The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Cisco 2800 трабл"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Диагностика и решение проблем)
Изначальное сообщение [ Отслеживать ]

"Cisco 2800 трабл"  –1 +/
Сообщение от patch_ua (ok) on 28-Янв-11, 14:55 
Добрый день. Возникла трабла с данным оборудованием :(((
инет тупит так, что невозможно. все загрузки обрываются, один торент нормально тянет :)
вот конфиг :
!
no logging buffered
no logging console
enable secret 5 $1$wCNE$0srOgjNze0EBCx08vckPn1
!
aaa new-model
!
!
aaa authentication login default local
aaa authentication ppp default local
aaa authorization network default local if-authenticated
!
aaa session-id common
ip cef
!
!
no ip dhcp use vrf connected
!
ip dhcp pool VPN-POOL
   network 10.1.100.0 255.255.255.0
   dns-server 10.1.1.250
!
!
ip domain name uc.local
ip name-server 10.1.1.250
ip multicast-routing
ip inspect name GT udp
ip inspect name GT http
ip inspect name GT https
ip inspect name GT icmp
ip inspect name GT ntp
ip inspect name GT ftp
ip inspect name GT ftps
ip inspect name GT pop3
ip inspect name GT pop3s
ip inspect name GT telnet
ip inspect name GT finger
ip inspect name GT dns
ip inspect name GT ssh
ip inspect name GT esmtp
vpdn enable
!
vpdn-group 1
! Default PPTP VPDN group
accept-dialin
  protocol pptp
  virtual-template 1
ip mtu adjust
!
!
!
voice-card 0
!
!
!
!
!
!
!
!
!
!
!
!
!
!
username GlBuhgalter privilege 7 password 7 022D24491B57
username GlBuhgalter autocommand exit
username MiddlOffice privilege 7 password 7 096B5C0C1C2B3746
username MiddlOffice autocommand exit
username Analitik1 privilege 7 password 7 013208057B1F57
username Analitik1 autocommand exit
username Oleg privilege 7 password 7 14241A2B1E067D
username Oleg autocommand exit
username Hr privilege 7 password 7 107E0613254F
username Hr autocommand exit
username Buhgalter1 privilege 7 password 7 0520261D001E
username Buhgalter1 autocommand exit
username Keeper privilege 7 password 7 073501445C5E
username Keeper autocommand exit
username GlBackOfficer privilege 7 password 7 06242F251D1C06
username GlBackOfficer autocommand exit
username Buhgalter2 privilege 7 password 7 06211D2E0F1F
username Buhgalter2 autocommand exit
username Broker privilege 7 password 7 01381355724F
username Broker autocommand exit
username UM privilege 7 password 7 0254500F535257
username UM autocommand exit
username Secretar privilege 7 password 7 062B4B624D43
username Secretar autocommand exit
username tatianko privilege 7 password 7 1423321F5D56797B
username tatianko autocommand exit
username urist privilege 7 password 7 02575608
username urist autocommand exit
username vilegjanin privilege 7 password 7 113F1009123225
username vilegjanin autocommand exit
username iti_univer privilege 15 password 7 15270505322F3904061601
username priv_unica privilege 15 password 7 15223925473C2E287861
username unica_vpn01 privilege 7 password 7 02220E505C5E4C2054
username unica_vpn01 autocommand exit
username unica_vpn02 privilege 7 password 7 151C0F2C022D12030A
username unica_vpn02 autocommand exit
username unica_vpn03 privilege 7 password 7 151C4806202C29047C
username unica_vpn03 autocommand exit
username unica_vpn04 privilege 7 password 7 132B131C5C4F03297E
username unica_vpn04 autocommand exit
username unica_vpn05 privilege 7 password 7 022A2F0F58080B286C
username unica_vpn05 autocommand exit
username unica_vpn06 privilege 7 password 7 11071D0D37105C5957
username unica_vpn06 autocommand exit
username unica_vpn07 privilege 7 password 7 044809515A2B48405B
username unica_vpn07 autocommand exit
username unica_vpn08 privilege 7 password 7 123001313523592424
username unica_vpn08 autocommand exit
username unica_vpn09 privilege 7 password 7 0963411D3907133558
username unica_vpn09 autocommand exit
username unica_vpn10 privilege 7 password 7 094E6A020A51374B5C
username unica_vpn10 autocommand exit
archive
log config
  hidekeys
!
!
ip ssh version 2
!
!
!
!
!
interface FastEthernet0/0
ip address 89.162.xxx.xxx 255.255.255.248
ip access-group INET-IN in
ip nat outside
ip inspect GT out
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 10.1.1.1 255.255.255.0
ip access-group LAN-IN in
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface Virtual-Template1
ip unnumbered FastEthernet0/1
ip nat inside
ip virtual-reassembly
peer default ip address dhcp-pool VPN-POOL
ppp encrypt mppe 128 required
ppp authentication ms-chap-v2
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 89.162.218.161
ip route 172.16.1.119 255.255.255.255 10.1.1.250
ip route 172.16.1.170 255.255.255.255 10.1.1.250
!
ip dns server
!
no ip http server
no ip http secure-server
ip nat translation timeout 43200
ip nat translation tcp-timeout 7200
ip nat inside source list NAT interface FastEthernet0/0 overload
ip nat inside source static tcp 10.1.1.250 443 89.162.xxx.xxx 443 extendable
ip nat inside source static tcp 10.1.1.250 11100 89.162.xxx.xxx 11100 extendable
ip nat inside source static tcp 10.1.1.250 3389 89.162.xxx.xxx 3389 extendable
ip nat inside source static tcp 10.1.1.148 15101 89.162.xxx.xxx 15101 extendable
!
ip access-list extended INET-IN
permit gre any any
permit tcp any any established
permit tcp any host 89.162.xxx.xxx eq 22
permit tcp any any eq 15101
permit tcp any host 89.162.xxx.xxx eq 1723
permit tcp any host 89.162.xxx.xxx eq 11100
permit tcp any host 89.162.xxx.xxx eq 3389
permit tcp any host 89.162.xxx.xxx eq smtp
permit tcp any host 89.162.xxx.xxx eq 443
permit udp any eq ntp any eq ntp
permit udp any eq domain any
deny   ip any any log
ip access-list extended LAN-IN
permit tcp host 10.1.1.250 any eq smtp
permit tcp any host 195.39.197.125 eq smtp
deny   tcp any any eq smtp log
permit ip any any
ip access-list extended NAT
permit ip 10.1.0.0 0.0.255.255 any
!
logging trap warnings
logging facility local1
logging 10.1.1.133
snmp-server community unika RW
!
!
!
!
control-plane
!
!
!
!
!
!
!
!
!
line con 0
session-timeout 35791
logging synchronous
line aux 0
line vty 0 4
session-timeout 35791
logging synchronous
transport input telnet ssh
!
scheduler max-task-time 5000
scheduler allocate 20000 1000
end

