*Mar 1 00:12:
0 output buffer failures, 0 output buffers swapped out
3 carrier transitionsar 1 00:13:09.251: ISDN B
BRI0:1 is down, line protocol is down= 18
Hardware is BRI with S/T interface
telecom#debug isdn q931
MTU 1500 bytes, BW 64 Kbit, DLY 20000 usec,
telecom#
reliability 255/255, txload 1/255, rxload 1/255= 0 tei = 73 nr = 18
Encapsulation PPP, loopback not set
*Mar 1 00:13:29.291: ISDN BR0: RX
Keepalive set (10 sec)73 nr = 1
LCP Closed, multilink Clo
Queueing strategy: weighted fair
Output queue: 0/1000/64/0 (size/max total/threshold/drops)p sapi = 0 tei = 81
Conversations 0/0/256 (active/max active/max total)X <- UAf sapi = 0 tei = 81
Reserved Conversations 0/0 (allocated/max allocated)-6-LAYER2UP: Layer 2 for Interface BR0, TEI 81 changed
5 minute input rate 0 bits/sec, 0 packets/sec
to up
*Mar 1
5 minute output rate 0 bits/sec, 0 packets/secei = 81 ns = 0 nr = 0
0 packets input, 0 bytes, 0 no buffer

0 output errors, 0 collisions, 0 interface resets
*Mar 1 0
0 output buffer failures, 0 output buffers swapped out91'
0 carrier transitions:13:53.807: ISDN BR0: RX <
BRI0:2 is down, line protocol is downr = 1
Hardware is BRI with S/T interface
i = 0x0801810D18018A
MTU 1500 bytes, BW 64 Kbit, DLY 20000 usec,TUP_ACK pd = 8 callref = 0x81
reliability 255/255, txload 1/255, rxload 1/2550:13:53.811: Channel ID i = 0x8A
Encapsulation PPP, loopback n

Input queue: 0/75/0 (size/max/drops); Total output drops: 0TING pd = 8 callref = 0x81
Queueing strategy: weighted fair13:55.475: Progress Ind i
Output queue: 0/1000/64/0 (size/max total/threshold/drops)
ate n
Conversations 0/0/256 (active/max active/max total)R0: TX -> RRr sapi = 0 tei = 81 nr = 2
Reserved Conversations 0/0 (allocated/max allocated) 1 00:13:55.511: ISDN BR0: RX <- INFOc sapi = 0 tei =
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0

0 packets output, 0 bytes, 0 underruns13:55.527: ISDN BR0: TX -> INFOc sapi = 0
0 output errors, 0 collisions, 0 interface resets
i =
0 output buffer failures, 0 output buffers swapped out_ACK pd = 8 callref = 0x01
0 carrier transitions
00:13:236223201280: %LIN
Dialer0 is up (spoofing), line protocol is up (spoofing)
Hardware is Unknown201280: %DIALER-6-BIN
MTU 1500 bytes, BW 56 Kbit, DLY 20000 usec,
reliability 255/255, txload 1/25
*Mar 1 00:13:
Last input never, output never, output hang nevers = 3 nr = 2
Last clearing of "show interface" counters never01814508028090
*Mar 1 00:1
Input queue: 0/75/0 (size/max/drops); Total output drops: 0
*Mar 1 00:13:56
Queueing strategy: weighted fairrmal call clearing
Output queue: 0/1000/64/0 (size/max total/threshold/drops) 00:13:56.107: ISDN BR0: TX -> RRr sapi = 0 tei = 81 nr =
Conversations 0/0/256 (active/max active/max total)
00:13:240523948828: %LINK-3-UPDOWN: Interfa
Reserved Conversations 0/0 (allocated/max allocated)
00:13:2
5 minute input rate 0 bits/sec, 0 packets/secunbound fro
Description: ISPl clearing
Internet address will be negotiated using IPCP
*Mar 1 00:13:56.243: ISDN BR0: R
MTU 1500 bytes, BW 56 Kbit, DLY 20000 usec,
reliability 255/255, txload 1/255, rxload 1/255 INFOc sapi = 0 tei = 81 ns = 4 nr = 3
Encapsulation PPP, loopback not set
i = 0
Last input never, output never, output hang neverELEASE_COMP pd = 8 callref = 0x81
Last clearing of "show interface" counters 00:07:320:13:56.291: ISDN BR0: TX -> RRr sapi =
i = 0x0801020504028890180183700
Output queue: 0/1000/64/0 (size/max total/threshold/drops)
*Mar 1 00:13:56.579: SETUP pd = 8 ca
Conversations 0/0/256 (active/max active/max total)
*Mar 1 00:13:56.579: Bearer Capability
Reserved Conversations 0/0 (allocated/max allocated)
*Mar 1 00:13:56.583: Channel ID i = 0
5 minute input rate 0 bits/sec, 0 packets/sec
*Mar 1 00:13:56.583: Called Party
5 minute output rate 0 bits/sec, 0 packets/sec
0 packets input, 0 bytesDN BR0: RX <- INFOc sapi = 0
0 packets output, 0 bytes
Ethernet0 is up, line protocol is up
i = 0x0801820D18018A
Hardware is PQUICC Ethernet, address is 00d0.0K pd =

