Problème ports à allumage CISCO 871

Résolu
Bonjour, and hello world,

J'ai lu beaucoup de tuto, mais je ne trouve pas la solution à mes deux problèmes.
Premier problème : J'ai un routeur CISCO 871, il a un interrupteur ON/OFF. Cependant, à chaque fois que je l'éteins ou lorsque j'ai une coupure de courant (ce qui arrive de temps en temps en hiver), le routeur s'allume, j'ai la lumière de POWER verte, mais tous les ports restent éteints : WAN, LAN 4 ports.

Deuxième problème : Je dois à chaque fois me connecter par cable console pour les activer. Connexion telnet, car le protocole ssh est aussi éteint au démarrage.
Le statut des ports est shutdown NO IP, donc je configure chaque port à chaque démarrage.
J'ai d'ailleurs du mal à créer des Vlans, car je ne sais pas si chaque port doit être sur un vlan ou si je peux créer juste deux vlan et attribuer des ports.

Est-ce normal?
Merci bien.

15 réponses

Résumé de la discussion

Le fil porte sur un routeur Cisco 871 dont l'arrêt ou une coupure de courant réinitialise les ports réseau : la LED POWER reste verte, mais les ports WAN et LAN restent éteints au démarrage. Plusieurs réponses abordent les VLAN et le NAT, l'activation des interfaces via la console et les commandes pour faire circuler le trafic entre VLAN1 et l'interface Fa4. Des conseils évoquent le registre de démarrage 0x2142 à 0x2102 pour préserver la configuration au redémarrage, la vérification du NAT et l'ajustement des VLANs selon les besoins domestiques.

Bobot (l’IA à votre service)
  1. Deuxième problème : Je dois à chaque fois me connecter par cable console pour les activer. 
    C'est normal car si tes ports sont administratively shutdown alors ton interface vlan aussi et donc impossible de se connecter en telnet/ssh
    tu dois sauvegarder ta configuration en NVRAM avec la commande
    copy run start
    et tu ne devrais plus avoir ce problème.
    Si tu l'as encore après alors vérifie la valeur du config-register qui doit être de 0x2102 et non pas 0x2142 avec la commande
    sh ver | i register
    0
    1. Hello,

      Avec les fêtes, j'ai pas pu travailler sur le routeur, donc un peu de retard.

      Il est vrai que la deuxième question est stupide étant donné que le routeur est initialisé, j'ai réalisé après validation du message.

      Cependant, pour la commande : sh ver | i register ; je suis effectivement en 0x2142.

      Aujourd'hui, j'ai redémarré le routeur, j'ai reconfiguré chaque port, activer le vlan1, activer protocole http et attribuer le vlan aux ports. les devices communiquent avec internet. ==> great, but....
      Je ne trouve plus la commande pour connecter ma livebox au port F04, je dois branché ma box sur un port ethernet "classique".
      Je continuerais demain, j'ai épluché de nouveau pas mal de doc sur web, mais pas de réponse à mon problème.

      De même la commande
      copy run start, ainsi que
      copy running-config startup-config
      Ne fonctionne pas, j'ai l'erreur : Error copying nvram

      J'ai du éxecuter "write".

      J'ai la doc pour mon routeur, mais pas assez complète apparemment. Si tu as des pistes ou qq'un d'autre? Merci bien.
      0
      1. Cependant, pour la commande : sh ver | i register ; je suis effectivement en 0x2142.
        Dans ce cas il faut le remettre à 0x2102 sinon quand tu redémarreras le routeur tu n'auras plus ta configuration
        --->
        config t
        config-register 0x2102
        do wr

        Je ne trouve plus la commande pour connecter ma livebox au port F04, je dois branché ma box sur un port ethernet "classique".
        int x/x
        description To LiveBox
        ip address dhcp

        N'oublies pas de natter de vlan 1 vers cette interface si la LiveBox ne natte pas pour les réseaux non directement connectés sinon tu peux laisser tomber le NAT mais tu dois mettre une route statique sur ta LiveBox vers le réseau du vlan 1 ou alors configurer RIP sur le routeur et la LiveBox
        0
        1. Hello,

          J'ai continué bien sur la config. Le NAT est OK sur ma box, Le ping fonctionne quand je suis connecter au routeur, ping 192.168.1.1 OK

          Mais je pense que je dois faire autre chose, peut-être avec switchport access, car le port FastEthernet 4 ne communique pas encore avec le Vlan1 ou sont connecter les ports 0/3.