csgate-uc#

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Cisco 2800 трабл"  +1 +/
Сообщение от Николай (??) on 28-Янв-11, 15:22 
убери это ip virtual-reassembly везде. Промониторь сам канал может уже загружен. тебе такой конфиг не страшно выкладывать - разломают твой роутер на раз-два
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Cisco 2800 трабл"  +/
Сообщение от shadow_alone (ok) on 28-Янв-11, 16:25 
> убери это ip virtual-reassembly везде. Промониторь сам канал может уже загружен. тебе
> такой конфиг не страшно выкладывать - разломают твой роутер на раз-два

Весело


shad@home2 ~ $ ssh iti_univer@89.162.218.164
iti_univer@89.162.218.164's password:

csgate-uc>
csgate-uc>

csgate-uc>who
    Line       User       Host(s)              Idle       Location
*194 vty 0     iti_univer idle                 00:00:00 home2.sorokin.org

  Interface    User               Mode         Idle     Peer Address
  Vi3          unica_vpn01        PPPoVPDN     00:00:03 10.1.100.27

csgate-uc>


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Cisco 2800 трабл"  +/
Сообщение от Николай (??) on 28-Янв-11, 16:48 
>[оверквотинг удален]
>   00:00:00 home2.sorokin.org
>   Interface    User      
>          Mode  
>        Idle    
>  Peer Address
>   Vi3          
> unica_vpn01        PPPoVPDN  
>   00:00:03 10.1.100.27
> csgate-uc>
>