ARP type: ARPA, ARP Timeout 04:00:00
*Mar 1 00:13:58.351: ALERT
Last input never, output 00:00:01, output hang never
*Mar 1 00:13:58.355:
Last clearing of "show interface" counters never
% U
Queueing strategy: fifo name, or unable to find
Output queue 0/40, 0 drops; input queue 0/75, 0 drops
telecom#nd info or appro
5 minute input rate 0 bits/sec, 0 packets/sec
*Mar 1 00:13:58.359: ISDN BR0
5 minute output rate 0 bits/sec, 0 pack
*Mar 1 00:13:58.403: ISDN BR0: TX -> INFOc sapi =
0 babbles, 0 late collision, 0 deferred
0 lost carrier, 0 no carrier
*Mar 1 00:13:58.4
0 output buffer failures, 0 output buffers swapped out
00:13:2491081031

V4N3X
06-12-2006, 15:16
.............

matte85
06-12-2006, 15:28
Finalmente dopo una giornata di smanettamenti sono riuscito a far connettere il router :D :D , non potete immaginare come , cambiando le password e login da telecom a teleconomy (seguendo discussioni con lo stesso problema , dovuto alla versione di IOS Incompatibile ) ora si connette perfettamente a 7020191191 ma non riesco a visualizzare le pagine :cry: :cry: :cry: , subito ho pensato alla passsword e al user ma poi ho fatto la prova connettendomi con un modem analogico e funziona perfettamente. :confused: :confused:
Io uso Questa coppia di DNS 212,216.112.112 e 212.216.172.62 con un cisco 700 e funziona ,l'ip del router è lo stesso e '800 è configurato con parametri lan uguali a 700 ma nulla da fare

Come posso risolvere il prob?

Posto la conf attuale :


Router#show conf
Using 2015 out of 8065 bytes
!
! Last configuration change at 15:01:16 UTC Wed Dec 6 2006
! NVRAM config last updated at 15:01:21 UTC Wed Dec 6 2006
!
version 12.0
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
enable secret 5 $1$xG.U$DUSj9tFIe3qi3Bub.bVgq0
!
username Router password 7 151F02161E23272B
ip subnet-zero
no ip source-route
!
isdn switch-type basic-net3
!
!
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip access-group 121 in
no ip directed-broadcast
no ip proxy-arp
ip nat inside
!
interface BRI0
no ip address
no ip directed-broadcast
encapsulation ppp
dialer pool-member 1
isdn switch-type basic-net3
ppp authentication chap pap callin
ppp multilink
!
interface Dialer1
description ISP
ip address negotiated
ip access-group 121 in
no ip directed-broadcast
no ip proxy-arp
ip nat outside
encapsulation ppp
no ip split-horizon
dialer remote-name Cisco1
dialer idle-timeout 300
dialer string 7020191191 class DialClass
dialer hold-queue 10
dialer load-threshold 10 either
dialer pool 1
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname Teleconomy
ppp chap password 7 023201570E05002F434310
ppp pap sent-username Teleconomy password 7 06320A2D494D06170A1A0B
ppp multilink
!
ip nat inside source list 18 interface Dialer1 overload
no ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
map-class dialer DialClass
access-list 18 permit 192.168.0.0 0.0.0.255
access-list 121 deny udp any eq netbios-dgm any
access-list 121 deny udp any eq netbios-ns any
access-list 121 deny udp any eq netbios-ss any
access-list 121 deny tcp any eq 137 any
access-list 121 deny tcp any eq 138 any
access-list 121 deny tcp any eq 139 any
access-list 121 permit ip any any time-range TIME
dialer-list 1 protocol ip permit
!
line con 0
exec-timeout 120 0
transport input none
stopbits 1
line vty 0 4
exec-timeout 0 0
no login
!
time-range TIME
periodic daily 0:00 to 23:59
!
end

V4N3X
06-12-2006, 15:36
MA la pagina di registrazione la visualizzi??
cambiando le password e login da telecom a teleconomy
Come volevasi dimostrare, tutta quella pappardella era inutile, e dovevi ricontrollare i settaggi. :rotfl:

matte85
06-12-2006, 15:37
Quale ? Intendi quella per aderire al contratto ?