          La config :
          Router#sh run
          Building configuration...

          Current configuration : 2726 bytes
          !
          version 12.4
          no service pad
          service timestamps debug datetime msec
          service timestamps log datetime msec
          no service password-encryption
          !
          hostname Router
          !
          boot-start-marker
          boot-end-marker
          !
          logging message-counter syslog
          enable password password
          !
          no aaa new-model
          !
          crypto pki trustpoint TP-self-signed-2559911389
          enrollment selfsigned
          subject-name cn=IOS-Self-Signed-Certificate-2559911389
          revocation-check none
          rsakeypair TP-self-signed-2559911389
          !
          !
          dot11 syslog
          ip source-route
          !
          ip cef
          ip name-server 192.168.1.1
          !
          username cisco privilege 15 secret 5 xxxxxxxx
          !
          archive
          log config
          hidekeys
          !
          !
          interface FastEthernet0
          !
          interface FastEthernet1
          !
          interface FastEthernet2
          !
          interface FastEthernet3
          !
          interface FastEthernet4
          description to LiveBox
          ip address 192.168.1.44 255.255.255.0
          ip nat outside
          ip virtual-reassembly
          duplex auto
          speed auto
          !
          interface Vlan1
          ip address 10.10.10.1 255.0.0.0
          ip nat inside
          ip virtual-reassembly
          !
          ip default-gateway 192.168.1.1
          ip forward-protocol nd
          ip route 0.0.0.0 0.0.0.0 192.168.1.1
          ip http server
          ip http authentication local
          ip http secure-server
          !
          control-plane
          !
          !
          line con 0
          no modem enable
          line aux 0
          line vty 0 4
          login
          !
          scheduler max-task-time 5000
          end

          Voilà ou j'en suis.

          Merci d'avance
          0
          1. rajoute ceci:

            access-list 1 permit 10.0.0.0 0.255.255.255
            ip nat inside source list 1 interface fa4
            0
            1. Bonsoir,

              Désolé de répondre assez tard, j'ai d'autres "recherches" et activités en cours.
              J'ai testé effectivement les commandes, ainsi que d'autres.... Cependant, elles n'ont pas fonctionné. Je continue à chercher les commandes adéquates.
              En attendant, j'ai placer la connexion internet sur fa3 pour avoir le réseau.

              Pour l'instant, même situation : le port fa4 est isolé des autres ports fa0/3. ping livebox fa0/4 OK, ping sur vlan ==>fa0 à fa3 OK, ping entre les deux entités KO.

              L'investigation continue.

              Merci d'avance et beaucoup.
              0
              1. salut,
                les ports FA 0à 3 sont en switch (ports lan en principe) tandis que le FA 4 est le port wan,
                depuis 10.10.10.1 tu dois pinguer 192.168.1.44 si elle est connectée.
                colle un sh ip int brief pour voir l'état général de ce bazar.
                0
              2. poste ta config ainsi que
                -sh ip int br | exc una
                -sh ip route
                Ensuite quand tu ping de un client sur f0/1-3 vers la box sur f0/4,peux-tu nous sortir ceci:
                sh ip nat tra| i icmp

                Alain
                0
            2. Hello world,

              Pour brupala : l'objectif est simple sur le principe. J'ai veux connecter mon routeur à internet (via box orange) par fa4 et rediriger la connexion sur les ports 0 à 3. Genre comme un routeur classic.
              That's all.

