Configuration EFM + bridge sur One access One 80
Résolu/Fermé
Questionnite2
Messages postés
4
Date d'inscription
mardi 2 septembre 2014
Statut
Membre
Dernière intervention
3 septembre 2014
-
2 sept. 2014 à 10:23
brupala Messages postés 110453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 octobre 2024 - 10 oct. 2014 à 13:13
brupala Messages postés 110453 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 30 octobre 2024 - 10 oct. 2014 à 13:13
A voir également:
- One access configuration guide
- Ethernet n'a pas de configuration ip valide - Guide
- Panneau de configuration - Guide
- Sony one - Accueil - Streaming
- Guide d'utilisation - Guide
- Retablir configuration usine chromecast - Guide
12 réponses
Questionnite2
Messages postés
4
Date d'inscription
mardi 2 septembre 2014
Statut
Membre
Dernière intervention
3 septembre 2014
4
2 sept. 2014 à 10:58
2 sept. 2014 à 10:58
C'est sur le réseau d'SFR oui.
En fait je n'ai pas de signal sur ma prise E0/0, donc forcément je ne peux pas monter de ppp.
Le problème ne vient pas de la prise ( j'ai essayé de router sur les autres pour voir ).
Je pense que je définis mal le bridge, mais ce n'est pas mon métier à la base et je fais ça avec la doc de One access qui est très succinte :(
En fait je n'ai pas de signal sur ma prise E0/0, donc forcément je ne peux pas monter de ppp.
Le problème ne vient pas de la prise ( j'ai essayé de router sur les autres pour voir ).
Je pense que je définis mal le bridge, mais ce n'est pas mon métier à la base et je fais ça avec la doc de One access qui est très succinte :(
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
4 sept. 2014 à 12:39
4 sept. 2014 à 12:39
Aussi,
essaie peut-etre de mettre le bridge-group 1 sur l'interface efm 0 directement, pas la sous interface (on est d'accord que ce serait un bug)
et de supprimer l' adresse ip 0.0.0.0 255.255.255.255 sur la sous interface aussi.
sur le dridge sur l'interface efm 0 fonctionne, tu devras peut-etre supprimer les tags sur l'interface ethernet 0/0 ... en la mettant en mode access.
essaie peut-etre de mettre le bridge-group 1 sur l'interface efm 0 directement, pas la sous interface (on est d'accord que ce serait un bug)
et de supprimer l' adresse ip 0.0.0.0 255.255.255.255 sur la sous interface aussi.
sur le dridge sur l'interface efm 0 fonctionne, tu devras peut-etre supprimer les tags sur l'interface ethernet 0/0 ... en la mettant en mode access.
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
2 sept. 2014 à 10:41
2 sept. 2014 à 10:41
Salut,
c'est qui le FAI ? SFR ?
ils doivent te fournir du support pour cette connexion si le routeur est à eux.
la connexion pppoe arrive bien sur leur BAS ?
l'identifiant ppp est bien à leur nom ?
donc ils doivent t'aider au diag de connexion.
déjà essaie de capturer la connexion ppp avec un sniffer pour voir ce que tu emets et reçois comme trames ppp.
tu te connectes bien sur le port fast 0/0 ? si je me souviens bien, c'est le port qui est séparé, seul pas le switch.
pour le reste la configuration a l'air correcte.
c'est qui le FAI ? SFR ?
ils doivent te fournir du support pour cette connexion si le routeur est à eux.
la connexion pppoe arrive bien sur leur BAS ?
l'identifiant ppp est bien à leur nom ?
donc ils doivent t'aider au diag de connexion.
déjà essaie de capturer la connexion ppp avec un sniffer pour voir ce que tu emets et reçois comme trames ppp.
tu te connectes bien sur le port fast 0/0 ? si je me souviens bien, c'est le port qui est séparé, seul pas le switch.
pour le reste la configuration a l'air correcte.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Questionnite2
Messages postés
4
Date d'inscription
mardi 2 septembre 2014
Statut
Membre
Dernière intervention
3 septembre 2014
4
3 sept. 2014 à 12:14
3 sept. 2014 à 12:14
La E0/0 est partie du bloc oui, c 'est la Ethernet qui est dissociée.