V4N3X
06-12-2006, 15:38
Esatto:
http://dialup.telecomitalia.it/dialup/portal/retail/registration.do

matte85
06-12-2006, 15:40
io sono gia registrato infatti con l'altro router il 700 riesco a visualizzare ,e anche con il modem analogico navigo bene

V4N3X
06-12-2006, 15:41
Allora ricontrolla i DNS, che sono errati.
PER FAVORE: vatti a guardare i settagi che ho postato nel link, e prova con quelli.

V4N3X
06-12-2006, 15:47
E comunque, per assurdo, tanto per fare delle prove, potresti provare a riregistrarti col nuovo router.

matte85
06-12-2006, 15:47
ok, mi dai i link ?

cmq la situazione è questa ora mi sto collegando con un cisco 701 che ho settato con telecom (7010191191) e Funziona Perfettamente dal pc dove scrivo uso la coppia di DNS che ho postato sopra, (volevo sostituire il 700 con 801 un po più recente) quando collego 801 configurato con gli indirizzi lan uguali a quelli del 701 ( ovviamente spengo il 701 se no vanno in colnflitto gli Ip ) L'801 si connette ma non visualizzo le pagine :confused: :confused:

V4N3X
06-12-2006, 15:52
Il link è quello nel post precedente (almeno credo, io non uso ISDN).
Assurdamente, potrebbe darsi che con ISDN cambiando dispositivo questo debba essere nuovamente identificato dal provider.
Hai provato con qusti DNS??
DNS1: 194.243.154.62
DNS2: 195.31.90.31

matte85
06-12-2006, 15:54
Si Ma Nulla :confused: :mc: :mc:

V4N3X
06-12-2006, 15:55
I DNS riesci a pingarli??

matte85
06-12-2006, 15:57
no :cry: ne la coppia 212.216 ne l'altra

V4N3X
06-12-2006, 15:59
E non apri neanche la pagina di registrazione??

matte85
06-12-2006, 16:00
ora provo con la pagina di reg. :confused: :confused:

V4N3X
06-12-2006, 16:03
Prova anche ad inserire i DNS nelle impostazioni di rete dei pc, ed imposta il router come DNS relay , e non server, se esiste una impostazione del genere.

matte85
06-12-2006, 16:08
io ho i dns inseriti nella cong. TCP/IP della cheda del pc

cmq ho provato e non apre neanche la pag di reg. :confused: :confused: cmq non può parirla sono già reg.

V4N3X
06-12-2006, 16:15
SOLO nella scheda dei pc?? E non nel router??
Se no, inseriscili anche nel router.

matte85
06-12-2006, 16:19
ok come sono le stringhe di comando per inderire i dns ?

V4N3X
06-12-2006, 16:32
Dal menu di configurazione, il comando dovrebbe essere questo:
router(dhcp-config)# dns-server xxx.xxx.xxx.xxx .
QUI (http://www.cisco.com/univercd/cc/td/doc/product/access/acs_fix/800/800swcfg/basicsce.htm)
trovi una lista dei comandi.
Il tuo router è configurato come DHCP server?? Se no, hai impostato il pool di indirizzi da nattare??

matte85
06-12-2006, 16:36
Grazie :) per l'attenzione

il router non è in dhcp ora provo ad inserire i dns

matte85
06-12-2006, 16:42
no il comando è errato :confused:

V4N3X
06-12-2006, 17:04
Errato?? Ma come??
Sta pure sul manuale :eek:
Facciamo una cosa: io adesso devo assentarmi; stasera con più calma vedo di pensare a qualcosa.
Intanto, che ne diresti di resettare tutto e ricominciare da capo??
P.S. sei sicuro di aver digitato bene il comando??
La prima parte, ovviamente, appartiene solo al menu DHCP-Config, e non è un comando.

matte85
06-12-2006, 17:24
Grazie Finalmente :D :D :D :D :D :D Ci Sono Riuscito Ho rifatto La Configurazione E ora Va Che è Una Meravigia :) :)
Cmq Grazie