              Router#sh ip int brief
              Any interface listed with OK? value "NO" does not have a valid configuration

              Interface IP-Address OK? Method Status Prot
              ocol
              FastEthernet0 unassigned YES unset up up

              FastEthernet1 unassigned YES unset down down

              FastEthernet2 unassigned YES unset up up

              FastEthernet3 unassigned YES unset up up

              FastEthernet4 192.168.1.44 YES manual up down

              NVI0 unassigned NO unset up up

              Vlan1 10.10.10.1 YES manual up up

              Idem pour l'autre commande.
              Router#sh ip int br | exc una
              Any interface listed with OK? value "NO" does not have a valid configuration

              Interface IP-Address OK? Method Status Prot
              ocol
              FastEthernet0 unassigned YES unset up up

              FastEthernet1 unassigned YES unset down down

              FastEthernet2 unassigned YES unset up up

              FastEthernet3 unassigned YES unset up up

              FastEthernet4 192.168.1.44 YES manual up down

              NVI0 unassigned NO unset up up

              Vlan1 10.10.10.1 YES manual up up

              Router#sh ip route
              Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
              D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
              N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
              E1 - OSPF external type 1, E2 - OSPF external type 2
              i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
              ia - IS-IS inter area, * - candidate default, U - per-user static route
              o - ODR, P - periodic downloaded static route

              Gateway of last resort is not set

              C 10.0.0.0/8 is directly connected, Vlan1

              Pour le ping, çà ne passe pas. time out, les ports ne communiquent toujours pas avec le port 4/WAN.

              J'affiche quand même la version de os :

              Router#sh version
              Cisco IOS Software, C870 Software (C870-ADVSECURITYK9-M), Version 12.4(24)T3, RE
              LEASE SOFTWARE (fc2)
              Technical Support: https://www.cisco.com/c/en/us/support/index.html
              Copyright (c) 1986-2010 by Cisco Systems, Inc.
              Compiled Tue 23-Mar-10 18:21 by prod_rel_team

              ROM: System Bootstrap, Version 12.3(8r)YI4, RELEASE SOFTWARE

              Router uptime is 1 week, 3 days, 7 hours, 7 minutes
              System returned to ROM by power-on
              System image file is "flash:c870-advsecurityk9-mz.124-24.T3.bin"

              Si c'est infos peuvent vous aiguiller.

              Jeff
              0
              1. Mais quel est l'intérêt du cisco dans ton montage ?
                dans l'état actuel, ile ne fait que reporoduire en doublon le travail de la box, si c'est pour augmenter le nombre de ports, un simple switch aurait suffi.
                Après,
                si c'est pour jouer, faire de l' autoformation, je veux bien entendre ça.
                Par contre, ton port ethernet vers la box est down, donc ton routeur est inutile, sauf si tu le relies par le lan (FA 0 à 3) à la box et que tu l'utilise donc comme un simple switch (manageable quand même) et tu oublies alors la fa 4.
                Dans l'immédiat, vérifie la connexion à la box.
                0
              2. Ta remarque est légitime. Je vais tenter d'être synthétique. C'est pour de l'auto-formation professionnelle, mais aussi pour besoins domestique. J'ai chez moi environ 18 appareils connectés régulièrement sur la livebox (3pc, 1 mac, 4 smartphone, 1 TV Orange, 1 ampli, 1 à n serveurs, etc). Je suis en ce moment sans emploi, mais j'ai travaillé plusieurs années en tant que technicien/administrateur system/network, j'ai Bac +2 et Bac+4 en informatique entre autre.
                Je possède un serveur Microsoft 2012, et je vais remonter un serveur UNIX et je veux isoler mon réseau perso du reste des devices domestique. En 5 ans, j'ai "cramé" plusieurs routeurs : netgear, linksys, belkin, etc..... Ils ont tous surchauffé car je pense que je leur en demandais un peu trop. D'ailleurs, je change de livebox aussi tous les 9 mois, car elle crame aussi. Donc, j'ai investi dans du cisco et je constate la différence.
                Du point de vue pro => Habitant près de Toulouse, beaucoup de sociétés ont le budget et du matos cisco, donc je pense que c'est un plus pour le jour ou j'ai de nouveau du travail. Même si c'est de l'utilisation domestique.
                Pour l'instant, en effet, je permute le cable ethernet pour avoir le réseau.

