Configuration EFM + bridge sur One access One 80

Résolu/Fermé
Questionnite2 Messages postés 4 Date d'inscription mardi 2 septembre 2014 Statut Membre Dernière intervention 3 septembre 2014 - 2 sept. 2014 à 10:23
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 - 10 oct. 2014 à 13:13
Bonjour,
Bonjour,


notre FAI nous livre des modems de type One access One80. Ces modems sont bridgés par un script tel que celui-ci dessous sur les liens SDSL SCRIPT1SDSL.
Sur les nouveaux liens le FAI nous livre une technologie EFM, j'arrive bien à avoir ma synchro avec le SCRIPT2EFM, mais par contre je n'arrive pas à le bridger pour monter ma session pppoE derrière, je pense que le problème vient de mon script, mais ni le FAI ni One Access n'offrent de support.

SCRIPT1SDSL
configure terminal
no reboot recovery-on-error
logging buffered size 16364
hostname vxTarget
no ip routing
interface FastEthernet 0/0
no ip address
bridge-group 1
no keepalive
exit
interface Bvi 1
bridge-group 1
exit
controller shdsl 0
dsl-group 0
annex B-G tc-pam 16
crc check 20
autoconfig
execute
exit
exit
interface atm 0
driver ident 0
range vp min 0 max 10
range vc min 32 max 100
execute
exit
dsl-group 0
exit
interface atm 0.1
pvc ipoa vpi 8 vci 35
ip address 0.0.0.0 255.255.255.255
inarp no
qos ubr pcr 4068000
execute
exit
bridge-group 1
exit
bridge-group 1 transparency
no snmp set-write-community private
no snmp set-read-community public
end


SCRIPT2EFM
!SCRIPTEFMCAM

Configure terminal


!QOS sans
class-map match-any RP_MGT
match ip dscp cs6
exit
policy-map NO_QOS
class class-default
bandwidth percent 90
set cos 2
exit
class RP_MGT
bandwidth percent 10
set cos 6
exit
exit


!SDSL
controller shdsl 0
dsl-group 0
annex B-G tc-pam auto
crc check 20
efmaggregation auto
autoconfig
execute
exit
exit


!DECLA EFM
interface efm 0
ip mtu 1600
dsl-group 0
exit

!DEFI EFM
interface efm 0.5
ip address 0.0.0.0 255.255.255.255
encapsulation dot1q 2900
bridge-group 1
service-policy output NO_QOS
exit


!DECLA BRIDGE
interface Bvi 1
bridge-group 1
exit

!DECLA PORTROUTEUR
interface FastEthernet 0/0
no ip address
bridge-group 1
no keepalive
exit

bridge-group 1 transparency
no snmp set-write-community private
no snmp set-read-community public