Ecco la Configurazione

Using 2085 out of 8065 bytes
!
! Last configuration change at 18:12:16 UTC Wed Dec 6 2006
! NVRAM config last updated at 18:12:22 UTC Wed Dec 6 2006
!
version 12.0
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Telecom
!
logging buffered 8192 debugging
no logging console
enable secret 5 $1$rwPw$pvhDXgeKCex25wdUXowcW0
!
username Telecom password 7 1104101F0D1B0703
ip subnet-zero
no ip source-route
!
isdn switch-type basic-net3
!
!
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip access-group 121 in
no ip directed-broadcast
no ip proxy-arp
ip nat inside
!
interface BRI0
no ip address
no ip directed-broadcast
encapsulation ppp
dialer pool-member 1
isdn switch-type basic-net3
ppp authentication chap pap callin
ppp multilink
!
interface Dialer1
description ISP
ip address negotiated
ip access-group 121 in
no ip directed-broadcast
no ip proxy-arp
ip nat outside
encapsulation ppp
no ip split-horizon
dialer remote-name Cisco1
dialer idle-timeout 300
dialer string 7020191191 class DialClass
dialer hold-queue 10
dialer load-threshold 10 either
dialer pool 1
dialer-group 1
pulse-time 0
ppp authentication chap pap callin
ppp chap hostname teleconomy
ppp chap password 7 1311121E0E0F0B24242931
ppp pap sent-username teleconomy password 7 0010160A01580408002C55
ppp multilink
!
ip nat inside source list 18 interface Dialer1 overload
no ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
map-class dialer DialClass
access-list 18 permit 192.168.0.0 0.0.0.255
access-list 121 deny udp any eq netbios-dgm any
access-list 121 deny udp any eq netbios-dgm any
access-list 121 deny udp any eq netbios-ss any
access-list 121 deny tcp any eq 137 any
access-list 121 deny tcp any eq 138 any
access-list 121 deny tcp any eq 139 any
access-list 121 permit ip any any time-range TIME
dialer-list 1 protocol ip permit
!
line con 0
exec-timeout 120 0
transport input none
stopbits 1
line vty 0 4
exec-timeout 0 0
login local
!
time-range TIME
periodic daily 0:00 to 23:59
!
end


Se qualcuno ha Qualche Cosa Da Suggerirmi per migliorarla ??

GRazie A TUTTI per L'AUITO

V4N3X
06-12-2006, 19:29
Sono contento....EUREKA :cincin: :winner:
E menomale che c'erano gli esperti ad aiutarci con tutti i debug .... :rotfl:

matte85
06-12-2006, 20:32
Ora si connette bene e visualizzo bene le pagine ma Ho qualche prob. sulla disconnessione .. :cry: :cry:

V4N3X
06-12-2006, 21:57
Ora si connette bene e visualizzo bene le pagine ma Ho qualche prob. sulla disconnessione .. :cry: :cry:
AAAHHH.... :D Io la mia parte l'ho fatta :D e penso di aver raggiunto lo scopo; se poi sulla disconnessione hai problemi, questa è un'altra storia :D
Magari adesso qualcuno dei vari "guru" di IOS, forse diplomati Cisco (che prima, davanti ai debug che avevano chiesto, se la sono fatta elegantemente "alla larga" :D ) sarà capace di aiutarti......forse con qualche altro debuggino??? :rotfl: :nono: .....oppure con una scansione con Hijackthis :rotfl: :Puke:

cisketto
07-12-2006, 18:11
AAAHHH.... :D Io la mia parte l'ho fatta :D e penso di aver raggiunto lo scopo; se poi sulla disconnessione hai problemi, questa è un'altra storia :D
Magari adesso qualcuno dei vari "guru" di IOS, forse diplomati Cisco (che prima, davanti ai debug che avevano chiesto, se la sono fatta elegantemente "alla larga" :D ) sarà capace di aiutarti......forse con qualche altro debuggino??? :rotfl: :nono: .....oppure con una scansione con Hijackthis :rotfl: :Puke:

Certo ke questo tono te lo potevi risparmiare...forse io ieri ero al lavoro e per quello ke avevo da fare ieri non mi potevo certo xmettere di stare sul forum, se c'ero ieri mattina è perche avevo trovato un buco di tempo.

V4N3X
07-12-2006, 22:11
EDDAIIIII, Sù :D : si fa per scherzare...non te la prendere.
E poi cosa ti aspettavi, dopo aver chiesto tutta quella sfilza di dati??
Io ti capisco bene: anche io avevo poco tempo, infatti mica mi sono messo a leggere tutti quei debug, e neanche mi sarei mai sognato di chiederli :D , proprio per non perdere e per non far perdere tempo.
Il fatto è che ero proprio curioso di vedere cosa sareste stati in grado di evincere, da tutta quella roba :rotfl:
Di solito, quando si parla di Cisco, vengono fuori tutti i vari diplomati, "masterizzati", ecc. ecc. (immagiono che anche tu sia diplomato, no??), la cui peculiarità più frequente, è quella di confondere le zanzare con gli elefanti (con tutto il rispetto :rotfl: ), ovvero, se la situazione è banale, che ci sia il nome "Cisco" di mezzo, o no, cambia poco: sempre di situazione banale si tratta, e conviene sempre partire dalle cose più elementari (a maggior ragione se si tratta di Telecom e ISDN) piuttosto che andare a spulciare i debug in cerca di non si sa cosa.
E poi, se i debug rivelassero tutto, sarebbe troppo bello, e facile, non credi??
Quasi sempre i debug non servono a nulla: meglio usare i neuroni.
Però devo ammetterlo: siccome ieri guardavo Doctor House, forse la battuta bastarda mi è venuta fuori a causa sua :rotfl: .
Comunque, come vedi, c'è un altro problema....se magari ti va di provare ad aiutare il nostro amico, puoi sempre farti avanti.
Comunque ripeto: NON TE LA PRENDERE, stavo solo sfottendo un pò :mano: :ubriachi:

matte85
07-12-2006, 23:36
Ragazzi Non Litigate :) :)

Cmq Grazie A TUTTI

Anche se Continuo a sbattere la testa contro il muro :muro: perchè non riesco a farlo Disconnettere :help: :help: :help:
CMQ Strano perchè disconnette un canale e rimate su l'altro all'infinito :cry:

O forse il router a qualche prob. "hardware" (Visto che l'ho acquistato su ebay e che il tizio non sapeva nulla, neanche le password cosi ho dovuto fare il password recovery....Mi Sa Che Ho Preso La Sola ) :confused: :confused:

Ho Inpostato la stringa così

dialer idle-timeout 300

su interface dialer 1

è giusto ?

CH1CC0
08-12-2006, 19:22
-edit-
evito di rispondere al flame perché spero sia chiarito.

in merito al problema di mancato hang-up ora vedo se mi viene in mente quale possa essere il passaggio di dati che tiene su la linea.

La seconda linea viene buttata giù perché il "dialer threshold" richiede un minimo di banda occupata per tenerla su

proxy-arp, broadcast e chissà cos'altro generano un minimo di traffico in modo da mantenere la prima linea up

cisketto
08-12-2006, 19:30
version 12.0

E' una versione anteguerra! Procuratene una nuova, giusto per info le ultime per il tuo sono:

IP c800-y6-mw.12.3-21.bin
IP PLUS c800-sy6-mw.12.3-21.bin
IP/FW c800-oy6-mw.12.3-21.bin
IP/FW PLUS c800-osy6-mw.12.3-21.bin
IP/FW PLUS IPSEC 3DES c800-k9osy6-mw.12.3-21.bin
IP/FW PLUS IPSEC 56 c800-k8osy6-mw.12.3-21.bin


Non c'è una benche minima config di firewall, se ti va possiam abbozzarne una. la config dipende dalle esigenze che hai!

Se provi a usare il mulo il router ti crasha subito. Questo perche non hai impostato nessun timeout nel procedimento di NAT quindi non avendo limiti satura la memoria e il router crasha!

procurati una di quelle versioni e dopo possiam riparlare di eventuali miglioramenti!

matte85
09-12-2006, 09:49
:) grazie mille :)
Complimenti sei molto bravo con i cisco !!!
Mi piacerebbe frare il corso di CCNA così imparo bene !! Hai Fatto Corsi ?

Tornando All 801 Dove trovo Gli IOS Da Aggiornare ?

cisketto
10-12-2006, 07:33
Tornando All 801 Dove trovo Gli IOS Da Aggiornare ?

L'unico modo legale di averli è avere un contratto smartnet con cisco(leggasi €€€)...come trovarli?...bhe il p2p nn conosce limiti!!!

matte85
11-12-2006, 13:37
Per caricare Il Nuovo IOS Che procuedura Mi consigliate ??? :D :D :D

cisketto
11-12-2006, 16:05
Bene vedo che l'hai trovato :D :D :D

Installa un server TFTP nel tuo computer e dopo ti dico la procedura!

matte85
11-12-2006, 18:56
Hoi sentito che tftpd32 è un buon software mi confermi ?
E quale versione è valida http://tftpd32.jounin.net/tftpd32_download.html

cisketto
12-12-2006, 16:11
copia l'IOS che devi mettere nella cartella che hai impostato, dopo entri nel router e dai il comando:

copy tftp: flash:

e segui le rischieste che ti fa.
Se nn riesci fammi sapere.
Cmq usa l'ultima versione

hmetal
12-12-2006, 16:45
il fatto che ti stia su la connessione sui canali è perchè:

1- stai usando il ppp multilink
2- stai usando i dialer profiles e l'access list permette tutto il traffico ip. Per cui anche i broadcast (tipo le query dns) ti tengono su il link.

perche succede?

il ppp multilink semplicemente abilita tutte e 2 i canali isdn a lavorare contemporaneamente dandoti una banda di 128kb

i dialer profiles, se ci applichi una access-list, vengono triggerati in base al trafficoche passa. Nel nostro caso:

dialer-list 1 protocol ip permit

fa connettere il router anche se gira un broadcast qualsiasi. E ti tiene su il link. Essenzialmente ti resetta ogni volte il dialer idle-timer ogni volta 300. E quindi non si disconnette mai.