Вроде как и писать некрасиво - у него SNMP на write стоит :)

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Cisco 2800 трабл"  +/
Сообщение от shadow_alone (ok) on 28-Янв-11, 16:50 
> Вроде как и писать некрасиво - у него SNMP на write стоит
> :)

Да у него много чего не так, я вот, например, не пойму, зачем priv lev 7 для vpn клиентов.
Но мы ж не ломаем его :)
просто ему будет урок впредь, сначала ДУМАТЬ, а потом постить :)

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Cisco 2800 трабл"  +/
Сообщение от patch_ua (ok) on 28-Янв-11, 17:29 
>> Вроде как и писать некрасиво - у него SNMP на write стоит
>> :)
> Да у него много чего не так, я вот, например, не пойму,
> зачем priv lev 7 для vpn клиентов.
> Но мы ж не ломаем его :)
> просто ему будет урок впредь, сначала ДУМАТЬ, а потом постить :)

Мужики, вы конечно молодцы что сразу сломали все... то что я в цисках не разбераюсь - я и так знал :)
вот тока проблема в другом - настроить эту дрянь нужно, поэто просьба подсказать - что делать!!!

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Cisco 2800 трабл"  +/
Сообщение от shadow_alone (ok) on 28-Янв-11, 17:42 
> Мужики, вы конечно молодцы что сразу сломали все... то что я в
> цисках не разбераюсь - я и так знал :)
> вот тока проблема в другом - настроить эту дрянь нужно, поэто просьба
> подсказать - что делать!!!

Так Вы ж толком ничего не сказали - "тупит" и всё.
что настраивать то, если не знаем проблемы.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Cisco 2800 трабл"  +/
Сообщение от patch_ua (ok) on 28-Янв-11, 17:47 

> Так Вы ж толком ничего не сказали - "тупит" и всё.
> что настраивать то, если не знаем проблемы.

Ну как я понял теперь проблемы две :
1. Большой провал в безопасности :)
2. При загрузке файлов (любого размера) скорость падает до 0 кб\с буквально через 5 секунд. Это не завасит от браузера, типа подключения компьютера, присутствия\отсутствия в домене, сайта с которого мы качаем... Данный трабл присутствует 80% времени, но иногда все работает как часы...

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Cisco 2800 трабл"  +/
Сообщение от shadow_alone (ok) on 28-Янв-11, 17:50 
> Ну как я понял теперь проблемы две :
> 1. Большой провал в безопасности :)
> 2. При загрузке файлов (любого размера) скорость падает до 0 кб\с буквально
> через 5 секунд. Это не завасит от браузера, типа подключения компьютера,
> присутствия\отсутствия в домене, сайта с которого мы качаем... Данный трабл присутствует
> 80% времени, но иногда все работает как часы...

С такой проблемой обращайтесь к вышестоящему провайдеру, от которого у Вас инет.
У Вас на девайсе наипростейший конфиг.
Вы ни там ищите проблему.
Хотя в первую очередь необходимо у себя проверить загруженность канала. Если все в порядке, однозначно обращайтесь к прову.

Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

9. "Cisco 2800 трабл"  +/
Сообщение от patch_ua (ok) on 28-Янв-11, 17:55 
>[оверквотинг удален]
>> 1. Большой провал в безопасности :)
>> 2. При загрузке файлов (любого размера) скорость падает до 0 кб\с буквально
>> через 5 секунд. Это не завасит от браузера, типа подключения компьютера,
>> присутствия\отсутствия в домене, сайта с которого мы качаем... Данный трабл присутствует
>> 80% времени, но иногда все работает как часы...
> С такой проблемой обращайтесь к вышестоящему провайдеру, от которого у Вас инет.
> У Вас на девайсе наипростейший конфиг.
> Вы ни там ищите проблему.
> Хотя в первую очередь необходимо у себя проверить загруженность канала. Если все
> в порядке, однозначно обращайтесь к прову.