end



12 réponses

Questionnite2 Messages postés 4 Date d'inscription mardi 2 septembre 2014 Statut Membre Dernière intervention 3 septembre 2014 4
2 sept. 2014 à 10:58
C'est sur le réseau d'SFR oui.
En fait je n'ai pas de signal sur ma prise E0/0, donc forcément je ne peux pas monter de ppp.
Le problème ne vient pas de la prise ( j'ai essayé de router sur les autres pour voir ).
Je pense que je définis mal le bridge, mais ce n'est pas mon métier à la base et je fais ça avec la doc de One access qui est très succinte :(
4
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
2 sept. 2014 à 15:11
pardon,
non la fast 0/0 doit faire partie du bloc switch, ce n'est pas la prise séparée.
Le routeur appartient à qui exactement ?
si il est à SFR, c'est à eux de le configurer pour le service qu'ils vendent.
ton login ppp aboutit chez qui ?
car SFR n'est peut-etre qu'opérateur pas FAI sur le coup...
Quand à OA, ils ne t'aideront pas, ils ne font du support que pour leurs clients, qui sont les opérateurs, toi tu es client de l'opérateur.
si tu as la main sur le routeur,
essaie de faire un no shut sur la fast 0/0
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
4 sept. 2014 à 12:39
Aussi,
essaie peut-etre de mettre le bridge-group 1 sur l'interface efm 0 directement, pas la sous interface (on est d'accord que ce serait un bug)
et de supprimer l' adresse ip 0.0.0.0 255.255.255.255 sur la sous interface aussi.
sur le dridge sur l'interface efm 0 fonctionne, tu devras peut-etre supprimer les tags sur l'interface ethernet 0/0 ... en la mettant en mode access.
1
Questionnite
6 oct. 2014 à 16:58
Addendum : SFR m'indique que le tunnel L2TP est bien monté ( ce qui me fait une belle jambe )
0
Questionnite
9 oct. 2014 à 15:54
C'est un RV120AW un smallbusiness machin
j'ai aussi un RV320 mais c est meme gamme
1
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
2 sept. 2014 à 10:41
Salut,
c'est qui le FAI ? SFR ?
ils doivent te fournir du support pour cette connexion si le routeur est à eux.
la connexion pppoe arrive bien sur leur BAS ?
l'identifiant ppp est bien à leur nom ?
donc ils doivent t'aider au diag de connexion.
déjà essaie de capturer la connexion ppp avec un sniffer pour voir ce que tu emets et reçois comme trames ppp.
tu te connectes bien sur le port fast 0/0 ? si je me souviens bien, c'est le port qui est séparé, seul pas le switch.
pour le reste la configuration a l'air correcte.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Questionnite2 Messages postés 4 Date d'inscription mardi 2 septembre 2014 Statut Membre Dernière intervention 3 septembre 2014 4
3 sept. 2014 à 12:14
La E0/0 est partie du bloc oui, c 'est la Ethernet qui est dissociée.
La prise physique n'est pas en cause, j'ai testé en montant sur la 0/1 par sécurité.

Le modem/router m'appartient, SFR ne fournit pas de configuration bridgée, seulement une utilisation modem/router du One80.

Mon login ppp aboutit chez SFR aussi, et je ne suis pas en collecte, 100% SFR, mais ce n'est pas le problème dans tous les cas, ce n'est pas un refus d'autorisation, mais je ne vois pas de signal sur ma E 0/0, d'ailleurs le code d'erreur ppp correspond.
Je précise que le problème vient pas du routeur qui monte la ppp derrière, il marche très bien et par sécurité testé aussi en large bande via un PC.

Je suis quasi certain que je définis mal mon bridge ou que j'oublie un paramètre, et que c'est ça qui me bloque :(
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
Modifié par brupala le 3/09/2014 à 12:37
est ce que le port ethernet passe up ou pas ?
c'est bien le vlan 2900 côté SFR ?
peux coller un show ip interface ?
0
Questionnite2 Messages postés 4 Date d'inscription mardi 2 septembre 2014 Statut Membre Dernière intervention 3 septembre 2014 4
3 sept. 2014 à 14:16
Oui, pour le 2900, j'ai eu l'assurance de part la mise en réseau
Je vais rechecker si la position passe bien up
0
Questionnite
6 oct. 2014 à 16:57
Salut, j'ai essayé tout ça, et j'ai jamais réussi à me connecter, support SFR de mes .....
Du coup j'ai lâché l'affaire en bridge pour simplifier, je suis reparti sur une conf pas bridge et je monte ma pppoE dans mon OneAccess.
Alors ça m'a bien avancé, synchro montée OK, et j'arrive à m'authentifier !

Par contre, j'ai bien sûr aucun surf, je sors pas de mon Oneaccess ...

Je suis sûr que c'est une toute petite connerie, mais SFR me dit que pour eux tout est OK que mon script est bon et que j'ai un problème de PC ... no comment.
Mon radius est OK, surf OK sur une autre ligne pas EFM.

Voilà mon script de configuration :


no reboot recovery-on-error
logging buffered size 16364
hostname vxTarget
interface FastEthernet 0/0
ip address 192.168.1.10 255.255.255.0
exit
interface FastEthernet 0/1
ip address 192.168.0.1 255.255.255.0
exit
virtual-template ppp 10
username questionnite@ipf...
password 123456
keepalive 10 retry 5
reconnection automatic
execute
exit
bba-group pppoe PPPoE_1
tag ppp-max-payload
virtual-template 10
service-name TEST_PPPOE1
exit
controller shdsl 0
dsl-group 0
crc check 20
efmaggregation auto
autoconfig
execute
exit
exit
interface efm 0
ip mtu 1600
dsl-group 0
exit
interface efm 0.1
encapsulation dot1Q 2900
pppoe enable group PPPoE_1 dialer-pool-number 1
ip mtu 1600
exit
interface dialer 1
encapsulation ppp
dialer pool 1
ip mtu 1600
exit
no snmp set-write-community private
no snmp set-read-community public
end


