Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Leased line ppp to ISP, Cisco 805, NAT-ovanje?

[es] :: Enterprise Networking :: Leased line ppp to ISP, Cisco 805, NAT-ovanje?

[ Pregleda: 2479 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dragec018
Dragan Jovancic
Nis

Član broj: 104939
Poruke: 7
*.static.sbb.co.yu.



Profil

icon Leased line ppp to ISP, Cisco 805, NAT-ovanje?04.09.2006. u 12:24 - pre 214 meseci
Da li moze neko da mi pomeogne oko konfigurisanja Cisca 805?

Znaci od Telekoma je uzeta iznajmnljena linija, dobili smo parametre

WAN: 212.*.*.124/32
Telekom strana: 212.*.*.125 255.255.255.252
Nasa strana:212.*.*.126 255.255.255.252
Enkapsulacija PPP

Dva DNS servera

Dobio sam i opseg LAN adresa, ali ne mogu da ih koristim jer je mreza vecj postavljena, a nemam ingerencije da menjam IP adrese na racunarima.

Ja sam konfigurisao portove serijski i ethernet, default routu, postavio DNS servere sa (config)#IP name-server i za probu staticko natovanje jedne IP adrese iz privatnog opsega (adresa notebooka-a sa koga sam vrsio konfigurisanje) sa:
ip nat inside source static 192.168.1.10 212.*.*.125

Znaci, ping sa racunara ide bez problema do etehernet i serijskog porta na nasem ruteru i telekomovom ruteru, ali javne IP ili imena sajtova necje. Sa naseg rutera mogu da pingujem racunar, telekomov router, javne IP adrese i imena sajtova. Kad pokusam da izadjem na Internet iz browsera sa racunara naravno takodje nece da radi. Probao sam i sa DNS-om na racunaru. Mislim da je neki problem sa ovim NAT-ovanjem sto sam odradio. Da li mozda treda neki port posebno da se navede ili otvori? I kako? Ili to ide preko access lista?

Znaci ovo sam uradio za probu sa jednog racunara, a stvarna situacija je da treba 8 racunara da izlaze na Internet, a serveru sa IP 192.268.1.1 bi trebalo da se pristupa spolja zbog intervencija na aplikaciji.

Rado bih vam poslao i listing sh int ethernet i serial porta i runnning-conf, sh IP route i traceroute, koje sam odradio da nadjem u cemu je greska, ali router mi nije u blizini. Trenutno je na 100km od mene i treba da odem da ga iskonfigurisem. Ako moze neko na osnovu ovoga da pomogne bio bih izuzetno zahvalan.

Neka sekvenca naredbi u IOS-u za NAT-ovanje mozda? :)

Rooky Cisco
 
Odgovor na temu

optix
CH

SuperModerator
Član broj: 7009
Poruke: 1867
*.dynamic.sbb.co.yu.



+101 Profil

icon Re: Leased line ppp to ISP, Cisco 805, NAT-ovanje?04.09.2006. u 16:31 - pre 214 meseci
NAT izgleda sigurno nije ukljucen, da li je to i jedini problem koji ces mozda imati ne mozemo znati bez "sh run".

NAT:
Code:

!
interface Serial0
 ip nat outside
!

!
interface Ethernet0
 ip nat inside
!

!
ip nat inside source list 1 interface Serial0 overload



access listom 1 dozvolis ko moze da koristi nat. Recimo neki opseg 192.168.1.0-255, ako imas vise samo ih dodajes u zasebnim linijama.

Code:

access-list 1 permit 192.168.1.0 0.0.0.255
access-list 1 deny any


U malim mrezama koriscenje ovih listi je korisno jedino ako nekom treba da zabranis koriscenje internet-a, inace moze da prodje i bez njih. Tj. stavio bi nesto kao "access-list 1 permit any".

Konacno, pristup serveru spolja na portu tom i tom (npr.80) omogucavas sa:
Code:

ip nat inside source static tcp 192.268.1.1 80 interface Serial0 80



Pozdrav

"99% of your thought process is protecting your self-conceptions,
and 98% of that is wrong."
 
Odgovor na temu

dragec018
Dragan Jovancic
Nis

Član broj: 104939
Poruke: 7
*.dynamic.sbb.co.yu.