                En fait je me suis trompé en faisant les commandes hier, le port Fa4 n'était pas branché.
                Si je l'a refait :
                Router#sh ip int brief
                Any interface listed with OK? value "NO" does not have a valid configuration

                Interface IP-Address OK? Method Status Prot
                ocol
                FastEthernet0 unassigned YES unset up up

                FastEthernet1 unassigned YES unset down down

                FastEthernet2 unassigned YES unset up up

                FastEthernet3 unassigned YES unset up up

                FastEthernet4 192.168.1.44 YES manual up up

                NVI0 unassigned NO unset up up

                Vlan1 10.10.10.1 YES manual up up

                J'espère que çà répond à tes questions.
                0
              3. ouais...
                franchement si tu mets du cisco pour avoir plus de fiabilité, ce n'est pas une bonne idée, sur les 870 les problèmes d'alimentation sont assez récurrents.
                Pour plus de fonctionnalités (encore que sur un 870, ce n'est pas extraordinaire), je veux bien, mais cisco et fiabilité, ça fait deux.
                Si tes appareils "crament", il vaut mieux voir à les installer dans un endroit plus frais et mieux aéré, ainsi que de les protéger un peu de la foudre.
                0
            3. FastEthernet4 192.168.1.44 YES manual up down

              ---> pas de route statique dans la table de routage
              ----> pas de nat
              ----> pas de communication
              Comment as-tu relié les deux appareils? Quel type de cable ?
              0
              1. Oui en effet, comme indiqué à brupala, je me suis trompé hier en faisant la commande, j'ai branché le cable sur le fa3, donc fa4 KO. C'était justement pour avoir le net.
                En refaisant la commande aujourd'hui :

                Router#sh ip int brief
                Any interface listed with OK? value "NO" does not have a valid configuration

                Interface IP-Address OK? Method Status Prot
                ocol
                FastEthernet0 unassigned YES unset up up

                FastEthernet1 unassigned YES unset down down

                FastEthernet2 unassigned YES unset up up

                FastEthernet3 unassigned YES unset up up

                FastEthernet4 192.168.1.44 YES manual up up

                NVI0 unassigned NO unset up up

                Vlan1 10.10.10.1 YES manual up up

                En faisant un ping depuis la connexion telnet, c'est ok pour la livebox. Pour la conf, je suis en hyperterminal.
                0
                1. Tu n'as pas d'adresse sur l'interface NVI0 donc j'en conclus que tu n'as pas activé le NAT sur tes
                  deux interfaces (vlan et f4) et donc dans ce cas si la livebox n'accepte pas de natter des adresses en dehors de son propre sous-réseau, tu ne pourras pas communiquer depuis un PC dans le vlan vers ta livebox et Internet.

                  Peux-tu poster ta config.

                  Alain
                  0
              2. Je pense que j'ai mal configurer la communication avec inside et outside pour indiquer le sens du flux NAT. j'ai mis inside pour le fa4, mais je crois que j'ai rien mis pour le vlan1.

                Router#conf t
                Router#inter fastethernet4
                Router#ip nat inside

                -------

                Router#sh running-conf
                Building configuration...

                Current configuration : 2987 bytes
                !
                version 12.4
                no service pad
                service timestamps debug datetime msec
                service timestamps log datetime msec
                no service password-encryption
                !
                hostname Router
                !
                boot-start-marker
                boot-end-marker
                !
                logging message-counter syslog
                enable password password
                !
                no aaa new-model
                !
                crypto pki trustpoint TP-self-signed-2559911389
                enrollment selfsigned
                subject-name cn=IOS-Self-Signed-Certificate-2559911389
                revocation-check none
                rsakeypair TP-self-signed-2559911389
                !
                !
                crypto pki certificate chain TP-self-signed-2559911389
                certificate self-signed 01
                --------
                dot11 syslog
                ip source-route
                !
                !
                ip cef
                ip name-server 192.168.1.1
                !
                username cisco privilege 15 secret 5 *******
                !
                !
                archive
                log config
                hidekeys

