ЗЫ:
В ACL 102 должна быть описана сеть или хосты для которых срабатывают механизмы NAT. Первая строчка - фтопку, для Вашей схемы реализации достаточно стандартного ACL типа: access-list 90 permit <сеть> < вайлд-маска>.
Еще у Вас неправильная сеть указана, должна быть внутренняя (которая на интерфейсе с nat inside).
В итоге конфиг дожен быть такой:
ip access-list standart LAN
permit 192.168.2.0 0.0.0.255
ip nat inside source list LAN interface Dialer1 overload
access-list 110 permit icmp any any
У Вас какой интерфейс смотрит в провайдера? Ибо у Eth0 описание - рабочая группа, но там вы очищаете адрес, а в Eth1 без описания вы даете адрес локалки. Не понятно, через какой физический интерфейс Dialer1 должен ломиться в провайдера и как Вы получаете от провайдера адрес этого физического интерфейса? DHCP? тогда по идее должен быть negotiated. Мне кажется у вас интерфейсы перепутаны просто.
Eth0 в сторону провайдера Eth1 а локалку. да с описанием я прозевал, это наверно от старого конфига осталось а про negotiated нужно переписать. Спасибо.
Наличие инета на микротике важно, конечно, но в данный момент не столь.
Куда интересней приходят ли настройки с него.
Потому что если не приходят, значит проблема в конфиге цисчячем.
Обычно такие вещи решают на тематических форумах. Контингент там более заточен под это дело.
он к серверу подключается. на микротике висит как включенный, но доступа в сеть нет. в локалке дхцп раздает. гугл не пингуется
Building configuration...
Current configuration : 2607 bytes
!
version 12.4
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname Ilov-Rez
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$T.t5$6L.TQaPqwr.vVYank2Jr./
enable password 7 141042055805387B32
!
aaa new-model
!
!
!
aaa session-id common
!
resource policy
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
no ip routing
no ip cef
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.2.1 192.168.2.100
!
ip dhcp pool Local
network 192.168.2.0 255.255.255.0
default-router 192.168.2.1
!
ip dhcp pool k
!
!
vpdn enable
!
vpdn-group 1
!
!
username admin
username User privilege 15 password 7 01125708090E551775451B1A4F
archive
log config
hidekeys
!
!
!
interface FastEthernet0/0
description Workgroup
no ip address
no ip unreachables
no ip route-cache
ip tcp adjust-mss 1452
no ip mroute-cache
shutdown
duplex auto
speed auto
pppoe enable
pppoe-client dial-pool-number 1
no keepalive
no cdp enable
no mop enabled
!
interface FastEthernet0/1
ip address 192.168.2.1 255.255.255.0
ip nat inside
no ip route-cache
ip tcp adjust-mss 1452
duplex auto
speed auto
no cdp enable
hold-queue 32 in
!
interface Dialer1
ip address negotiated
ip access-group 110 in
ip mtu 1480
ip nat outside
encapsulation ppp
ip tcp adjust-mss 1452
no ip mroute-cache
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication chap pap callin
ppp chap hostname express2
ppp chap password 7 13200F02395B5D7E
ppp pap sent-username express2 password 7 01361E14695C5F5B
ppp ipcp dns request
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
no ip http server
ip http authentication local
ip nat inside source list 102 interface Dialer1 overload
!
access-list 102 permit ip 0.0.0.0 255.255.255.0 any
access-list 102 permit ip 172.16.0.0 0.0.0.255 any
access-list 110 permit tcp any any gt 1023 established
access-list 110 permit tcp any any eq www
access-list 110 permit tcp any any eq smtp
access-list 110 permit tcp any any eq pop3
access-list 110 permit tcp any any eq ftp
access-list 110 permit tcp any any eq ftp-data
access-list 110 permit tcp any any eq domain
access-list 110 permit udp any any eq domain
access-list 110 permit udp any eq domain any
access-list 110 permit tcp any eq domain any
access-list 110 deny ip any any
dialer-list 1 protocol ip permit
no cdp run
!
control-plane
!
!
line con 0
exec-timeout 15 0
password 7 14320A1B3E537378
line aux 0
line vty 0 4
exec-timeout 15 0
password 7 13200F02395B5D79
!
scheduler allocate 20000 1000
end
я бы не советовал выкладывать это
enable secret 5 $1$T.t5$6L.TQaPqwr.vVYank2Jr./
enable password 7 141042055805387B32
я их и отключал и включал
пишет up, но ping не проходит инет не берет
00:00:12: %LINEPROTO-5-UPDOWN: Line protocol on Interface NVI0, changed state to up
00:00:14: %SYS-5-CONFIG_I: Configured from memory by console
00:00:14: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up
00:00:14: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up
00:00:14: %SYS-5-RESTART: System restarted --
Cisco IOS Software, 1841 Software (C1841-IPBASE-M), Version 12.4(3i), RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2007 by Cisco Systems, Inc.
Compiled Wed 28-Nov-07 18:17 by stshen
00:00:14: %SNMP-5-COLDSTART: SNMP agent on host Ilov-Rez is undergoing a cold start
00:00:15: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
00:00:15: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up
00:00:16: %DIALER-6-BIND: Interface Vi1 bound to profile Di1
00:00:16: %LINK-3-UPDOWN: Interface Virtual-Access1, changed state to up
00:00:17: %LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access1, changed state to up
00:00:18: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down