Je me mets ensuite dans mon port 0/1 je mets passerelle en 192.0.1 mon PC en 0.23, rien de sorcier.
J'ai bien mes IP remontées si j'en crois mon One :

xTarget>
vxTarget>sh ip int brief
Interface IP-Address OK? Status Protocol
Loopback 0 127.0.0.1 YES up up
Null 0 <unassigned> YES up up
FastEthernet 0/0 192.168.1.10 YES up down
FastEthernet 0/1 192.168.0.1 YES up up
FastEthernet 0/2 <unassigned> YES up down
FastEthernet 0/3 <unassigned> YES up down
FastEthernet 1/0 <unassigned> YES up down
efm 0 <unassigned> YES up up
efm 0.1 <unassigned> YES up up
Dialer 1 77.157.40.137 YES up up
vxTarget>


Je ping bien ma passerelle mais pas l'extérieur ( ce n'est pas un souci de DNS ).
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
Modifié par brupala le 6/10/2014 à 19:25
SFR ne te route pas une plage d'adresses sur cette connexion ?
il n'y a quand même pas que l'adresse du tunnel ?
si c'est le cas il va te falloir faire du nat sur dialer 1 comme dans toute vulgaire box.
0
Questionnite
7 oct. 2014 à 09:58
C'est bien ce que je craignais, j'ai regardé hier soir le manuel et du coup j'ai essayé comme ça:

xTarget>18:15:58.014 #INFO# Configuration modified
sh run
Building configuration...

Current configuration:

no reboot recovery-on-error
logging buffered size 16364
hostname vxTarget
ip access-list standard DellPC
permit any
exit
interface FastEthernet 0/0
ip address 192.168.1.10 255.255.255.0
exit
interface FastEthernet 0/1
ip address 192.168.0.1 255.255.255.0
exit
virtual-template ppp 10
username ***@***
password 123456
keepalive 10 retry 5
reconnection automatic
execute
exit
bba-group pppoe PPPoE_1
tag ppp-max-payload
virtual-template 10
service-name TEST_PPPOE1
exit
controller shdsl 0
dsl-group 0
crc check 20
efmaggregation auto
autoconfig
execute
exit
exit
interface efm 0
ip mtu 1600
dsl-group 0
exit
interface efm 0.1
encapsulation dot1Q 2900
pppoe enable group PPPoE_1 dialer-pool-number 1
ip mtu 1600
exit
interface dialer 1
encapsulation ppp
dialer pool 1
ip mtu 1600
ip nat inside overload
ip nat inside pool plage 192.168.0.1 192.168.0.254 user-list DellPC
exit
no snmp set-write-community private
no snmp set-read-community public
end

vxTarget>
0
Questionnite
7 oct. 2014 à 10:01
Ca me parait très compliqué par contre l'user list la plage etc
Il doit y avoir moyen de faire plus simple ( et qui marche lol ) mais le manuel ne m'est pas d'un grand secours :)
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
7 oct. 2014 à 14:31
tu configures avec l'interface web ou en CLI ?
ip nat inside pool plage 192.168.0.1 192.168.0.254 user-list DellPC
ça ne me parait pas correct ça...
il faudrait que je retrouve une vieille doc de OA
au fait ça marche ou pas ?
tu as une plage d'adresses publiques SFR ou pas ?
0
Questionnite
7 oct. 2014 à 16:56
Non, je n'ai pas de plage, juste une adresse IP externe.
Ca ne marche pas bien sûr :)

Là j'ai réessayé autrement du coup, suite à ton intervention précédente, j'ai mis sous mon interface dialer 1

ip route 77.157.40.137 255.255.255.255 Dialer 1
ip nat inside overload

( j'ai viré tout le reste avec la access list c etait trop compliqué pour moi ^^ )
Maintenant je ping ma passerelle, mon IP externe et la


sh ip route me donne :

C 77.157.40.137/32 is directly connected, Dialer 1
C 127.0.0.1/32 is directly connected, Loopback 0
C 192.168.0.0/24 is directly connected, FastEthernet 0/1
C 212.30.97.108/32 is directly connected, Dialer 1

Depuis PC :

- Ping 192.168.0.1 OK
- Ping 77.157.40.137 OK
- Ping 212.30.97.108 OK
- Ping extérieur KO

Je dois mal configurer la route j'en suis sûr que c'est une histoire de NAT :(
J'ai un gros doute sur le bon placement de ma commande ip nat inside overload, je la mets car je suis le manuel mais j'ai du mal à voir son utilité là.
Pareillement je fais une route sur le Dialer, mais je suis pas sûr du tout qu elle doive être ici.
Ca me rend fou, vu qu'au support SFR il suffirait qu'ils me passent une conf d'un one en service chez un client pour que je la mod, je suis plus fort pour copier que créer, habitudes scolaires.


J'utilise ce manuel perso, je crois pas qu'il y en ait d'autres utiles ou j'ai pas trouvé, j'ai essayé de voir avecl e support oneaccess, mais j'arrive au N+1 maximum et les gars comprennent rien et me demandent de reboot ...:
http://www.google.fr/...
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
Modifié par brupala le 9/10/2014 à 13:39
Oups,
je pense à un truc qu'on a pas envisagé depuis le début:
les tags 802.1q, je parie qu'ils ne sont pas retirés sur ton interface ethernet.
il faudrait que tu essaies:
int fast 0/0.1
encap 802.1q 2900 native
bridge-group 1
ou alors configurer une sous interface dans le vlan 2900 sur ton cisco.
tu dois pouvoir vérifier ça avec un coup de wireshark.

et ... Voili Voilou Voila !
0
Questionnite
9 oct. 2014 à 14:06
Je ne peux pas passer l'encapsulation sur le port Ethernet, il ne l'accepte que sous une sous interface
xTarget(config-if)>encapsulation dot1q 2900 native
ERROR: VLAN tag can only be set on sub-interface

Sur le Cisco je peux créer un VLAN en effet et le flagger 2900
mais ca ne change rien à mon authentification
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
9 oct. 2014 à 14:53
dans mon message,je t'avais mis la sous interface 0/0.1 :-)
c' est quoi ton cisco ?
0
Questionnite
9 oct. 2014 à 14:44
Punaise, je suis en train me dire, le problème vient peut etre du fait que ce que j'envoie pour me connecter au pppoE n'est pas flaggé en 2900, sur le Cisco je peux flag que des Vlans sur le côté LAN pas la patte WAN, et sur mon PC en large bande je ne peux pas me flagger à 2900.
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
9 oct. 2014 à 16:17
tu ne peux pas créer de sous interface sur le wan du cisco ?
c'est pourtant très répandu maintenant.
et sur le OA, donc en mettant le vlan en native sur une sous interface ?
0
Questionnite
9 oct. 2014 à 16:25
Non, le cisco n'autorise de tagger que des VLANs sur la partie LAN, je ne peux pas lier de sous interfaces, c est la petite gamme, je crois que c est juste des DLINK rebadgés
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
9 oct. 2014 à 16:32
dlink ?
linksys tu veux dire ?
0
Questionnite
9 oct. 2014 à 16:34
Haaaaaa !
Mon cisco est connecté, après le Flag de la sous interface bien joué, et c'était donc bien çà mes paquets de co pas flaggés sortants étaient refusés
Bon j'ai pas de surf sur le PC, mais je touche au but là :) :) :)
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
Modifié par brupala le 9/10/2014 à 16:45
Oui, pas mis dans le bon vlan ...
pour le PC, peut-etre un petit pb de nat ou de route par défaut sur le cisco encore ?
il faut router dans la connexion ppp pas sur l'ethernet.
0
Questionnite
10 oct. 2014 à 10:13
Une petite route dans le Cisco pour bire à mon VLAN vers où partir et j'ai Internet :) :)
Merci beaucoup pour ton aide !
0
brupala Messages postés 109453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 avril 2024 13 623
10 oct. 2014 à 13:13
Réseau... lu :-)
0