                interface FastEthernet0
                !
                interface FastEthernet1
                !
                interface FastEthernet2
                !
                interface FastEthernet3
                !
                interface FastEthernet4
                description to LiveBox
                ip address 192.168.1.44 255.255.255.0
                ip nat inside
                ip virtual-reassembly
                duplex auto
                speed auto
                !
                interface Vlan1
                ip address 10.10.10.1 255.0.0.0
                ip nat outside
                ip virtual-reassembly
                !
                ip default-gateway 192.168.1.1
                ip forward-protocol nd
                ip route 0.0.0.0 0.0.0.0 192.168.1.1
                ip route 192.168.1.0 255.255.255.0 dhcp
                ip http server
                ip http access-class 1
                ip http authentication local
                ip http secure-server
                !
                ip nat inside source list 1 interface FastEthernet4 overload
                ip nat inside source static 192.168.1.1 255.255.255.0
                !
                access-list 1 permit 10.0.0.0 0.255.255.255
                access-list 1 permit 0.0.0.0 255.0.0.0
                !
                control-plane
                !
                line con 0
                no modem enable
                line aux 0
                line vty 0 4
                login
                !
                scheduler max-task-time 5000
                end
                0
                1. Salut,
                  non c'est l'inverse:
                  le vlan1 est inside et la fast4, le wan, est l'ouside
                  0
                2. ip access-list standard 1
                  no 20
                  no ip default-gateway
                  no ip route 192.168.1.0 255.255.255.0 dhcp
                  no ip nat inside source static 192.168.1.1 255.255.255.0
                  int vlan 1
                  no ip nat out
                  ip nat in
                  int fa4
                  no ip nat in
                  ip nat out
                  0
              3. Hello all,

                Je pense être sur une voie : la conf du vlan n'est pas bonne. Je n'ai pas la redirection vers les ports. Je vais la changer en mettant l'address 182.168.1.1 255.255.255.0 en mode trunk, j'ai mis access mode pour les ports et vlan1.

                look at :

                Router>ping 192.168.1.1

                Type escape sequence to abort.
                Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
                !!!!!
                Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
                Router>ping 192.168.1.40

                Type escape sequence to abort.
                Sending 5, 100-byte ICMP Echos to 192.168.1.40, timeout is 2 seconds:
                .....
                Success rate is 0 percent (0/5)
                Router>ping 10.10.10.1

                Type escape sequence to abort.
                Sending 5, 100-byte ICMP Echos to 10.10.10.1, timeout is 2 seconds:
                !!!!!
                Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
                Router>
                0
                1. Une adresse réseau en mode trunk ?
                  trunk c'est un port physique chez cisco.
                  c'est quoi 1.40 ?
                  sh ip arp

                  tu t'égares, je crois.
                  0
                2. je suis assez d'accord avec brupala, tu est en train de te disperser dand de mauvaises directions.
                  poste ta dernière config et explique exactement ce qui ne fonctionne pas et on te dira les tests à effectuer ainsi que les commandes à taper pour trouver où est le problème.
                  0
              4. Ok, j'ai lu dans un tuto que le mode trunk est nécessaire pour une connexion entre routeur. Ce qui est mon cas : routeur cisco connecter en ethernet à la livebox.
                Donc, je tester ce mode.

                Pour simple rappel, je veux que mon routeur soit connecter au net via ma livebox, ainsi disposer des ports dans leur usage normal.

                Sachant que le port fastethernet4 est relié en direct à ma livebox avec ping ok. Ainsi que le test pour l'adresse du vlan1 182.168.1.1 est OK aussi.
                Cependant, je n'ai pas de connexion entre Vlan et ports 0/3.

                J'espère que je suis assez clair??

                Pour ma conf et la command sh ip arp les voici :

                Router#sh running-conf
                Building configuration...