La prise physique n'est pas en cause, j'ai testé en montant sur la 0/1 par sécurité.
Le modem/router m'appartient, SFR ne fournit pas de configuration bridgée, seulement une utilisation modem/router du One80.
Mon login ppp aboutit chez SFR aussi, et je ne suis pas en collecte, 100% SFR, mais ce n'est pas le problème dans tous les cas, ce n'est pas un refus d'autorisation, mais je ne vois pas de signal sur ma E 0/0, d'ailleurs le code d'erreur ppp correspond.
Je précise que le problème vient pas du routeur qui monte la ppp derrière, il marche très bien et par sécurité testé aussi en large bande via un PC.
Je suis quasi certain que je définis mal mon bridge ou que j'oublie un paramètre, et que c'est ça qui me bloque :(
La prise physique n'est pas en cause, j'ai testé en montant sur la 0/1 par sécurité.
Le modem/router m'appartient, SFR ne fournit pas de configuration bridgée, seulement une utilisation modem/router du One80.
Mon login ppp aboutit chez SFR aussi, et je ne suis pas en collecte, 100% SFR, mais ce n'est pas le problème dans tous les cas, ce n'est pas un refus d'autorisation, mais je ne vois pas de signal sur ma E 0/0, d'ailleurs le code d'erreur ppp correspond.
Je précise que le problème vient pas du routeur qui monte la ppp derrière, il marche très bien et par sécurité testé aussi en large bande via un PC.
Je suis quasi certain que je définis mal mon bridge ou que j'oublie un paramètre, et que c'est ça qui me bloque :(
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
Modifié par brupala le 3/09/2014 à 12:37
Modifié par brupala le 3/09/2014 à 12:37
est ce que le port ethernet passe up ou pas ?
c'est bien le vlan 2900 côté SFR ?
peux coller un show ip interface ?
c'est bien le vlan 2900 côté SFR ?
peux coller un show ip interface ?
Questionnite2
Messages postés
4
Date d'inscription
mardi 2 septembre 2014
Statut
Membre
Dernière intervention
3 septembre 2014
4
3 sept. 2014 à 14:16
3 sept. 2014 à 14:16
Oui, pour le 2900, j'ai eu l'assurance de part la mise en réseau
Je vais rechecker si la position passe bien up
Je vais rechecker si la position passe bien up
Salut, j'ai essayé tout ça, et j'ai jamais réussi à me connecter, support SFR de mes .....
Du coup j'ai lâché l'affaire en bridge pour simplifier, je suis reparti sur une conf pas bridge et je monte ma pppoE dans mon OneAccess.
Alors ça m'a bien avancé, synchro montée OK, et j'arrive à m'authentifier !
Par contre, j'ai bien sûr aucun surf, je sors pas de mon Oneaccess ...
Je suis sûr que c'est une toute petite connerie, mais SFR me dit que pour eux tout est OK que mon script est bon et que j'ai un problème de PC ... no comment.
Mon radius est OK, surf OK sur une autre ligne pas EFM.
Voilà mon script de configuration :
no reboot recovery-on-error
logging buffered size 16364
hostname vxTarget
interface FastEthernet 0/0
ip address 192.168.1.10 255.255.255.0
exit
interface FastEthernet 0/1
ip address 192.168.0.1 255.255.255.0
exit
virtual-template ppp 10
username questionnite@ipf...
password 123456
keepalive 10 retry 5
reconnection automatic
execute
exit
bba-group pppoe PPPoE_1
tag ppp-max-payload
virtual-template 10
service-name TEST_PPPOE1
exit
controller shdsl 0
dsl-group 0
crc check 20
efmaggregation auto
autoconfig
execute
exit
exit
interface efm 0
ip mtu 1600
dsl-group 0
exit
interface efm 0.1
encapsulation dot1Q 2900
pppoe enable group PPPoE_1 dialer-pool-number 1
ip mtu 1600
exit
interface dialer 1
encapsulation ppp
dialer pool 1
ip mtu 1600
exit
no snmp set-write-community private
no snmp set-read-community public
end
Je me mets ensuite dans mon port 0/1 je mets passerelle en 192.0.1 mon PC en 0.23, rien de sorcier.
