Problème ports à allumage CISCO 871

Résolu/Fermé
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022 - 29 déc. 2013 à 23:09
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022 - 20 janv. 2014 à 11:33
Bonjour, and hello world,

J'ai lu beaucoup de tuto, mais je ne trouve pas la solution à mes deux problèmes.
Premier problème : J'ai un routeur CISCO 871, il a un interrupteur ON/OFF. Cependant, à chaque fois que je l'éteins ou lorsque j'ai une coupure de courant (ce qui arrive de temps en temps en hiver), le routeur s'allume, j'ai la lumière de POWER verte, mais tous les ports restent éteints : WAN, LAN 4 ports.

Deuxième problème : Je dois à chaque fois me connecter par cable console pour les activer. Connexion telnet, car le protocole ssh est aussi éteint au démarrage.
Le statut des ports est shutdown NO IP, donc je configure chaque port à chaque démarrage.
J'ai d'ailleurs du mal à créer des Vlans, car je ne sais pas si chaque port doit être sur un vlan ou si je peux créer juste deux vlan et attribuer des ports.

Est-ce normal?
Merci bien.

15 réponses

ciscowarrior
31 déc. 2013 à 08:41
Deuxième problème : Je dois à chaque fois me connecter par cable console pour les activer. 
C'est normal car si tes ports sont administratively shutdown alors ton interface vlan aussi et donc impossible de se connecter en telnet/ssh
tu dois sauvegarder ta configuration en NVRAM avec la commande
copy run start
et tu ne devrais plus avoir ce problème.
Si tu l'as encore après alors vérifie la valeur du config-register qui doit être de 0x2102 et non pas 0x2142 avec la commande
sh ver | i register
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
2 janv. 2014 à 16:54
Hello,

Avec les fêtes, j'ai pas pu travailler sur le routeur, donc un peu de retard.

Il est vrai que la deuxième question est stupide étant donné que le routeur est initialisé, j'ai réalisé après validation du message.

Cependant, pour la commande : sh ver | i register ; je suis effectivement en 0x2142.

Aujourd'hui, j'ai redémarré le routeur, j'ai reconfiguré chaque port, activer le vlan1, activer protocole http et attribuer le vlan aux ports. les devices communiquent avec internet. ==> great, but....
Je ne trouve plus la commande pour connecter ma livebox au port F04, je dois branché ma box sur un port ethernet "classique".
Je continuerais demain, j'ai épluché de nouveau pas mal de doc sur web, mais pas de réponse à mon problème.

De même la commande
copy run start, ainsi que
copy running-config startup-config
Ne fonctionne pas, j'ai l'erreur : Error copying nvram

J'ai du éxecuter "write".

J'ai la doc pour mon routeur, mais pas assez complète apparemment. Si tu as des pistes ou qq'un d'autre? Merci bien.
0
Cependant, pour la commande : sh ver | i register ; je suis effectivement en 0x2142.
Dans ce cas il faut le remettre à 0x2102 sinon quand tu redémarreras le routeur tu n'auras plus ta configuration
--->
config t
config-register 0x2102
do wr

Je ne trouve plus la commande pour connecter ma livebox au port F04, je dois branché ma box sur un port ethernet "classique".
int x/x
description To LiveBox
ip address dhcp

N'oublies pas de natter de vlan 1 vers cette interface si la LiveBox ne natte pas pour les réseaux non directement connectés sinon tu peux laisser tomber le NAT mais tu dois mettre une route statique sur ta LiveBox vers le réseau du vlan 1 ou alors configurer RIP sur le routeur et la LiveBox
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
7 janv. 2014 à 17:36
Hello,

J'ai continué bien sur la config. Le NAT est OK sur ma box, Le ping fonctionne quand je suis connecter au routeur, ping 192.168.1.1 OK

Mais je pense que je dois faire autre chose, peut-être avec switchport access, car le port FastEthernet 4 ne communique pas encore avec le Vlan1 ou sont connecter les ports 0/3.

La config :
Router#sh run
Building configuration...

