בעיה בשרת DHCP של בזק בינלאומי בראוטר CISCO
אני משתמש בראוטר של CISCO 1841
מחובר לאינטרנט דרך VDSL 20M + GAMER , ספק בזק בינלאומי
הסקריפט של הראוטר מחבר אותי אם PPPOE DIALER לISP
שלי בעיה שכל 7 ימים בול אני מאבד את הIP ADDRESS מהחייגן והראוטר עושה RENEW אוטומטי ומושך IP חדש
במקום להאריך את הLEASE של הIP הישן , באותו זמן של RENEW אני מאבד קישוריות לאינטרנט וזה מאוד בעייתי
מבחינת תשתית הכל תקין ונורית DSL במודם דולקת קבוע ברגע שזה קורה
מה יכולה להיות הבעיה ? איך להתחיל לבדוק כזה דבר ? האם DHCP LEASE TIME של בזק בינלאומי הוא באמת בדיוק 7 ימים ?
תודה
מחובר לאינטרנט דרך VDSL 20M + GAMER , ספק בזק בינלאומי
הסקריפט של הראוטר מחבר אותי אם PPPOE DIALER לISP
שלי בעיה שכל 7 ימים בול אני מאבד את הIP ADDRESS מהחייגן והראוטר עושה RENEW אוטומטי ומושך IP חדש
במקום להאריך את הLEASE של הIP הישן , באותו זמן של RENEW אני מאבד קישוריות לאינטרנט וזה מאוד בעייתי
מבחינת תשתית הכל תקין ונורית DSL במודם דולקת קבוע ברגע שזה קורה
מה יכולה להיות הבעיה ? איך להתחיל לבדוק כזה דבר ? האם DHCP LEASE TIME של בזק בינלאומי הוא באמת בדיוק 7 ימים ?
תודה
- agent__smith
- חבר מכור קשה

- תגובות: 6317
- הצטרף: יולי 2010
- מיקום: איפשהוא במטריקס
- נתן תודות: 37 פעמים
- קיבל תודות: 144 פעמים
כנראה שכן. שעל IP דינאמי יש להם LEASE של שבוע.
יש לי מחשב משחקים מה זה עצבני !!!!
- agent__smith
- חבר מכור קשה

- תגובות: 6317
- הצטרף: יולי 2010
- מיקום: איפשהוא במטריקס
- נתן תודות: 37 פעמים
- קיבל תודות: 144 פעמים
כי זה לא תלוי בך.
יש לי מחשב משחקים מה זה עצבני !!!!
אבל זה כן , השרת שלהם לא אמור לנתק אותי בזמן של RENEW כל שבוע
לפני שהשרת שלהם עושה לי RENEW הראוטר שלי אמור לשלוח PACKET
שאומר לשרת שלהם לא לעשות RENEW אלה להאריך לעוד שבוע את IP שכבר יש לי
ככה לפחות אני מבין את זה אבל הPACKET הזה לא מגיע אליהם או אלי בחזרה כנראה
לפני שהשרת שלהם עושה לי RENEW הראוטר שלי אמור לשלוח PACKET
שאומר לשרת שלהם לא לעשות RENEW אלה להאריך לעוד שבוע את IP שכבר יש לי
ככה לפחות אני מבין את זה אבל הPACKET הזה לא מגיע אליהם או אלי בחזרה כנראה
- agent__smith
- חבר מכור קשה

- תגובות: 6317
- הצטרף: יולי 2010
- מיקום: איפשהוא במטריקס
- נתן תודות: 37 פעמים
- קיבל תודות: 144 פעמים
לא.
הם כנראה לא מאפשרים את זה ואתה מחויב לקבל IP חדש. (אחרת היה לך מעיין IP קבוע)
הם כנראה לא מאפשרים את זה ואתה מחויב לקבל IP חדש. (אחרת היה לך מעיין IP קבוע)
יש לי מחשב משחקים מה זה עצבני !!!!
run#sh run
Building configuration...
Current configuration : 6880 bytes
!
version 12.4
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname run
!
boot-start-marker
boot-end-marker
!
no logging buffered
enable secret 5 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
!
aaa new-model
!
!
!
aaa session-id common
ip cef
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 172.16.0.1 172.16.0.10
!
ip dhcp pool k
import all
network 172.16.0.0 255.255.255.0
default-router 172.16.0.1
!
ip dhcp pool host1
host 172.16.0.11 255.255.255.0
client-identifier 011c.6f65.93e1.bf
client-name mypc
!