J'ai bien mes IP remontées si j'en crois mon One :
xTarget>
vxTarget>sh ip int brief
Interface IP-Address OK? Status Protocol
Loopback 0 127.0.0.1 YES up up
Null 0 <unassigned> YES up up
FastEthernet 0/0 192.168.1.10 YES up down
FastEthernet 0/1 192.168.0.1 YES up up
FastEthernet 0/2 <unassigned> YES up down
FastEthernet 0/3 <unassigned> YES up down
FastEthernet 1/0 <unassigned> YES up down
efm 0 <unassigned> YES up up
efm 0.1 <unassigned> YES up up
Dialer 1 77.157.40.137 YES up up
vxTarget>
Je ping bien ma passerelle mais pas l'extérieur ( ce n'est pas un souci de DNS ).
Du coup j'ai lâché l'affaire en bridge pour simplifier, je suis reparti sur une conf pas bridge et je monte ma pppoE dans mon OneAccess.
Alors ça m'a bien avancé, synchro montée OK, et j'arrive à m'authentifier !
Par contre, j'ai bien sûr aucun surf, je sors pas de mon Oneaccess ...
Je suis sûr que c'est une toute petite connerie, mais SFR me dit que pour eux tout est OK que mon script est bon et que j'ai un problème de PC ... no comment.
Mon radius est OK, surf OK sur une autre ligne pas EFM.
Voilà mon script de configuration :
no reboot recovery-on-error
logging buffered size 16364
hostname vxTarget
interface FastEthernet 0/0
ip address 192.168.1.10 255.255.255.0
exit
interface FastEthernet 0/1
ip address 192.168.0.1 255.255.255.0
exit
virtual-template ppp 10
username questionnite@ipf...
password 123456
keepalive 10 retry 5
reconnection automatic
execute
exit
bba-group pppoe PPPoE_1
tag ppp-max-payload
virtual-template 10
service-name TEST_PPPOE1
exit
controller shdsl 0
dsl-group 0
crc check 20
efmaggregation auto
autoconfig
execute
exit
exit
interface efm 0
ip mtu 1600
dsl-group 0
exit
interface efm 0.1
encapsulation dot1Q 2900
pppoe enable group PPPoE_1 dialer-pool-number 1
ip mtu 1600
exit
interface dialer 1
encapsulation ppp
dialer pool 1
ip mtu 1600
exit
no snmp set-write-community private
no snmp set-read-community public
end
Je me mets ensuite dans mon port 0/1 je mets passerelle en 192.0.1 mon PC en 0.23, rien de sorcier.
J'ai bien mes IP remontées si j'en crois mon One :
xTarget>
vxTarget>sh ip int brief
Interface IP-Address OK? Status Protocol
Loopback 0 127.0.0.1 YES up up
Null 0 <unassigned> YES up up
FastEthernet 0/0 192.168.1.10 YES up down
FastEthernet 0/1 192.168.0.1 YES up up
FastEthernet 0/2 <unassigned> YES up down
FastEthernet 0/3 <unassigned> YES up down
FastEthernet 1/0 <unassigned> YES up down
efm 0 <unassigned> YES up up
efm 0.1 <unassigned> YES up up
Dialer 1 77.157.40.137 YES up up
vxTarget>
Je ping bien ma passerelle mais pas l'extérieur ( ce n'est pas un souci de DNS ).
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
Modifié par brupala le 6/10/2014 à 19:25
Modifié par brupala le 6/10/2014 à 19:25
SFR ne te route pas une plage d'adresses sur cette connexion ?
il n'y a quand même pas que l'adresse du tunnel ?
si c'est le cas il va te falloir faire du nat sur dialer 1 comme dans toute vulgaire box.
il n'y a quand même pas que l'adresse du tunnel ?
si c'est le cas il va te falloir faire du nat sur dialer 1 comme dans toute vulgaire box.
C'est bien ce que je craignais, j'ai regardé hier soir le manuel et du coup j'ai essayé comme ça:
xTarget>18:15:58.014 #INFO# Configuration modified
sh run
Building configuration...
Current configuration:
no reboot recovery-on-error
logging buffered size 16364
hostname vxTarget
ip access-list standard DellPC
permit any
exit
interface FastEthernet 0/0
ip address 192.168.1.10 255.255.255.0
exit
interface FastEthernet 0/1
ip address 192.168.0.1 255.255.255.0
exit
virtual-template ppp 10
username ***@***
password 123456
keepalive 10 retry 5
reconnection automatic
execute
exit
bba-group pppoe PPPoE_1
tag ppp-max-payload
virtual-template 10
service-name TEST_PPPOE1
exit
controller shdsl 0
dsl-group 0
crc check 20
efmaggregation auto
autoconfig
execute
exit
exit
interface efm 0
ip mtu 1600
dsl-group 0
exit
interface efm 0.1
encapsulation dot1Q 2900
pppoe enable group PPPoE_1 dialer-pool-number 1
ip mtu 1600
exit
interface dialer 1
encapsulation ppp
dialer pool 1
ip mtu 1600
ip nat inside overload
ip nat inside pool plage 192.168.0.1 192.168.0.254 user-list DellPC
exit
no snmp set-write-community private
no snmp set-read-community public
end
vxTarget>
xTarget>18:15:58.014 #INFO# Configuration modified
sh run
Building configuration...
Current configuration:
no reboot recovery-on-error
logging buffered size 16364
hostname vxTarget
ip access-list standard DellPC
permit any
exit
interface FastEthernet 0/0
ip address 192.168.1.10 255.255.255.0
exit
interface FastEthernet 0/1
ip address 192.168.0.1 255.255.255.0
exit
virtual-template ppp 10
username ***@***
password 123456
keepalive 10 retry 5
reconnection automatic
execute
exit
bba-group pppoe PPPoE_1
tag ppp-max-payload
virtual-template 10
service-name TEST_PPPOE1
exit
controller shdsl 0
dsl-group 0
crc check 20
efmaggregation auto
autoconfig
execute
exit
exit
interface efm 0
ip mtu 1600
dsl-group 0
exit
interface efm 0.1
encapsulation dot1Q 2900
pppoe enable group PPPoE_1 dialer-pool-number 1
ip mtu 1600
exit
interface dialer 1
encapsulation ppp
dialer pool 1
ip mtu 1600
ip nat inside overload
ip nat inside pool plage 192.168.0.1 192.168.0.254 user-list DellPC
exit
no snmp set-write-community private
no snmp set-read-community public
end
vxTarget>
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
7 oct. 2014 à 14:31
7 oct. 2014 à 14:31
tu configures avec l'interface web ou en CLI ?
ip nat inside pool plage 192.168.0.1 192.168.0.254 user-list DellPC
ça ne me parait pas correct ça...
il faudrait que je retrouve une vieille doc de OA
au fait ça marche ou pas ?
tu as une plage d'adresses publiques SFR ou pas ?
ip nat inside pool plage 192.168.0.1 192.168.0.254 user-list DellPC
ça ne me parait pas correct ça...
il faudrait que je retrouve une vieille doc de OA
au fait ça marche ou pas ?
tu as une plage d'adresses publiques SFR ou pas ?
Non, je n'ai pas de plage, juste une adresse IP externe.