Current configuration : 2726 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
enable password password
!
no aaa new-model
!
crypto pki trustpoint TP-self-signed-2559911389
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-2559911389
revocation-check none
rsakeypair TP-self-signed-2559911389
!
!
dot11 syslog
ip source-route
!
ip cef
ip name-server 192.168.1.1
!
username cisco privilege 15 secret 5 xxxxxxxx
!
archive
log config
hidekeys
!
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
description to LiveBox
ip address 192.168.1.44 255.255.255.0
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface Vlan1
ip address 10.10.10.1 255.0.0.0
ip nat inside
ip virtual-reassembly
!
ip default-gateway 192.168.1.1
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 192.168.1.1
ip http server
ip http authentication local
ip http secure-server
!
control-plane
!
!
line con 0
no modem enable
line aux 0
line vty 0 4
login
!
scheduler max-task-time 5000
end


Voilà ou j'en suis.

Merci d'avance
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rajoute ceci:

access-list 1 permit 10.0.0.0 0.255.255.255
ip nat inside source list 1 interface fa4
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
12 janv. 2014 à 00:12
Bonsoir,

Désolé de répondre assez tard, j'ai d'autres "recherches" et activités en cours.
J'ai testé effectivement les commandes, ainsi que d'autres.... Cependant, elles n'ont pas fonctionné. Je continue à chercher les commandes adéquates.
En attendant, j'ai placer la connexion internet sur fa3 pour avoir le réseau.

Pour l'instant, même situation : le port fa4 est isolé des autres ports fa0/3. ping livebox fa0/4 OK, ping sur vlan ==>fa0 à fa3 OK, ping entre les deux entités KO.

L'investigation continue.

Merci d'avance et beaucoup.
0
brupala Messages postés 109452 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
Modifié par brupala le 12/01/2014 à 01:59
salut,
les ports FA 0à 3 sont en switch (ports lan en principe) tandis que le FA 4 est le port wan,
depuis 10.10.10.1 tu dois pinguer 192.168.1.44 si elle est connectée.
colle un sh ip int brief pour voir l'état général de ce bazar.
0
ciscowarrior
12 janv. 2014 à 17:39
poste ta config ainsi que
-sh ip int br | exc una
-sh ip route
Ensuite quand tu ping de un client sur f0/1-3 vers la box sur f0/4,peux-tu nous sortir ceci:
sh ip nat tra| i icmp

Alain
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
12 janv. 2014 à 21:41
Hello world,

Pour brupala : l'objectif est simple sur le principe. J'ai veux connecter mon routeur à internet (via box orange) par fa4 et rediriger la connexion sur les ports 0 à 3. Genre comme un routeur classic.
That's all.

Router#sh ip int brief
Any interface listed with OK? value "NO" does not have a valid configuration

Interface IP-Address OK? Method Status Prot
ocol
FastEthernet0 unassigned YES unset up up

FastEthernet1 unassigned YES unset down down

FastEthernet2 unassigned YES unset up up

FastEthernet3 unassigned YES unset up up

FastEthernet4 192.168.1.44 YES manual up down

NVI0 unassigned NO unset up up

Vlan1 10.10.10.1 YES manual up up

Idem pour l'autre commande.
Router#sh ip int br | exc una
Any interface listed with OK? value "NO" does not have a valid configuration

Interface IP-Address OK? Method Status Prot
ocol
FastEthernet0 unassigned YES unset up up

FastEthernet1 unassigned YES unset down down

FastEthernet2 unassigned YES unset up up

FastEthernet3 unassigned YES unset up up

FastEthernet4 192.168.1.44 YES manual up down

NVI0 unassigned NO unset up up

Vlan1 10.10.10.1 YES manual up up

Router#sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route

Gateway of last resort is not set

C 10.0.0.0/8 is directly connected, Vlan1

Pour le ping, çà ne passe pas. time out, les ports ne communiquent toujours pas avec le port 4/WAN.

J'affiche quand même la version de os :

Router#sh version
Cisco IOS Software, C870 Software (C870-ADVSECURITYK9-M), Version 12.4(24)T3, RE
LEASE SOFTWARE (fc2)
Technical Support: https://www.cisco.com/c/en/us/support/index.html
Copyright (c) 1986-2010 by Cisco Systems, Inc.
Compiled Tue 23-Mar-10 18:21 by prod_rel_team

ROM: System Bootstrap, Version 12.3(8r)YI4, RELEASE SOFTWARE

Router uptime is 1 week, 3 days, 7 hours, 7 minutes
System returned to ROM by power-on
System image file is "flash:c870-advsecurityk9-mz.124-24.T3.bin"

Si c'est infos peuvent vous aiguiller.

Jeff
0
brupala Messages postés 109452 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
12 janv. 2014 à 23:36
Mais quel est l'intérêt du cisco dans ton montage ?
dans l'état actuel, ile ne fait que reporoduire en doublon le travail de la box, si c'est pour augmenter le nombre de ports, un simple switch aurait suffi.
Après,
si c'est pour jouer, faire de l' autoformation, je veux bien entendre ça.
Par contre, ton port ethernet vers la box est down, donc ton routeur est inutile, sauf si tu le relies par le lan (FA 0 à 3) à la box et que tu l'utilise donc comme un simple switch (manageable quand même) et tu oublies alors la fa 4.
Dans l'immédiat, vérifie la connexion à la box.
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
13 janv. 2014 à 10:13
Ta remarque est légitime. Je vais tenter d'être synthétique. C'est pour de l'auto-formation professionnelle, mais aussi pour besoins domestique. J'ai chez moi environ 18 appareils connectés régulièrement sur la livebox (3pc, 1 mac, 4 smartphone, 1 TV Orange, 1 ampli, 1 à n serveurs, etc). Je suis en ce moment sans emploi, mais j'ai travaillé plusieurs années en tant que technicien/administrateur system/network, j'ai Bac +2 et Bac+4 en informatique entre autre.
Je possède un serveur Microsoft 2012, et je vais remonter un serveur UNIX et je veux isoler mon réseau perso du reste des devices domestique. En 5 ans, j'ai "cramé" plusieurs routeurs : netgear, linksys, belkin, etc..... Ils ont tous surchauffé car je pense que je leur en demandais un peu trop. D'ailleurs, je change de livebox aussi tous les 9 mois, car elle crame aussi. Donc, j'ai investi dans du cisco et je constate la différence.
Du point de vue pro => Habitant près de Toulouse, beaucoup de sociétés ont le budget et du matos cisco, donc je pense que c'est un plus pour le jour ou j'ai de nouveau du travail. Même si c'est de l'utilisation domestique.
Pour l'instant, en effet, je permute le cable ethernet pour avoir le réseau.

En fait je me suis trompé en faisant les commandes hier, le port Fa4 n'était pas branché.
Si je l'a refait :
Router#sh ip int brief
Any interface listed with OK? value "NO" does not have a valid configuration

Interface IP-Address OK? Method Status Prot
ocol
FastEthernet0 unassigned YES unset up up

FastEthernet1 unassigned YES unset down down

FastEthernet2 unassigned YES unset up up

FastEthernet3 unassigned YES unset up up

FastEthernet4 192.168.1.44 YES manual up up

NVI0 unassigned NO unset up up

Vlan1 10.10.10.1 YES manual up up

J'espère que çà répond à tes questions.
0
brupala Messages postés 109452 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
13 janv. 2014 à 13:52
ouais...
franchement si tu mets du cisco pour avoir plus de fiabilité, ce n'est pas une bonne idée, sur les 870 les problèmes d'alimentation sont assez récurrents.
Pour plus de fonctionnalités (encore que sur un 870, ce n'est pas extraordinaire), je veux bien, mais cisco et fiabilité, ça fait deux.
Si tes appareils "crament", il vaut mieux voir à les installer dans un endroit plus frais et mieux aéré, ainsi que de les protéger un peu de la foudre.
0
ciscowarrior
12 janv. 2014 à 22:56
FastEthernet4 192.168.1.44 YES manual up down

---> pas de route statique dans la table de routage
----> pas de nat
----> pas de communication
Comment as-tu relié les deux appareils? Quel type de cable ?
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
13 janv. 2014 à 10:24
Oui en effet, comme indiqué à brupala, je me suis trompé hier en faisant la commande, j'ai branché le cable sur le fa3, donc fa4 KO. C'était justement pour avoir le net.
En refaisant la commande aujourd'hui :

Router#sh ip int brief
Any interface listed with OK? value "NO" does not have a valid configuration

Interface IP-Address OK? Method Status Prot
ocol
FastEthernet0 unassigned YES unset up up

FastEthernet1 unassigned YES unset down down

FastEthernet2 unassigned YES unset up up

FastEthernet3 unassigned YES unset up up

FastEthernet4 192.168.1.44 YES manual up up

NVI0 unassigned NO unset up up

Vlan1 10.10.10.1 YES manual up up

En faisant un ping depuis la connexion telnet, c'est ok pour la livebox. Pour la conf, je suis en hyperterminal.
0
ciscowarrior
13 janv. 2014 à 11:50
Tu n'as pas d'adresse sur l'interface NVI0 donc j'en conclus que tu n'as pas activé le NAT sur tes
deux interfaces (vlan et f4) et donc dans ce cas si la livebox n'accepte pas de natter des adresses en dehors de son propre sous-réseau, tu ne pourras pas communiquer depuis un PC dans le vlan vers ta livebox et Internet.

Peux-tu poster ta config.

Alain
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
13 janv. 2014 à 13:39
Je pense que j'ai mal configurer la communication avec inside et outside pour indiquer le sens du flux NAT. j'ai mis inside pour le fa4, mais je crois que j'ai rien mis pour le vlan1.

Router#conf t
Router#inter fastethernet4
Router#ip nat inside

-------


Router#sh running-conf
Building configuration...

Current configuration : 2987 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
enable password password
!
no aaa new-model
!
crypto pki trustpoint TP-self-signed-2559911389
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-2559911389
revocation-check none
rsakeypair TP-self-signed-2559911389
!
!
crypto pki certificate chain TP-self-signed-2559911389
certificate self-signed 01
--------
dot11 syslog
ip source-route
!
!
ip cef
ip name-server 192.168.1.1
!
username cisco privilege 15 secret 5 *******
!
!
archive
log config
hidekeys

interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
description to LiveBox
ip address 192.168.1.44 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface Vlan1
ip address 10.10.10.1 255.0.0.0
ip nat outside
ip virtual-reassembly
!
ip default-gateway 192.168.1.1
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 192.168.1.1
ip route 192.168.1.0 255.255.255.0 dhcp
ip http server
ip http access-class 1
ip http authentication local
ip http secure-server
!
ip nat inside source list 1 interface FastEthernet4 overload
ip nat inside source static 192.168.1.1 255.255.255.0
!
access-list 1 permit 10.0.0.0 0.255.255.255
access-list 1 permit 0.0.0.0 255.0.0.0
!
control-plane
!
line con 0
no modem enable
line aux 0
line vty 0 4
login
!
scheduler max-task-time 5000
end
0
brupala Messages postés 109452 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
13 janv. 2014 à 13:44
Salut,
non c'est l'inverse:
le vlan1 est inside et la fast4, le wan, est l'ouside
0
ciscowarrior
13 janv. 2014 à 13:59
ip access-list standard 1
no 20
no ip default-gateway
no ip route 192.168.1.0 255.255.255.0 dhcp
no ip nat inside source static 192.168.1.1 255.255.255.0
int vlan 1
no ip nat out
ip nat in
int fa4
no ip nat in
ip nat out
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
14 janv. 2014 à 18:47
Hello all,

Je pense être sur une voie : la conf du vlan n'est pas bonne. Je n'ai pas la redirection vers les ports. Je vais la changer en mettant l'address 182.168.1.1 255.255.255.0 en mode trunk, j'ai mis access mode pour les ports et vlan1.

look at :

Router>ping 192.168.1.1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
Router>ping 192.168.1.40

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.40, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
Router>ping 10.10.10.1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.10.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
Router>
0
brupala Messages postés 109452 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
14 janv. 2014 à 19:02
Une adresse réseau en mode trunk ?
trunk c'est un port physique chez cisco.
c'est quoi 1.40 ?
sh ip arp

tu t'égares, je crois.
0
ciscowarrior
14 janv. 2014 à 19:20
je suis assez d'accord avec brupala, tu est en train de te disperser dand de mauvaises directions.
poste ta dernière config et explique exactement ce qui ne fonctionne pas et on te dira les tests à effectuer ainsi que les commandes à taper pour trouver où est le problème.
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
15 janv. 2014 à 23:15
Ok, j'ai lu dans un tuto que le mode trunk est nécessaire pour une connexion entre routeur. Ce qui est mon cas : routeur cisco connecter en ethernet à la livebox.
Donc, je tester ce mode.

Pour simple rappel, je veux que mon routeur soit connecter au net via ma livebox, ainsi disposer des ports dans leur usage normal.

Sachant que le port fastethernet4 est relié en direct à ma livebox avec ping ok. Ainsi que le test pour l'adresse du vlan1 182.168.1.1 est OK aussi.
Cependant, je n'ai pas de connexion entre Vlan et ports 0/3.

J'espère que je suis assez clair??

Pour ma conf et la command sh ip arp les voici :

Router#sh running-conf
Building configuration...