!
ip flow-cache timeout active 1
ip inspect name SDM_LOW cuseeme
ip inspect name SDM_LOW dns
ip inspect name SDM_LOW ftp
ip inspect name SDM_LOW h323
ip inspect name SDM_LOW https
ip inspect name SDM_LOW icmp
ip inspect name SDM_LOW imap
ip inspect name SDM_LOW pop3
ip inspect name SDM_LOW netshow
ip inspect name SDM_LOW rcmd
ip inspect name SDM_LOW realaudio
ip inspect name SDM_LOW rtsp
ip inspect name SDM_LOW esmtp
ip inspect name SDM_LOW sqlnet
ip inspect name SDM_LOW streamworks
ip inspect name SDM_LOW tftp
ip inspect name SDM_LOW tcp
ip inspect name SDM_LOW udp
ip inspect name SDM_LOW vdolive
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
vpdn enable
!
!
!
crypto pki trustpoint TP-self-signed-367678706
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-367678706
revocation-check none
rsakeypair TP-self-signed-367678706
!
!
crypto pki certificate chain TP-self-signed-367678706
certificate self-signed 01
30820239 308201A2 A0030201 02020101 300D0609 2A864886 F70D0101 04050030
30312E30 2C060355 04031325 494F532D 53656C66 2D536967 6E65642D 43657274
69666963 6174652D 33363736 37383730 36301E17 0D313130 35313530 33323635
385A170D 32303031 30313030 30303030 5A303031 2E302C06 03550403 1325494F
532D5365 6C662D53 69676E65 642D4365 72746966 69636174 652D3336 37363738
37303630 819F300D 06092A86 4886F70D 01010105 0003818D 00308189 02818100
C7A838F4 4AD83B36 18EE3AE4 61AD8587 CFFFA7B6 0342326E 960B30D8 2F5F4CD8
41D26F0C 27F6006B F55BD556 4914937F FA33B5EF 39161818 D4E2CA5B 35A8718B
BA473AF6 F7F9D74D 723B240C 5336B8EF A263AE47 BB815662 54F5EA83 7224E66B
4EF5B653 EBEEA150 D945BB42 0CB4A55F F19D544B 6BF726B7 49A7A07B B75FDEF3
02030100 01A36330 61300F06 03551D13 0101FF04 05300301 01FF300E 0603551D
11040730 05820372 756E301F 0603551D 23041830 16801459 5C9D3F00 C3074104
A736E646 FA4EB124 5B5BD430 1D060355 1D0E0416 0414595C 9D3F00C3 074104A7
36E646FA 4EB1245B 5BD4300D 06092A86 4886F70D 01010405 00038181 000A2B1F
FEF55DE3 0F3F577C 9EABCCD7 7CD419AB 20509989 3938B8D8 ACBF12E4 A57FD1A8
E44199E7 4573AA8E 519B3377 68AB2734 0A292632 152FDF79 6F58450C E10683E1
7ED27B21 CF16E6F1 4B71A1D6 9D06233E 1447D740 CFF36196 0ADA32C2 6A52EA7C
AD5213D6 EC3D7985 1D5482E0 10691E9E 411EBD4F 1E183D85 FECAA2E6 EE
quit
username canopy privilege 15 password 7 070C2042411900
username admin privilege 15 secret 5 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
archive
log config
hidekeys
!
!
!
!
!
!
interface FastEthernet0/0
description $ETH-LAN$$FW_INSIDE$
ip address 172.16.0.1 255.255.255.0
ip access-group 100 in
ip flow ingress
ip flow egress
ip nat inside
ip virtual-reassembly
ip route-cache flow
ip tcp adjust-mss 1452
duplex auto
speed auto
no cdp enable
hold-queue 32 in
!
interface FastEthernet0/1
description $ETH-WAN$
no ip address
no ip unreachables
ip route-cache flow
ip tcp adjust-mss 1452
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Dialer0
description $FW_OUTSIDE$
ip address negotiated
ip access-group 103 in
ip flow ingress
ip flow egress
ip nat outside
ip inspect SDM_LOW out
ip virtual-reassembly
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication pap callin
ppp pap sent-username xxxxxxxxxxxxx@014 password 7 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
ppp ipcp dns request
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer0
!
ip flow-export source FastEthernet0/0
ip flow-export version 5
ip flow-export destination 172.16.0.11 6343
ip flow-top-talkers
top 10
sort-by bytes
cache-timeout 15
!
ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list 102 interface Dialer0 overload
ip nat inside source static udp 172.16.0.11 59973 interface Dialer0 59973
ip nat inside source static tcp 172.16.0.11 59971 interface Dialer0 59971
ip nat inside source static tcp 172.16.0.11 59972 interface Dialer0 59972
!
access-list 100 remark auto generated by CCP firewall configuration
access-list 100 remark CCP_ACL Category=0
access-list 100 deny ip host 255.255.255.255 any
access-list 100 deny ip 127.0.0.0 0.255.255.255 any
access-list 100 permit ip any any
access-list 101 remark auto generated by CCP firewall configuration
access-list 101 remark SDM_ACL Category=16
access-list 101 remark CCP_ACL Category=0
access-list 101 permit tcp any any eq 59972
access-list 101 permit tcp any any eq 59971
access-list 101 permit udp any any eq 59973
access-list 101 deny ip 172.16.0.0 0.0.0.255 any
access-list 101 permit icmp any any echo-reply
access-list 101 permit icmp any any time-exceeded
access-list 101 permit icmp any any unreachable
access-list 101 deny ip 10.0.0.0 0.255.255.255 any
access-list 101 deny ip 172.16.0.0 0.15.255.255 any
access-list 101 deny ip 192.168.0.0 0.0.255.255 any
access-list 101 deny ip 127.0.0.0 0.255.255.255 any
access-list 101 deny ip host 255.255.255.255 any
access-list 101 deny ip host 0.0.0.0 any
access-list 101 deny ip any any log
access-list 102 permit ip 172.16.0.0 0.0.0.255 any
access-list 103 remark auto generated by SDM firewall configuration
access-list 103 remark SDM_ACL Category=1
access-list 103 permit udp any any eq 59973
access-list 103 permit tcp any any eq 59971
access-list 103 permit tcp any any eq 59972
access-list 103 deny ip 172.16.0.0 0.0.0.255 any
access-list 103 permit icmp any any echo-reply
access-list 103 permit icmp any any time-exceeded
access-list 103 permit icmp any any unreachable
access-list 103 deny ip 10.0.0.0 0.255.255.255 any
access-list 103 deny ip 172.16.0.0 0.15.255.255 any
access-list 103 deny ip 192.168.0.0 0.0.255.255 any
access-list 103 deny ip 127.0.0.0 0.255.255.255 any
access-list 103 deny ip host 255.255.255.255 any
access-list 103 deny ip host 0.0.0.0 any
access-list 103 deny ip any any log
access-list 103 permit udp any eq bootps any eq bootpc log
dialer-list 1 protocol ip permit
snmp-server community public RO
snmp-server community private RW
snmp-server ifindex persist
no cdp run
!
!
!
control-plane
!
!
!
line con 0
exec-timeout 15 0
password 7 xxxxxxxxxxxxxxxxxxxxxxx
line aux 0
line vty 0 4
exec-timeout 15 0
password 7 xxxxxxxxxxxxxxxxxxxxxxx
!
scheduler allocate 20000 1000
end
החלפתי סיסמאות בXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Building configuration...
Current configuration : 6880 bytes
!
version 12.4
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname run
!
boot-start-marker
boot-end-marker
!
no logging buffered
enable secret 5 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
!
aaa new-model
!
!
!
aaa session-id common
ip cef
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 172.16.0.1 172.16.0.10
!
ip dhcp pool k
import all
network 172.16.0.0 255.255.255.0
default-router 172.16.0.1
!
ip dhcp pool host1
host 172.16.0.11 255.255.255.0
client-identifier 011c.6f65.93e1.bf
client-name mypc
!
!
ip flow-cache timeout active 1
ip inspect name SDM_LOW cuseeme
ip inspect name SDM_LOW dns
ip inspect name SDM_LOW ftp
ip inspect name SDM_LOW h323
ip inspect name SDM_LOW https
ip inspect name SDM_LOW icmp
ip inspect name SDM_LOW imap
ip inspect name SDM_LOW pop3
ip inspect name SDM_LOW netshow
ip inspect name SDM_LOW rcmd
ip inspect name SDM_LOW realaudio
ip inspect name SDM_LOW rtsp
ip inspect name SDM_LOW esmtp
ip inspect name SDM_LOW sqlnet
ip inspect name SDM_LOW streamworks
ip inspect name SDM_LOW tftp
ip inspect name SDM_LOW tcp
ip inspect name SDM_LOW udp
ip inspect name SDM_LOW vdolive
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
vpdn enable
!