                Current configuration : 2987 bytes
                !
                version 12.4
                no service pad
                service timestamps debug datetime msec
                service timestamps log datetime msec
                no service password-encryption
                !
                hostname Router
                !
                boot-start-marker
                boot-end-marker
                !
                logging message-counter syslog
                enable password password
                !
                no aaa new-model
                !
                crypto pki trustpoint TP-self-signed-2559911389
                enrollment selfsigned
                subject-name cn=IOS-Self-Signed-Certificate-2559911389
                revocation-check none
                rsakeypair TP-self-signed-2559911389
                !
                !
                crypto pki certificate chain TP-self-signed-2559911389
                certificate self-signed 01
                --------
                dot11 syslog
                ip source-route
                !
                !
                ip cef
                ip name-server 192.168.1.1
                !
                username cisco privilege 15 secret 5 *******
                !
                !
                archive
                log config
                hidekeys

                interface FastEthernet0
                !
                interface FastEthernet1
                !
                interface FastEthernet2
                !
                interface FastEthernet3
                !
                interface FastEthernet4
                description to LiveBox
                ip address 192.168.1.44 255.255.255.0
                ip nat inside
                ip virtual-reassembly
                duplex auto
                speed auto
                !
                interface Vlan1
                ip address 10.10.10.1 255.0.0.0
                ip nat outside
                ip virtual-reassembly
                !
                ip default-gateway 192.168.1.1
                ip forward-protocol nd
                ip route 0.0.0.0 0.0.0.0 192.168.1.1
                ip route 192.168.1.0 255.255.255.0 dhcp
                ip http server
                ip http access-class 1
                ip http authentication local
                ip http secure-server
                !
                ip nat inside source list 1 interface FastEthernet4 overload
                ip nat inside source static 192.168.1.1 255.255.255.0
                !
                access-list 1 permit 10.0.0.0 0.255.255.255
                access-list 1 permit 0.0.0.0 255.0.0.0
                !
                control-plane
                !
                line con 0
                no modem enable
                line aux 0
                line vty 0 4
                login
                !
                scheduler max-task-time 5000
                end

                Router#sh ip arp
                Protocol Address Age (min) Hardware Addr Type Interface
                Internet 182.168.1.1 - 001b.8fd1.4773 ARPA Vlan1
                Internet 192.168.1.1 0 405a.9b9d.16d7 ARPA FastEthernet4
                Internet 192.168.1.44 - 001b.8fd1.477d ARPA FastEthernet4

                Router#sh ip inter brief

                Any interface listed with OK? value "NO" does not have a valid configuration

                Interface IP-Address OK? Method Status Prot
                ocol
                FastEthernet0 unassigned YES unset up up

                FastEthernet1 unassigned YES unset down down

                FastEthernet2 unassigned YES unset up up

                FastEthernet3 unassigned YES unset down down

                FastEthernet4 192.168.1.44 YES manual up up

                NVI0 unassigned NO unset up up

                Vlan1 182.168.1.1 YES manual up up

                Merci encore pour votre patience et suggestions..... ;) bonne fin de soirée
                0
                1. ça sort d'où ce 182.168.1.1 sur le vlan 1 ?
                  et tu n'as pas corrigé tes erreurs sur le nat inversé.
                  si tu ne fais pas ce qu'on te demande et que tu continues tes bidouilles sans queue ni tête dans ton coin, tu vas continuer à jouer longtemps.
                  Il n'y a pas forcément de trunk au sens cisco entre 2 routeurs (rarement d'ailleurs) chez cisco trunk indique une transmission des vlans, ce n'est pas le cas chez toi et une livebox serait bien surprise de trouver des tags 802.1q certainement.
                  Je pense que tu as beaucoup de travail devant toi si tu veux être administrateur réseau un jour, ça ne se fait pas en lisant des discussions sur les forums uniquement.
                  Même comme technicien, je constate que tu as énormément de lacunes.
                  0
                2. Tu parles de NAT inversé, c'est pour les commandes inside et outside, c'est çà? Si j'ai suivi vos instructions, le vlan (outside) et fa4(inside) sont ok. Pour la livebox, le nat aussi est ok.