Current configuration : 2987 bytes
!
version 12.4
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
logging message-counter syslog
enable password password
!
no aaa new-model
!
crypto pki trustpoint TP-self-signed-2559911389
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-2559911389
revocation-check none
rsakeypair TP-self-signed-2559911389
!
!
crypto pki certificate chain TP-self-signed-2559911389
certificate self-signed 01
--------
dot11 syslog
ip source-route
!
!
ip cef
ip name-server 192.168.1.1
!
username cisco privilege 15 secret 5 *******
!
!
archive
log config
hidekeys

interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
!
interface FastEthernet4
description to LiveBox
ip address 192.168.1.44 255.255.255.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface Vlan1
ip address 10.10.10.1 255.0.0.0
ip nat outside
ip virtual-reassembly
!
ip default-gateway 192.168.1.1
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 192.168.1.1
ip route 192.168.1.0 255.255.255.0 dhcp
ip http server
ip http access-class 1
ip http authentication local
ip http secure-server
!
ip nat inside source list 1 interface FastEthernet4 overload
ip nat inside source static 192.168.1.1 255.255.255.0
!
access-list 1 permit 10.0.0.0 0.255.255.255
access-list 1 permit 0.0.0.0 255.0.0.0
!
control-plane
!
line con 0
no modem enable
line aux 0
line vty 0 4
login
!
scheduler max-task-time 5000
end


Router#sh ip arp
Protocol Address Age (min) Hardware Addr Type Interface
Internet 182.168.1.1 - 001b.8fd1.4773 ARPA Vlan1
Internet 192.168.1.1 0 405a.9b9d.16d7 ARPA FastEthernet4
Internet 192.168.1.44 - 001b.8fd1.477d ARPA FastEthernet4

Router#sh ip inter brief

Any interface listed with OK? value "NO" does not have a valid configuration

Interface IP-Address OK? Method Status Prot
ocol
FastEthernet0 unassigned YES unset up up

FastEthernet1 unassigned YES unset down down

FastEthernet2 unassigned YES unset up up

FastEthernet3 unassigned YES unset down down

FastEthernet4 192.168.1.44 YES manual up up

NVI0 unassigned NO unset up up

Vlan1 182.168.1.1 YES manual up up


Merci encore pour votre patience et suggestions..... ;) bonne fin de soirée
0
brupala Messages postés 109452 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
15 janv. 2014 à 23:46
ça sort d'où ce 182.168.1.1 sur le vlan 1 ?
et tu n'as pas corrigé tes erreurs sur le nat inversé.
si tu ne fais pas ce qu'on te demande et que tu continues tes bidouilles sans queue ni tête dans ton coin, tu vas continuer à jouer longtemps.
Il n'y a pas forcément de trunk au sens cisco entre 2 routeurs (rarement d'ailleurs) chez cisco trunk indique une transmission des vlans, ce n'est pas le cas chez toi et une livebox serait bien surprise de trouver des tags 802.1q certainement.
Je pense que tu as beaucoup de travail devant toi si tu veux être administrateur réseau un jour, ça ne se fait pas en lisant des discussions sur les forums uniquement.
Même comme technicien, je constate que tu as énormément de lacunes.
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
16 janv. 2014 à 12:05
Tu parles de NAT inversé, c'est pour les commandes inside et outside, c'est çà? Si j'ai suivi vos instructions, le vlan (outside) et fa4(inside) sont ok. Pour la livebox, le nat aussi est ok.

Non, je veux pas être tech ou admin réseau, juste que le routeur fonctionne. Pour le travail, je suis dans le cas où les employeurs n'investissent pas, donc j'ai investi dans du cisco. J'ai souvent entendu, pas d'expérience dans çà ou çà, pas de travail, tout simplement...... (mais bon, c'est un autre débat)

Même comme technicien, je constate que tu as énormément de lacunes. ==> quand tu n'as pas de possibilités de progresser quelques part, tu essaies ailleurs. C'est pour çà que je suis resté "simple technicien", alors que j'avais en charge les serveurs et le réseau, mais sans trop de perceptives.... (c'est la vie)
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
16 janv. 2014 à 12:41
Je suis tout à fait d'accord, j'ai effectivement parcouru les tuto, même dédié à la série 800. Et je n'ai pas toutes les réponses. Rien ne vaut la pratique.
0
brupala Messages postés 109452 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
16 janv. 2014 à 13:04
OK,
merci de ton honnêteté,

pour la nat:
Tu parles de NAT inversé, c'est pour les commandes inside et outside, c'est çà? Si j'ai suivi vos instructions, le vlan (outside) et fa4(inside) sont ok
non, encore fois,
ce n'est pas bon, ce n'est pas ce qu'on t'a dit, relis ça:
https://forums.commentcamarche.net/forum/affich-29395436-probleme-ports-a-allumage-cisco-871#18
et applique le stp.
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
16 janv. 2014 à 22:36
Ca m'indique ceci :