Ca ne marche pas bien sûr :)
Là j'ai réessayé autrement du coup, suite à ton intervention précédente, j'ai mis sous mon interface dialer 1
ip route 77.157.40.137 255.255.255.255 Dialer 1
ip nat inside overload
( j'ai viré tout le reste avec la access list c etait trop compliqué pour moi ^^ )
Maintenant je ping ma passerelle, mon IP externe et la
sh ip route me donne :
C 77.157.40.137/32 is directly connected, Dialer 1
C 127.0.0.1/32 is directly connected, Loopback 0
C 192.168.0.0/24 is directly connected, FastEthernet 0/1
C 212.30.97.108/32 is directly connected, Dialer 1
Depuis PC :
- Ping 192.168.0.1 OK
- Ping 77.157.40.137 OK
- Ping 212.30.97.108 OK
- Ping extérieur KO
Je dois mal configurer la route j'en suis sûr que c'est une histoire de NAT :(
J'ai un gros doute sur le bon placement de ma commande ip nat inside overload, je la mets car je suis le manuel mais j'ai du mal à voir son utilité là.
Pareillement je fais une route sur le Dialer, mais je suis pas sûr du tout qu elle doive être ici.
Ca me rend fou, vu qu'au support SFR il suffirait qu'ils me passent une conf d'un one en service chez un client pour que je la mod, je suis plus fort pour copier que créer, habitudes scolaires.
J'utilise ce manuel perso, je crois pas qu'il y en ait d'autres utiles ou j'ai pas trouvé, j'ai essayé de voir avecl e support oneaccess, mais j'arrive au N+1 maximum et les gars comprennent rien et me demandent de reboot ...:
http://www.google.fr/...
Ca ne marche pas bien sûr :)
Là j'ai réessayé autrement du coup, suite à ton intervention précédente, j'ai mis sous mon interface dialer 1
ip route 77.157.40.137 255.255.255.255 Dialer 1
ip nat inside overload
( j'ai viré tout le reste avec la access list c etait trop compliqué pour moi ^^ )
Maintenant je ping ma passerelle, mon IP externe et la
sh ip route me donne :
C 77.157.40.137/32 is directly connected, Dialer 1
C 127.0.0.1/32 is directly connected, Loopback 0
C 192.168.0.0/24 is directly connected, FastEthernet 0/1
C 212.30.97.108/32 is directly connected, Dialer 1
Depuis PC :
- Ping 192.168.0.1 OK
- Ping 77.157.40.137 OK
- Ping 212.30.97.108 OK
- Ping extérieur KO
Je dois mal configurer la route j'en suis sûr que c'est une histoire de NAT :(
J'ai un gros doute sur le bon placement de ma commande ip nat inside overload, je la mets car je suis le manuel mais j'ai du mal à voir son utilité là.
Pareillement je fais une route sur le Dialer, mais je suis pas sûr du tout qu elle doive être ici.
Ca me rend fou, vu qu'au support SFR il suffirait qu'ils me passent une conf d'un one en service chez un client pour que je la mod, je suis plus fort pour copier que créer, habitudes scolaires.
J'utilise ce manuel perso, je crois pas qu'il y en ait d'autres utiles ou j'ai pas trouvé, j'ai essayé de voir avecl e support oneaccess, mais j'arrive au N+1 maximum et les gars comprennent rien et me demandent de reboot ...:
http://www.google.fr/...
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
Modifié par brupala le 9/10/2014 à 13:39
Modifié par brupala le 9/10/2014 à 13:39
Oups,
je pense à un truc qu'on a pas envisagé depuis le début:
les tags 802.1q, je parie qu'ils ne sont pas retirés sur ton interface ethernet.
il faudrait que tu essaies:
int fast 0/0.1
encap 802.1q 2900 native
bridge-group 1
ou alors configurer une sous interface dans le vlan 2900 sur ton cisco.
tu dois pouvoir vérifier ça avec un coup de wireshark.
et ... Voili Voilou Voila !
je pense à un truc qu'on a pas envisagé depuis le début:
les tags 802.1q, je parie qu'ils ne sont pas retirés sur ton interface ethernet.
il faudrait que tu essaies:
int fast 0/0.1
encap 802.1q 2900 native
bridge-group 1
ou alors configurer une sous interface dans le vlan 2900 sur ton cisco.
tu dois pouvoir vérifier ça avec un coup de wireshark.
et ... Voili Voilou Voila !
Je ne peux pas passer l'encapsulation sur le port Ethernet, il ne l'accepte que sous une sous interface
xTarget(config-if)>encapsulation dot1q 2900 native
ERROR: VLAN tag can only be set on sub-interface
Sur le Cisco je peux créer un VLAN en effet et le flagger 2900
mais ca ne change rien à mon authentification
xTarget(config-if)>encapsulation dot1q 2900 native
ERROR: VLAN tag can only be set on sub-interface
Sur le Cisco je peux créer un VLAN en effet et le flagger 2900
mais ca ne change rien à mon authentification
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
9 oct. 2014 à 14:53
9 oct. 2014 à 14:53
dans mon message,je t'avais mis la sous interface 0/0.1 :-)
c' est quoi ton cisco ?
c' est quoi ton cisco ?
Punaise, je suis en train me dire, le problème vient peut etre du fait que ce que j'envoie pour me connecter au pppoE n'est pas flaggé en 2900, sur le Cisco je peux flag que des Vlans sur le côté LAN pas la patte WAN, et sur mon PC en large bande je ne peux pas me flagger à 2900.
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
9 oct. 2014 à 16:17
9 oct. 2014 à 16:17
tu ne peux pas créer de sous interface sur le wan du cisco ?
c'est pourtant très répandu maintenant.
et sur le OA, donc en mettant le vlan en native sur une sous interface ?
c'est pourtant très répandu maintenant.
et sur le OA, donc en mettant le vlan en native sur une sous interface ?
Non, le cisco n'autorise de tagger que des VLANs sur la partie LAN, je ne peux pas lier de sous interfaces, c est la petite gamme, je crois que c est juste des DLINK rebadgés
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
9 oct. 2014 à 16:32
9 oct. 2014 à 16:32
dlink ?
linksys tu veux dire ?
linksys tu veux dire ?
Haaaaaa !
Mon cisco est connecté, après le Flag de la sous interface bien joué, et c'était donc bien çà mes paquets de co pas flaggés sortants étaient refusés
Bon j'ai pas de surf sur le PC, mais je touche au but là :) :) :)
Mon cisco est connecté, après le Flag de la sous interface bien joué, et c'était donc bien çà mes paquets de co pas flaggés sortants étaient refusés
Bon j'ai pas de surf sur le PC, mais je touche au but là :) :) :)
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
Modifié par brupala le 9/10/2014 à 16:45
Modifié par brupala le 9/10/2014 à 16:45
Oui, pas mis dans le bon vlan ...
pour le PC, peut-etre un petit pb de nat ou de route par défaut sur le cisco encore ?
il faut router dans la connexion ppp pas sur l'ethernet.
pour le PC, peut-etre un petit pb de nat ou de route par défaut sur le cisco encore ?
il faut router dans la connexion ppp pas sur l'ethernet.
brupala
Messages postés
110453
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
30 octobre 2024
13 831
10 oct. 2014 à 13:13
10 oct. 2014 à 13:13
Réseau... lu :-)
2 sept. 2014 à 15:11
non la fast 0/0 doit faire partie du bloc switch, ce n'est pas la prise séparée.
Le routeur appartient à qui exactement ?
si il est à SFR, c'est à eux de le configurer pour le service qu'ils vendent.
ton login ppp aboutit chez qui ?
car SFR n'est peut-etre qu'opérateur pas FAI sur le coup...
Quand à OA, ils ne t'aideront pas, ils ne font du support que pour leurs clients, qui sont les opérateurs, toi tu es client de l'opérateur.
si tu as la main sur le routeur,
essaie de faire un no shut sur la fast 0/0