!
!
crypto pki trustpoint TP-self-signed-367678706
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-367678706
revocation-check none
rsakeypair TP-self-signed-367678706
!
!
crypto pki certificate chain TP-self-signed-367678706
certificate self-signed 01
30820239 308201A2 A0030201 02020101 300D0609 2A864886 F70D0101 04050030
30312E30 2C060355 04031325 494F532D 53656C66 2D536967 6E65642D 43657274
69666963 6174652D 33363736 37383730 36301E17 0D313130 35313530 33323635
385A170D 32303031 30313030 30303030 5A303031 2E302C06 03550403 1325494F
532D5365 6C662D53 69676E65 642D4365 72746966 69636174 652D3336 37363738
37303630 819F300D 06092A86 4886F70D 01010105 0003818D 00308189 02818100
C7A838F4 4AD83B36 18EE3AE4 61AD8587 CFFFA7B6 0342326E 960B30D8 2F5F4CD8
41D26F0C 27F6006B F55BD556 4914937F FA33B5EF 39161818 D4E2CA5B 35A8718B
BA473AF6 F7F9D74D 723B240C 5336B8EF A263AE47 BB815662 54F5EA83 7224E66B
4EF5B653 EBEEA150 D945BB42 0CB4A55F F19D544B 6BF726B7 49A7A07B B75FDEF3
02030100 01A36330 61300F06 03551D13 0101FF04 05300301 01FF300E 0603551D
11040730 05820372 756E301F 0603551D 23041830 16801459 5C9D3F00 C3074104
A736E646 FA4EB124 5B5BD430 1D060355 1D0E0416 0414595C 9D3F00C3 074104A7
36E646FA 4EB1245B 5BD4300D 06092A86 4886F70D 01010405 00038181 000A2B1F
FEF55DE3 0F3F577C 9EABCCD7 7CD419AB 20509989 3938B8D8 ACBF12E4 A57FD1A8
E44199E7 4573AA8E 519B3377 68AB2734 0A292632 152FDF79 6F58450C E10683E1
7ED27B21 CF16E6F1 4B71A1D6 9D06233E 1447D740 CFF36196 0ADA32C2 6A52EA7C
AD5213D6 EC3D7985 1D5482E0 10691E9E 411EBD4F 1E183D85 FECAA2E6 EE
quit
username canopy privilege 15 password 7 070C2042411900
username admin privilege 15 secret 5 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
archive
log config
hidekeys
!
!
!
!
!
!
interface FastEthernet0/0
description $ETH-LAN$$FW_INSIDE$
ip address 172.16.0.1 255.255.255.0
ip access-group 100 in
ip flow ingress
ip flow egress
ip nat inside
ip virtual-reassembly
ip route-cache flow
ip tcp adjust-mss 1452
duplex auto
speed auto
no cdp enable
hold-queue 32 in
!
interface FastEthernet0/1
description $ETH-WAN$
no ip address
no ip unreachables
ip route-cache flow
ip tcp adjust-mss 1452
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Dialer0
description $FW_OUTSIDE$
ip address negotiated
ip access-group 103 in
ip flow ingress
ip flow egress
ip nat outside
ip inspect SDM_LOW out
ip virtual-reassembly
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication pap callin
ppp pap sent-username xxxxxxxxxxxxx@014 password 7 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
ppp ipcp dns request
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer0
!
ip flow-export source FastEthernet0/0
ip flow-export version 5
ip flow-export destination 172.16.0.11 6343
ip flow-top-talkers
top 10
sort-by bytes
cache-timeout 15
!
ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list 102 interface Dialer0 overload
ip nat inside source static udp 172.16.0.11 59973 interface Dialer0 59973
ip nat inside source static tcp 172.16.0.11 59971 interface Dialer0 59971
ip nat inside source static tcp 172.16.0.11 59972 interface Dialer0 59972
!
access-list 100 remark auto generated by CCP firewall configuration
access-list 100 remark CCP_ACL Category=0
access-list 100 deny ip host 255.255.255.255 any
access-list 100 deny ip 127.0.0.0 0.255.255.255 any
access-list 100 permit ip any any
access-list 101 remark auto generated by CCP firewall configuration
access-list 101 remark SDM_ACL Category=16
access-list 101 remark CCP_ACL Category=0
access-list 101 permit tcp any any eq 59972
access-list 101 permit tcp any any eq 59971
access-list 101 permit udp any any eq 59973
access-list 101 deny ip 172.16.0.0 0.0.0.255 any
access-list 101 permit icmp any any echo-reply
access-list 101 permit icmp any any time-exceeded
access-list 101 permit icmp any any unreachable
access-list 101 deny ip 10.0.0.0 0.255.255.255 any
access-list 101 deny ip 172.16.0.0 0.15.255.255 any
access-list 101 deny ip 192.168.0.0 0.0.255.255 any
access-list 101 deny ip 127.0.0.0 0.255.255.255 any
access-list 101 deny ip host 255.255.255.255 any
access-list 101 deny ip host 0.0.0.0 any
access-list 101 deny ip any any log
access-list 102 permit ip 172.16.0.0 0.0.0.255 any
access-list 103 remark auto generated by SDM firewall configuration
access-list 103 remark SDM_ACL Category=1
access-list 103 permit udp any any eq 59973
access-list 103 permit tcp any any eq 59971
access-list 103 permit tcp any any eq 59972
access-list 103 deny ip 172.16.0.0 0.0.0.255 any
access-list 103 permit icmp any any echo-reply
access-list 103 permit icmp any any time-exceeded
access-list 103 permit icmp any any unreachable
access-list 103 deny ip 10.0.0.0 0.255.255.255 any
access-list 103 deny ip 172.16.0.0 0.15.255.255 any
access-list 103 deny ip 192.168.0.0 0.0.255.255 any
access-list 103 deny ip 127.0.0.0 0.255.255.255 any
access-list 103 deny ip host 255.255.255.255 any
access-list 103 deny ip host 0.0.0.0 any
access-list 103 deny ip any any log
access-list 103 permit udp any eq bootps any eq bootpc log
dialer-list 1 protocol ip permit
snmp-server community public RO
snmp-server community private RW
snmp-server ifindex persist
no cdp run
!
!
!
control-plane
!
!
!
line con 0
exec-timeout 15 0
password 7 xxxxxxxxxxxxxxxxxxxxxxx
line aux 0
line vty 0 4
exec-timeout 15 0
password 7 xxxxxxxxxxxxxxxxxxxxxxx
!
scheduler allocate 20000 1000
end
החלפתי סיסמאות בXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
- agent__smith
- חבר מכור קשה

- תגובות: 6317
- הצטרף: יולי 2010
- מיקום: איפשהוא במטריקס
- נתן תודות: 37 פעמים
- קיבל תודות: 144 פעמים
אני עם IP קבוע. גם אם מתנתק אני מקבל אותו אחד מחדש.
ורוב האנשים בכלל לא שמים לב לזה.
מי שיש לו IP דינאמי כל שבוע מקבלת כתובת אחרת.
ורוב האנשים בכלל לא שמים לב לזה.
מי שיש לו IP דינאמי כל שבוע מקבלת כתובת אחרת.
יש לי מחשב משחקים מה זה עצבני !!!!
לא נראה שיש לו בעיה בהתחברות ב-PPP, שהרי להתחבר הוא מצליח...jpost כתב:terminal monitor
debug ppp negotiation
debug ppp authentication
debug ppp error
debug pppoe errors...
אבל לא הבנתי למה יש Inspect Access-List על ה-Dialer לכיוון החוצה:
ip inspect SDM_LOW out
ולמה יש 103 Access-List לכיוון פנימה?
אתה מאחורי NAT. ממילא לא יכולים להגיע לרשת הפנימית שלך, אלא אם הגדרת Static NAT.
לכן חסימת פורטים קצת מיותרת...
Batnun
.
...ומה הבעיה (שלך) עם זה, בדיוק?
אם הבעיה שלך נובעת מזה שאתה ניגש למחשבים בבית מרחוק וצריך לדעת את ה- IP החיצוני - יש לזה פתרון פשוט וחינמי: Dynamic DNS.