Router(config)#ip access-list standard 1
Router(config-std-nacl)#no 20
Router(config-std-nacl)#no ip default-gateway
Router(config)#no ip route 192.168.1.0 255.255.255.0 dhcp
Router(config)#no ip nat inside source static 192.168.1.1 255.255.255.0
%Translation not found
Router(config)#int vlan1
Router(config-if)#no ip nat out
% Interface is inside enabled, try <no ip nat inside>
Router(config-if)#ip nat in
Router(config-if)#int fa4
Router(config-if)#no ip nat in
% Interface is outside enabled, try <no ip nat outside>
Router(config-if)#ip nat out
Router(config-if)#

Je me pose la question, si le vlan redirige correctement l'information? J'ai l'impression que les ports ne reçoivent rien.
0
brupala Messages postés 109452 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
16 janv. 2014 à 23:33
si ça fonctionne sans souci ça, surtout en vlan1 par défaut.
la copie d'écran de la dernière config que tu nous a mis n'était pas à jour ?
si depuis le lan en 10... tu pingue bien 10.10.10.1 (l'ip sur le vlan, c'est que ça fonctionne.
après, tu dois pinguer 192.168.1.1 aussi.
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
17 janv. 2014 à 08:57
C'est tout à fait çà.

Je pingue sans problème sur 10.10.10.1 et je pingue aussi sans problème sur 192.168.1.1.
Soit le fa4 OK & Vlan1 OK.
Exact, la dernière conf n'était pas à jour.

Par contre, je ne pingue pas sur les ports fa 0 à 3. C'est à ce niveau que je ne trouve pas.
0
brupala Messages postés 109452 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
Modifié par brupala le 17/01/2014 à 10:26
Par contre, je ne pingue pas sur les ports fa 0 à 3. C'est à ce niveau que je ne trouve pas.

??
ton PC est connecté où sur le routeur ?
et il a quelle adresse ip ?
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
17 janv. 2014 à 13:23
J'ai une connexion direct par cable ethernet sur port fastethernet0, c'est la procédure de base pour tester la connexion aux ports. Et une connexion cable console pour manager le routeur.
Si je met une ip dynamique sur mon pc xp, j'ai une connexion "limité ou inexistante". ping avec délai dépassé.
Avec une ip static, j'ai une connexion, mais uniquement en émission, mais rien en réception.

Après je ne pense pas que çà joue sur qqchose, mais je virtualise WinXP sur un mac.
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
17 janv. 2014 à 13:24
Ip 192.168.1.10/24 gateway 192.168.1.1
0
brupala Messages postés 109452 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
17 janv. 2014 à 15:34
Comment ça rien en réception seulement en réception ?
ça n'existe pas en réseau ça ...
sauf en multicast, mais c'est un autre sujet.
l'adresse ip de ton PC doit être dans le réseau 10.0.0.0/8 pour s'accorder au vlan 1
passerelle 10.10.10.1
tant que tu n'as pas configuré un serveur dhcp sur ton routeur, il te faudra mettre une adresse ip fixe sur le PC
0
scorjeff Messages postés 19 Date d'inscription dimanche 29 décembre 2013 Statut Membre Dernière intervention 15 août 2022
20 janv. 2014 à 11:33
Hello à toutes & tous.

Pour information, c'est OK, j'ai réussi à connecter mon réseau perso sur le routeur : serveur, routeur, RDP, etc..... Tous fonctionnent.

En fait, il a fallu que je configure d'autres éléments en plus du dhcp qui était existant mais déactiver en fait (énième oubli de ma part), ainsi que la conf du Vlan que j'ai du refaire.

C'est OK maintenant, merci bien pour vos directives et instructions. Même en bureau à distance tous est ok (pour l'instant ;)).

Le jour où j'aurais le temps, je ferais peut-être un tuto avec la configuration. D'ici là, bonne journée.

Jeff
0