Non credo che tu ne abbia bisogno, quindi puoi togliere il trigger ddr.

togli la riga

dialer-list 1 protocl ip permit

e

dialer-group 1
(dalla periferica)

ciao

(per farlo lancia il comando con il "no" davanti, esempio: no dialer-list 1 protocl ip permit)

ciao

matte85
12-12-2006, 21:02
:) :) Gezie mille per l'aiuto, ora aggiorno ios poi provo :)

CMQ. Sapete consigliarmi su un buon libro Su IOS e architettura cisco..

Ho ordinato questo volume http://education.mondadori.it/Libri/SchedaLibroStampabile.asp?IdLibro=88-04-54031-1 per imparere la base ... poi volevo prendere qualcosa di più tosto..

matte85
14-12-2006, 19:19
Non riesco ad andare a vanti , Ho provato Con vari TFTP (tftpd32, 3CServer) , o seguito la procedura su Cisco.com a questo indirizzo :
http://www.cisco.com/en/US/products/hw/routers/ps380/products_tech_note09186a0080117772.shtml e
non riesco a fare upload del file, parte ma poi si arresta dopo pochissimo


ecco quello che mi da

boot# set file-name = c800-Nsy6-Mw123-1A.bin
boot# set serv-ip = 192.168.0.20
boot# set unit-ip = 192.168.0.1
boot# set netmask = 255.255.255.0
boot# set ios-conf = 0x2102
boot# save
save: succeeded (0 seconds).
boot# upload tftp
TFTP initiated.

Build [dchih 1a] -- Sat Jun 7 04:45:06 PDT 2003

File name: c800-nsy6-mw
RAM size: 0x00c85724 (13129508)
Raw size: 0x00c73140 (13054272)
Image size: 0x005e7654 (6190676)vu

|>>>>>>>>>-------+----------------+----------------+----------------|

Error 7 at offset 855752.
upload: failed (3 seconds), "buffer overflow"

come mai mi fa così ? io sono collegato con il router con una lan 100mbit/s
l'ip del pc in cui è installato Tftp è 192.168.0.20

CH1CC0
16-12-2006, 00:23
Prima idea:
sei sicuro che flash e ram del tuo 801 siano sufficienti per caricare l'ios?
facendo una ricerca sul sito cisco col nome del file che hai scritto non trova nulla...
però è un IOS IP/IPX Plus.
Sbirciando in giro sembra che la versione più "piccola" di IP/IPX Plus 12.3 richieda 8mb sia di ram che di flash.

Seconda idea:
ma il router non ti permette di fare un download dell'ios senza passare dal rommon?
il comando dovrebbe essere "copy tftp flash"

matte85
16-12-2006, 08:07
Ecco il log all'accensone :

TinyROM version 1.0(2)
Mon Nov 02 17:14:21 1998
Copyright (c) 1998 by cisco Systems, Inc.
All rights reserved.

POST ......... OK. 4MB DRAM, 8MB Flash.

auto-boot: failed, "no such file"
boot#


No il router non mi permetteva di fare upload dal rammon così ho dovuto usare un altra procedura, http://www.cisco.com/en/US/products...080117772.shtml


Ho impostato il router così :

Type: C801
DRAM: 4MB
Flash: 8MB

set baud =9600
set data-bits =8
set parity =none
set stop-bits =1
set console-flags =0
set mac-address =AABB.CCDD.EE11
set unit-ip =192.168.0.220
set serv-ip =192.168.0.110
set netmask =255.255.255.0
set gate-ip =192.168.0.1
set pkt-timeout =4
set tftp-timeout =16
set boot-action =flash
set file-name ="c800-sy6-mw.123-1a.bin"
set watchdog =off
set prompt ="boot"
set ios-conf =0x2100
boot#

Ho provato anche con un altra versione di IOS c800-sy6-mw.123-1a.bin ma nulla ... ho provato da un alto pc ma niente da fare ... come faccio adesso sono senza IOS. :help: :help:

matte85
16-12-2006, 18:26
Sono riuscito a caricare ios Ho provato un altra versione c800-Sy6-Mw121-13A upload andato a buon fine ... :D

ho provato a riconfigurare il router ma nulla continua a darmi il probblema con la password "telecom - teleconomy" mettendo teleconomy va e mettendo telecom con si connette .. cmq una volta connesso non si sconnette più il secondo canle va giu, giustamente perchè diminuisce il traffico ma l'altro sta su ... anche lasciando il router scollegato dalla lan

matte85
16-12-2006, 18:31
il fatto che ti stia su la connessione sui canali è perchè:

1- stai usando il ppp multilink
2- stai usando i dialer profiles e l'access list permette tutto il traffico ip. Per cui anche i broadcast (tipo le query dns) ti tengono su il link.

perche succede?

il ppp multilink semplicemente abilita tutte e 2 i canali isdn a lavorare contemporaneamente dandoti una banda di 128kb

i dialer profiles, se ci applichi una access-list, vengono triggerati in base al trafficoche passa. Nel nostro caso:

dialer-list 1 protocol ip permit

fa connettere il router anche se gira un broadcast qualsiasi. E ti tiene su il link. Essenzialmente ti resetta ogni volte il dialer idle-timer ogni volta 300. E quindi non si disconnette mai.

Non credo che tu ne abbia bisogno, quindi puoi togliere il trigger ddr.

togli la riga

dialer-list 1 protocl ip permit

e

dialer-group 1
(dalla periferica)

ciao

(per farlo lancia il comando con il "no" davanti, esempio: no dialer-list 1 protocl ip permit)

ciao

Ho provato a togliere le stringhe di conf. il prob. è che non si connette più ..

tolgo dialer-list 1 protocl ip permit facendo:

conf terminal
no dialer-list 1 protocl ip permit
exit esco da conf. terminal e faccio
copy run start per salvare
a questo punto riavvio il router e non si connette più ..


lo rimetto e va... :confused: :confused:

CH1CC0
17-12-2006, 10:31
ma quando riavvii perde tutta la config o non si connette e basta?
L'IOS che hai scaricato non è più in lista nel sito cisco, quindi è possibile che avesse dei bug noti.
Perché non provi a caricare questo?
c800-y6-mw.121-27b.bin

E' l'ultima versione di 12.1 IP per l'801, richiede 4Mb di Ram e 8Mb di Flash e quindi dovrebbe essere perfetto per il tuo router

matte85
17-12-2006, 11:27
appena mi procuro il software lo carico e provo :) :)
ti faccio sapere

No la configurazione non la perde ma
quando cancello la configurazione,riavvio e al boot non mi carica ios
:confused:
devo dare il comando io manulamente
e poi una volta in IOS devo settare le stringhe

Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#
Router(config)#boot system flash "file di IOS"
Router#copy run start

come mai tutte le volte che cancello la conf. non mi fa il boot...

CH1CC0
17-12-2006, 16:15
per il problema del mancato caricamento dell'ios lo sistemi dal rommon con questo comando: "confreg"
ti chiederà un bel pò di cose finché non ti darà l'opzione di scelta su dove andare a cercare l'IOS (non ricordo a memoria il numero corretto, cmq ci sono 3/4 scelte con la spiegazione a fianco)
il comando che inserisci nello startup-config serve nel caso in cui tu abbia più di un IOS sulla flash (altrimenti il router caricherebbe automaticamente il primo della lista).

matte85
18-12-2006, 11:17
ho caricato la versione che mi hai detto tu ,upload andato a buon fine, ho cancellato quella vecchia e sistemato il boot in modo che parta al riavvio , per il prob. della disconnessone nulla da fare continua a stare connesso .. il doppio canale va a meraviglia infatti quando diminuisce il traffico si sgancia ma rimane connesso uno all'infinito, ho provato a togliere il cavo RJ che collega il router alla lan (Pensando a qualche pc che genera traffico ) ma nulla...

ecco la conf generata con fast step funziona perfettamente ma non si disconnette ??

Router#show conf
Using 1962 out of 8059 bytes
!
! Last configuration change at 17:51:27 UTC Sun Dec 17 2006
! NVRAM config last updated at 17:51:33 UTC Sun Dec 17 2006
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
enable secret 5 $1$Qv5I$xM3ZW4Ws5TROhmlL4rVJ21
!
username Router password 7 141A1B11160D2624
!
!
!
!
ip subnet-zero
no ip source-route
!
isdn switch-type basic-net3
!
!
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip access-group 121 in
no ip proxy-arp
ip nat inside
!
interface BRI0
no ip address
encapsulation ppp
dialer pool-member 1
isdn switch-type basic-net3
ppp authentication chap pap callin
ppp multilink
!
interface Dialer1
description ISP
ip address negotiated
ip access-group 121 in
no ip proxy-arp
ip nat outside
encapsulation ppp
no ip split-horizon
dialer pool 1
dialer remote-name Cisco1
dialer idle-timeout 300
dialer string 7020191191 class DialClass
dialer hold-queue 10
dialer load-threshold 10 either
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname teleconomy
ppp chap password 7 111D1C09121104020B2732
ppp pap sent-username teleconomy password 7 083549420C1A0A191D0615
ppp multilink
!
ip nat inside source list 18 interface Dialer1 overload
ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
map-class dialer DialClass
access-list 18 permit 192.168.0.0 0.0.0.255
access-list 121 deny udp any eq netbios-dgm any
access-list 121 deny udp any eq netbios-ns any
access-list 121 deny udp any eq netbios-ss any
access-list 121 deny tcp any eq 137 any
access-list 121 deny tcp any eq 138 any
access-list 121 deny tcp any eq 139 any
access-list 121 permit ip any any time-range TIME
dialer-list 1 protocol ip permit
!
line con 0
exec-timeout 120 0
stopbits 1
line vty 0 4
exec-timeout 0 0
login local
!
time-range TIME
periodic daily 0:00 to 23:59
!
end


Nell' interface dialer 1 non capisco cosa serve questa stringa "ip access-group 121 in" è presente Anche in Ethernet0

La stringa " ip http server " che funzione ha ??

CH1CC0
18-12-2006, 17:36
1) la stringa "ip access-group 121 in" dice: applica l'access list 121 all'interfaccia in oggetto per tutti i pacchetti in direzione "IN" (sarebbero quelli che arrivano dall'esterno del router ed entrano tramite l'interfaccia in cui applichi l'ACL)

2) "ip http server" serve per attivare il web server che ti permette di configurare il router anche via http

3) aggiungi un "no ip broadcast" sia su BRI0 che su Dialer1; in global configuration disattiva il CDP (cisco discovery protocol) col comando "no cdp run" (oppure "no cdp enable" configurato su BRI0 e Dialer1)

Inoltre ti consiglierei di alzare un pò la tolleranza del threshold perché 10/255 è veramente poco.
Su una ISDN significa che appena hai la linea a 10/255 di 64kbps si alza il secondo canale (sono circa 2,51kbps = 0,3kbyte/sec)

Al momento non mi vengono altre idee

matte85
19-12-2006, 19:52
Ho inserito le stringhe che mi hai elencato ma nulla non si disconnette

Router#show conf
Using 1851 out of 8059 bytes
!
version 12.1
no service single-slot-reload-enable
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Router
!
enable secret 5 $1$Qv5I$xM3ZW4Ws5TROhmlL4rVJ21
!
username Router password 7 141A1B11160D2624
!
!
!
!
ip subnet-zero
no ip source-route
!
isdn switch-type basic-net3
!
!
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip access-group 121 in
no ip proxy-arp
ip nat inside
!
interface BRI0
no ip address
encapsulation ppp
dialer pool-member 1
isdn switch-type basic-net3
ppp authentication chap pap callin
ppp multilink
!
interface Dialer1
description ISP
ip address negotiated
ip access-group 121 in
no ip proxy-arp
ip nat outside
encapsulation ppp
no ip split-horizon
dialer pool 1
dialer remote-name Cisco1
dialer idle-timeout 300
dialer string 7020191191 class DialClass
dialer hold-queue 10
dialer load-threshold 10 either
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname teleconomy
ppp chap password 7 111D1C09121104020B2732
ppp pap sent-username teleconomy password 7 083549420C1A0A191D0615
ppp multilink
!
ip nat inside source list 18 interface Dialer1 overload
ip http server
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
map-class dialer DialClass
access-list 18 permit 192.168.0.0 0.0.0.255
access-list 121 deny udp any eq netbios-dgm any
access-list 121 deny udp any eq netbios-ns any
access-list 121 deny udp any eq netbios-ss any
access-list 121 deny tcp any eq 137 any
access-list 121 deny tcp any eq 138 any
access-list 121 deny tcp any eq 139 any
access-list 121 permit ip any any time-range TIME
dialer-list 1 protocol ip permit
no cdp run
!
line con 0
exec-timeout 120 0
stopbits 1
line vty 0 4
exec-timeout 0 0
login local
!
time-range TIME
periodic daily 0:00 to 23:59
!
end


:confused: :confused: :confused: :confused:

CH1CC0
20-12-2006, 16:13
caspita... non ricordo la sintassi del comando per evitare che le interfacce propaghino i broadcasts (da applicare su BRI0 e D0) e non ho un router sotto mano su cui provare.

Prova a vedere in configurazione (sul "config-if" di una delle 2 interfacce) se trovi qualcosa per evitare l'invio di broadcast

matte85
21-12-2006, 21:36
:D ok ci do un occhiata è ti dico :D

Cmq Grazie dell'aiuto :D :D