                  Non, je veux pas être tech ou admin réseau, juste que le routeur fonctionne. Pour le travail, je suis dans le cas où les employeurs n'investissent pas, donc j'ai investi dans du cisco. J'ai souvent entendu, pas d'expérience dans çà ou çà, pas de travail, tout simplement...... (mais bon, c'est un autre débat)

                  Même comme technicien, je constate que tu as énormément de lacunes. ==> quand tu n'as pas de possibilités de progresser quelques part, tu essaies ailleurs. C'est pour çà que je suis resté "simple technicien", alors que j'avais en charge les serveurs et le réseau, mais sans trop de perceptives.... (c'est la vie)
                  0
                3. Je suis tout à fait d'accord, j'ai effectivement parcouru les tuto, même dédié à la série 800. Et je n'ai pas toutes les réponses. Rien ne vaut la pratique.
                  0
              5. Ca m'indique ceci :

                Router(config)#ip access-list standard 1
                Router(config-std-nacl)#no 20
                Router(config-std-nacl)#no ip default-gateway
                Router(config)#no ip route 192.168.1.0 255.255.255.0 dhcp
                Router(config)#no ip nat inside source static 192.168.1.1 255.255.255.0
                %Translation not found
                Router(config)#int vlan1
                Router(config-if)#no ip nat out
                % Interface is inside enabled, try <no ip nat inside>
                Router(config-if)#ip nat in
                Router(config-if)#int fa4
                Router(config-if)#no ip nat in
                % Interface is outside enabled, try <no ip nat outside>
                Router(config-if)#ip nat out
                Router(config-if)#

                Je me pose la question, si le vlan redirige correctement l'information? J'ai l'impression que les ports ne reçoivent rien.
                0
                1. si ça fonctionne sans souci ça, surtout en vlan1 par défaut.
                  la copie d'écran de la dernière config que tu nous a mis n'était pas à jour ?
                  si depuis le lan en 10... tu pingue bien 10.10.10.1 (l'ip sur le vlan, c'est que ça fonctionne.
                  après, tu dois pinguer 192.168.1.1 aussi.
                  0
                2. C'est tout à fait çà.

                  Je pingue sans problème sur 10.10.10.1 et je pingue aussi sans problème sur 192.168.1.1.
                  Soit le fa4 OK & Vlan1 OK.
                  Exact, la dernière conf n'était pas à jour.

                  Par contre, je ne pingue pas sur les ports fa 0 à 3. C'est à ce niveau que je ne trouve pas.
                  0
                3. Par contre, je ne pingue pas sur les ports fa 0 à 3. C'est à ce niveau que je ne trouve pas.

                  ??
                  ton PC est connecté où sur le routeur ?
                  et il a quelle adresse ip ?
                  0
              6. J'ai une connexion direct par cable ethernet sur port fastethernet0, c'est la procédure de base pour tester la connexion aux ports. Et une connexion cable console pour manager le routeur.
                Si je met une ip dynamique sur mon pc xp, j'ai une connexion "limité ou inexistante". ping avec délai dépassé.
                Avec une ip static, j'ai une connexion, mais uniquement en émission, mais rien en réception.

                Après je ne pense pas que çà joue sur qqchose, mais je virtualise WinXP sur un mac.
                0
                1. Ip 192.168.1.10/24 gateway 192.168.1.1
                  0
                2. Comment ça rien en réception seulement en réception ?
                  ça n'existe pas en réseau ça ...
                  sauf en multicast, mais c'est un autre sujet.
                  l'adresse ip de ton PC doit être dans le réseau 10.0.0.0/8 pour s'accorder au vlan 1
                  passerelle 10.10.10.1
                  tant que tu n'as pas configuré un serveur dhcp sur ton routeur, il te faudra mettre une adresse ip fixe sur le PC
                  0
              7. Hello à toutes & tous.

                Pour information, c'est OK, j'ai réussi à connecter mon réseau perso sur le routeur : serveur, routeur, RDP, etc..... Tous fonctionnent.

                En fait, il a fallu que je configure d'autres éléments en plus du dhcp qui était existant mais déactiver en fait (énième oubli de ma part), ainsi que la conf du Vlan que j'ai du refaire.

                C'est OK maintenant, merci bien pour vos directives et instructions. Même en bureau à distance tous est ok (pour l'instant ;)).

                Le jour où j'aurais le temps, je ferais peut-être un tuto avec la configuration. D'ici là, bonne journée.

                Jeff
                0