Profil

icon Re: Leased line ppp to ISP, Cisco 805, NAT-ovanje?04.09.2006. u 19:06 - pre 214 meseci
MA da. NAT sam ukljucio. I staticki sam NAT-ovao taj jedan racunar na globalnu IP

A da li i u tom slucaju moram da dozvolim sa access listom koju si naveo NAT-ovanje za sve racunare iz tog opsega 192.168.1.1-255. A znaci da koristim PAT ustvari. Pa da logicno da treba vise privatnih u jednu javnu IP.

Ali to fakticki znaci da svaki racunar koji se postavi na mrezu ima pristup internetu. Ako sam dobro shvatio. Onda bih znaci morao da zabranim pristup onim racunarim za koje mislim da ne treba da idu na Internet sa nekom drugom access listom.

Lost in translation.

DA nije problem u DNS serverima. Da li uopste treba da ih navodim na routeru ili je dovoljno da router prosledi informaciju sa racunara na kome postavim DNS. Jer ja sa mog routera kad postavim DNS servere mogu da pingujem javne IP adrese. Ili moram negde eksplicitno da navedem (u konfiguracije routera) da se taj router ponasa kao neka vrsta DNS relay-a i prosledjuje zahteva za razresavanjem imena u IP adrese. Mada ipak nije problem u tome jer ne mogu da pingujem javni IP sa racunara samo stizem do njihovog routera. :(
 
Odgovor na temu

optix
CH

SuperModerator
Član broj: 7009
Poruke: 1867
*.dynamic.sbb.co.yu.



+101 Profil

icon Re: Leased line ppp to ISP, Cisco 805, NAT-ovanje?05.09.2006. u 01:11 - pre 214 meseci
Posto je dosta toga konfuzno, hajmo lepo ispocetka.

Obzirom da si od telekoma dobio pool javnih adresa, imas vise opcija. Da jednu od njih definises kao NAT gateway i da svi racunari pristupaju internet-u preko te adrese. Ovo te ne sprecava da odredjene portove dodelis odredjenim racunarima, cineci ih tako javno vidljivim sa internet-a. Ne sprecava te cak i da sve portove (po potrebi) dodelis jednoj masini, a da ostale masine i dalje koriste taj nat gateway. Sledeca opcija je da neku adresu staticki vezes sa odredjenim racunarom unutar mreze (ekvivalent kao da si na tom racunaru podesio tu javnu adresu), a da ostali racunari kao nat izlaz koriste neku drugu javnu adresu, ili vise njih (pool).

Ako zelis da odredjenim racunarima zabranis pristup internet-u, da, to ces uraditi preko access-listi.

DNS server ces morati da podesis na svakoj masini. "ip name-server" sluzi ruteru, kada resolvujes adrese sa njega.

Ako sa tracert komandom ne "vidis" dalje od rutera, koristeci pri tome numericke adrese nekog javnog servera, nisi dobro namestio NAT ili rutiranje, ili si kojim slucajem mozda zabranio icmp pakete... sto se sve bez konfiguracije jako tesko moze saznati.
"99% of your thought process is protecting your self-conceptions,
and 98% of that is wrong."
 
Odgovor na temu

dragec018
Dragan Jovancic
Nis

Član broj: 104939
Poruke: 7
*.static.sbb.co.yu.



Profil

icon Re: Leased line ppp to ISP, Cisco 805, NAT-ovanje?05.09.2006. u 08:39 - pre 214 meseci
JA sam tek poceo da radim sa Ciscom i to uglavnom swiching jer u firmi imamo CAtalyst 2960, tako da sam tome posvetio vise paznje, CCNA sam odslusao nedavno, ali informacije koje sam tamo dobio su mi malo neadekvatne za ovaj problem, a izgleda da sam odmah uzeo prevelik zalogaj za mene. Doduse tako se najbolje uci, ali najvise boli glava.

NAT gateway? Nisam bas siguran kako se to radi, ako moze naka pomoc. Kako se definise neka adresa iz poola koji sam dobio da bude NAT gateway? Il kad odem tamo pa da vidim u helpu.

Znaci mogu da kombinujem dinamicki NAT sa pool-om javnih adresa, da racunari koji izlaze na Internet koriste taj pool, a za serveru da dodelim staticki samo jednu i da dodelim sve portove tom racunaru? Video sam kao se dodeljuje port 80 sa za TCP, a sta je sa ostalim portovima?

Znaci NAT ili routiranje je problem? Prilicno sam suzio krug mogucih problema. :) A da li je dovoljno sto sam napravio default routu, koja bi valjda trebalo da routira sve unutrasnje IP adrese ka spolja ili treba da napravim pojedinacne route svake privatne IP. Video sam na nekim sh run ovde na forumu da su ljudi tako routirali?

Ili mozda da sednem da proucim literaturu? Ionako treba da zagrejem stolicu za CCNA. Hvala na pomocji u svakom slucaju. :)
 
Odgovor na temu

optix
CH

SuperModerator
Član broj: 7009
Poruke: 1867
*.dynamic.sbb.co.yu.



+101 Profil

icon Re: Leased line ppp to ISP, Cisco 805, NAT-ovanje?05.09.2006. u 18:26 - pre 214 meseci
Mislim da je najbolje da lepo isplaniras unapred kako ces dodeljivati adrese i ko ce koristiti nat. I generalno ostatak podesavanja. Onda krenes sa resavanjem prakticnih problema. Pod NAT gateway sam mislio na javnu adresu kojoj ce biti dodeljen jedan racunar ili vise njih.

U medjuvremenu pogledas par korisnih strana oko nat-a:
http://www.cisco.com/en/US/tec...support_sub-protocol_home.html
http://www.cisco.com/en/US/tec...ech_note09186a0080093fca.shtml
http://www.cisco.com/en/US/tec..._example09186a0080094e75.shtml
http://www.cisco.com/en/US/tec...ech_note09186a0080094837.shtml

Sto se rutiranja tice, sa ip nat inside source list 1 interface Serial0 overload bi trebalo da radi sve normalno. Ako ne radi sa racunara u mrezi verovatno nisi lepo podesio access-liste. Mozes da dodas i default rutu ip route 0.0.0.0 0.0.0.0 Serial0 Takodje ip classless u globalnoj konfiguraciji resava odredjene probleme sa subnet-iranjem i cesto se desi da posle toga rute prorade, tako da mozes to da dodas. Ne moras da dodajes rute za svaku privatnu adresu naravno, to radi nat. Sve ovo malo napamet pricam, jer ne znam sta je tacno sve podeseno. Zar ne mozes da se telnet-ujes na taj ruter od kuce?





[Ovu poruku je menjao optix dana 05.09.2006. u 20:14 GMT+1]
"99% of your thought process is protecting your self-conceptions,
and 98% of that is wrong."
 
Odgovor na temu

dragec018
Dragan Jovancic
Nis

Član broj: 104939
Poruke: 7
*.static.sbb.co.yu.



Profil

icon Re: Leased line ppp to ISP, Cisco 805, NAT-ovanje?07.09.2006. u 14:26 - pre 214 meseci
Ja sam sve to natenane isplanirao prema informacijam koje sam dobio od ljudi zaduzenih za IT u toj firmi, iscrtao shemu kako to treba da izgleda sta u sta treba da se preslikava, koji su mi interface-i, ali sam negde sigurno promasio u podesavanjima jer sam imamo vrlo kratko vreme da podesim sve to. A plus mi se na samom kraju desio i najgluplji moguci peh. Naime, notebook-u sa kog sam podesavao ruter je poludeo i na nekim tasterima na tastaturi poceo da izbacuje druge simbole, i to bas na onima koje sam iskoristio u passwordu, a to sam primetio tek kad sam reload-ovao ruter da proverim da li sam dobro snimio run u start conf, nisam mogao da se ulogujem, a kad sam pokusao da uradim password recovery jer sam pomislio da sam zabrljao prilikom kucanja, tek tad sam primetio da mi slova tipa i, o, k izbacuju neke druge simbole... tako da je ostalo da podesim ostatak, tj. sve ponovo, drugi put.

Hvala na linkovima i na pomocji uopste. Stvarno mi je pomoglo. Umedjuvremenu sam nasao i jos neku literaturu pa se nadam da ce sve to da mi pomogne. A ako ne bar cu telnet da podesim da mogu od kucje da menjam konfiguraciju.
 
Odgovor na temu

[es] :: Enterprise Networking :: Leased line ppp to ISP, Cisco 805, NAT-ovanje?

[ Pregleda: 2479 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.