в том то и дело. когда я втыкаю шнурок провайдера в ноут, вбиваю настройки подключения - все летает, качает откуда угодно со стабильной скоростью.
усли же я включась через цыску - (ноут вместо свича) то скорость закачки опять падает.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Cisco 2800 трабл"  +/
Сообщение от shadow_alone (ok) on 28-Янв-11, 18:00 

> в том то и дело. когда я втыкаю шнурок провайдера в ноут,
> вбиваю настройки подключения - все летает, качает откуда угодно со стабильной
> скоростью.
> усли же я включась через цыску - (ноут вместо свича) то скорость
> закачки опять падает.

Вы один в это время ходите через эту циску, или вся локальная сеть тоже? если второй вариант, то ищите проблему у себя в локалке.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

11. "Cisco 2800 трабл"  +/
Сообщение от patch_ua (ok) on 28-Янв-11, 18:11 
>> в том то и дело. когда я втыкаю шнурок провайдера в ноут,
>> вбиваю настройки подключения - все летает, качает откуда угодно со стабильной
>> скоростью.
>> усли же я включась через цыску - (ноут вместо свича) то скорость
>> закачки опять падает.
> Вы один в это время ходите через эту циску, или вся локальная
> сеть тоже? если второй вариант, то ищите проблему у себя в
> локалке.

один. получается провайдер-цыска-мой ноут :(

Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "Cisco 2800 трабл"  +/
Сообщение от shadow_alone (ok) on 28-Янв-11, 18:12 

> один. получается провайдер-цыска-мой ноут :(

Ну и в чем тогда дело то? ищите проблемы у себя в локалке - кто имеет весь канал.

Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

13. "Cisco 2800 трабл"  +/
Сообщение от patch_ua (ok) on 28-Янв-11, 18:19 
>> один. получается провайдер-цыска-мой ноут :(
> Ну и в чем тогда дело то? ищите проблемы у себя в
> локалке - кто имеет весь канал.

Или я не понял или неправильно обьяснил.
Когда я подключаю ноут к провайдеру - все гуд.
когда я между собой и провайдером вставляю цыску (подключаю ноут шнурком к порту цыски Лан-Ин который) то все плохо...

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

14. "Cisco 2800 трабл"  +/
Сообщение от shadow_alone (ok) on 28-Янв-11, 18:23 
> Или я не понял или неправильно обьяснил.
> Когда я подключаю ноут к провайдеру - все гуд.
> когда я между собой и провайдером вставляю цыску (подключаю ноут шнурком к
> порту цыски Лан-Ин который) то все плохо...

Вам уже писали выше, отключите
ip virtual-reassembly

далее, попробуйте отключить
ip inspect GT out

далее, зачем Вам
ip multicast-routing
?
отключите и его.

вообщем, там ничего сложного, методом простейшего ТЫКА :)

Никаких особых настроек нет у Вас, я повторяюсь.

Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

15. "Cisco 2800 трабл"  +/
Сообщение от patch_ua (ok) on 28-Янв-11, 18:55 
Фух, спасибо огромное, помогло отключение
> ip multicast-routing

Остался последний вопрос - что посоветуете по безопасности ?
snmp-server уже отключил...


Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

16. "Cisco 2800 трабл"  +/
Сообщение от shadow_alone (ok) on 28-Янв-11, 18:58 
> Фух, спасибо огромное, помогло отключение
>> ip multicast-routing
> Остался последний вопрос - что посоветуете по безопасности ?
> snmp-server уже отключил...

В первую очередь ограничьте доступ к девайсу по telnet и ssh ACL, с указанием только определенных IP-адресов.

А дальше уже читайте.

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

17. "Cisco 2800 трабл"  +/
Сообщение от patch_ua (ok) on 28-Янв-11, 19:00 
>> Фух, спасибо огромное, помогло отключение
>>> ip multicast-routing
>> Остался последний вопрос - что посоветуете по безопасности ?
>> snmp-server уже отключил...
> В первую очередь ограничьте доступ к девайсу по telnet и ssh ACL,
> с указанием только определенных IP-адресов.
> А дальше уже читайте.

Ок. Спасибо за советы! Будем учить мат. часть :)

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру