81005
Goto Top

Cisco 1801 mit externen Modem

Benötige Hilfe in der Konfiguration eines Cisco 1801 Routers mit einem externen DSL Modem.

Ich bin glücklicher(?) Besitzer eines Cisco 1801 Routers, der in Deutschland nicht als DSL Modem funktioniert, da hierzulande nur Annex B vorhanden ist.
Jetzt wollte ich diesen Router dennoch in Betrieb mit einem externen Modem nehmen, das die Einwahl und den Datenverkehr ins Internet übernimmt.

Allerdings bekomme ich keine startup-config hin, die es ermöglicht, dass der Router den Verkehr im internen Netz (192.168.2.0) regelt und alle anderen
Anfragen über das Modem leitet.

Kann mir bitte jemand helfen.

Content-Key: 121261

Url: https://administrator.de/contentid/121261

Printed on: April 25, 2024 at 14:04 o'clock

Member: aqui
aqui Jul 24, 2009 at 12:15:38 (UTC)
Goto Top
Wer hier suchet der findet....
Dieser Thread sollte dein "Problem" im Handumdrehen lösen: !

Cisco 1700 ADSL konfigurieren

oder hier der 2te Vorschlag wenn wenn dir die VPN Konfig wegdenkst !
Vernetzung zweier Standorte mit Cisco 876 Router
Mitglied: 81005
81005 Jul 24, 2009 at 12:28:15 (UTC)
Goto Top
Vielen Dank schon mal für die schnelle Hilfe.

Allerdings löst das nicht mein Problem. Denn der 1801er kann nicht mit dem deutschen DSL-Netz. Mein externes Modem übernimmt schon die Einwahl in das DSL Netz.
Ich möchte ein Interface nutzen, um es mit dem DSL Modem zu verbinden und so konfigurieren, dass sämtliche Anfragen, die nicht ins interne Netz (192.168.2.0) gehen,
an dieses Interface geleitet werden.

Da stellt sich mir schon eine neue Frage, wer übernimmt dann das NAT, der Router oder das DSL Modem (Linksys ADSL2-Gateway).

Oder habe ich deinen Tipp falsch verstanden?
Mitglied: 81007
81007 Jul 24, 2009 at 12:50:10 (UTC)
Goto Top
Eventuell übernehmen bei das Nat.

Also du schaltest nat beim Router aus, das Modem übernimmt das schon.

Du musst noch eine Route erstellen!

geh in die console vom cisco.

in den config terminal modus.
Aktiviere RIP version 2 und geb dein internes Netz an, sowie das netz des ISPs
Member: aqui
aqui Jul 24, 2009 at 13:48:36 (UTC)
Goto Top
@81005
Scheinbar bist du nichtmal in der Lage Threads die dir helfen richtig zu lesen. Wenn es daran schon scheitert dann hast du generell ein Problem.

Wenn du dir also einmal wirklich die beiden o.a. Threads durchliest dann wirst auch du (hoffentlich) erkennen das die Cisco Konfig eine ganz normale banale PPPoE Konfig ist mit der ein DSL Zugang überall möglich ist im gesamten deutschen DSL Netz bei jeglichem Provider !

Hier nochmal eine Zeichnung für Dummies damit es dann hoffentlich klappt:

1ce577aa43a757299cdc8ff140b13865-cisco

Die Konfig sagt doch ganz klar:

interface Ethernet0/1
description PPPoE Verbindung z. DSL Provider

Und eine Modem Konfig ist weit und breit nicht zu sehen...oder ??
Und: Natürlich macht der Router NAT so wie es sich auch gehört !! Sieh in die Konfig, dann siehst du es !:
"ip nat inside source list 101 interface Dialer1 overload "
Was oben steht ist Unsinn, denn ein reines DSL Modem ist ein passiver Medienwandler der niemals routen kann geschweige denn sowas wie NAT könnte !!
Wir reden hier von einem DSL Modem und keinem Router !!!
Das wird aber von vielen Laien hier im Forum immer und immer wieder falsch beschrieben.
Ebenso ein dynmaiches Routing Protokoll wie oben vorgeschalgen ist vollkommener Unsinn. In deinem Banalnetz reicht eine einfache statische Route
"ip route 0.0.0.0 0.0.0.0 Dialer1 "
wie sie ja auch in der Konfig steht !!

Also: erst richtig Lesen, konfigurieren, zusammenstecken...dann meckern ! (Wenns denn nicht klappen sollte !)
Mitglied: 81005
81005 Jul 27, 2009 at 11:44:25 (UTC)
Goto Top
Jetzt habe ich deinen Beitrag genauestens gelesen und habe deine config geändert und auf den Router überspielt, dennoch funktioniert es nicht:
Mein Modem kann PPPoE Passthrough (Linksys ADSL2 Gateway)

service timestamps debug datetime localtime
service timestamps log datetime localtime
!
hostname Router
!
clock timezone MET 1
clock summer-time MEST recurring last Sun Mar 2:00 last Sun Oct 3:00
ip subnet-zero
!
username admin privilege 15 password 7 XXXXXXXXXXXXXXXXXX
!
vpdn enable
!
vpdn-group pppoe
 request-dialin
  protocol pppoe
!
interface FastEthernet0
 description Lokales LAN
 ip address 192.168.2.1 255.255.255.0
 ip nat inside
!
interface FastEthernet8
 description PPPoE Verbindung z. DSL Provider
 no ip address
 full-duplex
 pppoe enable
 pppoe-client dial-pool-number 1
!
interface Dialer1
 description  DSL Provider Dialin
 ip address negotiated
 ip mtu 1492
 ip nat outside
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 no cdp enable
 ppp authentication pap callin
 ppp pap sent-username XXXXXXXXXXXXXXXXXXXXXXXX#0001@t-online.de password XXXXXXXX
!											 														
ip nat inside source list 101 interface Dialer1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
ip http server
!
access-list 101 permit ip 192.168.2.0 0.0.0.255 any
dialer-list 1 protocol ip list 101
!
line con 0
line aux 0
line vty 0 4
 password 7 XXXXXXXXXXXXXXXXXX
 login
line vty 5 15
 login
!
end
Member: aqui
aqui Aug 05, 2009 at 12:21:29 (UTC)
Goto Top
Nur mal nebenbei gefragt:
Ist dein DSL Provider überhaupt T-Online ???
Wenn nicht, dann kann es sein das ein alternativer Provider natürlich ein anderen Usernamen und Passort erzwingt oder das das Authetisierungsprotokoll CHAP ist statt PAP.
Außerdem ist dein PAP User/Password String falsch. Dei T-Online muss er so lauten:

ppp pap sent-username XXXXXXXXXXXXXXXXXXXXXXXX0001@t-online.de password XXXXXXXX

Und das auch nur bei Privat Anschlüssen. Bei einem Business DSL lautet der wie bei anderen Providern völlig anders !!
Da wären weitere Infos sehr hilfreich für eine Lösung ! Leider leiferst du die ja nicht face-sad

Denke ferner daran das der Cisco so in der o.a. Konfig KEIN DNS Proxy ist !!!
Um also Namen in IP Adressen aufzulösen MUSS dein Client den IP DNS Server des Providers konfiguriert haben !!! Sonst klappt es nicht.
Wenn du eine neuere IOS Version drauf hast kann der Cisco auch DNS Proxy sein und auch DHCP Server. Dafür fehlt allerdings in deiner geposteten Konfig die folgenden Zeilen !!:

DHCP Server (mit Range von .2.150 bis .2.169):
ip dhcp excluded-address 192.168.2.1 192.168.2.149
ip dhcp excluded-address 192.168.2.170 192.168.2.254
!
ip dhcp pool router
network 192.168.2.0 255.255.255.0
default-router 192.168.2.1
dns-server 192.168.2.1 (Achtung: Ohne aktivierten DNS Proxy muss hier unbedingt die DNS IP des Providers statt die des Routers stehen !!)

DNS Proxy:
interface Dialer 1
ppp ipcp dns request
ppp ipcp mask request
!
ip dns server

Der Cisco hat ansonsten sehr gute Debug Möglichkeiten !!

Wenn du an der sereillen Konsole hängst gib doch einfach mal ein:
debug dialer packet
und
debug ppp authentication
sowie debug pppoe ?

Dann siehst du sofort auf Schlag wo dein Problem liegt und kannst das sofort besetigen !

Wenn du eine Telnet Session auf den Router hast musst du zusätzlich terminal monitor eingeben um die Debug Meldungen zu sehen.

Wenn alles rennt solltest du zum Schluss immer mit undebug all alles Debugging abschalten !

Die Konfig ist ansonsten richtig und sollte absolut problemlos mit T-Online (und nur mit denen !) funktionieren !
Mitglied: 81005
81005 Sep 05, 2009 at 14:55:08 (UTC)
Goto Top
Schließe ich das Modem direkt an einen PC und richte eine PPPoE Verbindung ein; funktioniert die Internetverbindung einwandfrei. Schalte ich den Router dazwischen, dann geht da leider gar nichts mehr.
Auf obige Anfrage und in der Hoffnung diese Geschichte endlich abzuschließen, poste ich mal meine komplette running config.
Debugging hat erbracht, dass ich wahrscheinlich das gleiche Problem habe wie in diesem Beitrag geschildert: padi timer expired

!This is the running config of the router: 192.168.2.1
!----------------------------------------------------------------------------
!version 12.4
service timestamps debug datetime localtime
service timestamps log datetime localtime
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
clock timezone MET 1
clock summer-time MEST recurring last Sun Mar 2:00 last Sun Oct 3:00
!
!
dot11 syslog
!
!
ip cef
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.2.1 192.168.2.59
ip dhcp excluded-address 192.168.2.100 192.168.2.254
!
ip dhcp pool router
   network 192.168.2.0 255.255.255.0
   default-router 192.168.2.1 
   dns-server 217.0.43.113 
!
!
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
!
multilink bundle-name authenticated
vpdn enable
!
vpdn-group pppoe
 request-dialin
  protocol pppoe
 l2tp tunnel receive-window 256
!
!
!
username admin privilege 15 password 7 XXXXXXXXXXXXXX
! 
!
archive
 log config
  hidekeys
!
!
!
!
bba-group pppoe global
!
!
interface FastEthernet0
 description Lokales LAN
 ip address 192.168.2.1 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 duplex auto
 speed auto
!
interface BRI0
 no ip address
 encapsulation hdlc
 shutdown
!
interface FastEthernet1
 description Lokales LAN
!
interface FastEthernet2
 description Lokales LAN
!
interface FastEthernet3
 description Lokales LAN
!
interface FastEthernet4
 description Lokales LAN
!
interface FastEthernet5
 description Lokales LAN
!
interface FastEthernet6
 description Lokales LAN
!
interface FastEthernet7
 description Lokales LAN
!
interface FastEthernet8
 description PPPoE Verbindung z. DSL Provider
 pppoe enable group global
 pppoe-client dial-pool-number 1
!
interface ATM0
 no ip address
 shutdown
 no atm ilmi-keepalive
 dsl operating-mode auto 
!
interface Vlan1
 no ip address
!
interface Dialer1
 description DSL Provider Dialin
 ip address negotiated
 ip mtu 1492
 ip nat outside
 ip virtual-reassembly
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 no cdp enable
 ppp authentication pap callin
 ppp pap sent-username XXXXXXXXXXXXXXXXXXXXXXXXXXXX0001@t-online.de password 0 XXXXXXXXXXXXXXXXXXX 
 ppp ipcp dns request
 ppp ipcp mask request
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
ip http server
no ip http secure-server
ip dns server
ip nat inside source list 101 interface Dialer1 overload
!
access-list 101 permit ip 192.168.2.0 0.0.0.255 any
dialer-list 1 protocol ip list 101
!
!
!
!
!
!
control-plane
!
!
line con 0
line aux 0
line vty 0 4
 password 7 XXXXXXXXXXXXXXXXXXXX
 login
line vty 5 15
 login
!
end