בעיה בשרת DHCP של בזק בינלאומי בראוטר CISCO

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
shapirm פותח השרשור
חבר פעיל
חבר פעיל
תגובות: 50
הצטרף: אוקטובר 2006
נתן תודות: 4 פעמים
קיבל תודות: 0

שליחה #1 

אני משתמש בראוטר של CISCO 1841
מחובר לאינטרנט דרך VDSL 20M + GAMER , ספק בזק בינלאומי
הסקריפט של הראוטר מחבר אותי אם PPPOE DIALER לISP
שלי בעיה שכל 7 ימים בול אני מאבד את הIP ADDRESS מהחייגן והראוטר עושה RENEW אוטומטי ומושך IP חדש
במקום להאריך את הLEASE של הIP הישן , באותו זמן של RENEW אני מאבד קישוריות לאינטרנט וזה מאוד בעייתי
מבחינת תשתית הכל תקין ונורית DSL במודם דולקת קבוע ברגע שזה קורה
מה יכולה להיות הבעיה ? איך להתחיל לבדוק כזה דבר ? האם DHCP LEASE TIME של בזק בינלאומי הוא באמת בדיוק 7 ימים ?

תודה

agent__smith
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 6317
הצטרף: יולי 2010
מיקום: איפשהוא במטריקס
נתן תודות: 37 פעמים
קיבל תודות: 144 פעמים

שליחה #2 

כנראה שכן. שעל IP דינאמי יש להם LEASE של שבוע.
יש לי מחשב משחקים מה זה עצבני !!!!

shapirm פותח השרשור
חבר פעיל
חבר פעיל
תגובות: 50
הצטרף: אוקטובר 2006
נתן תודות: 4 פעמים
קיבל תודות: 0

שליחה #3 

OK , תודה , אבל מה יכולה להיות הסיבה שראוטר שלי לא מצליח להאריך LEASE של IP ישן ?
אולי הראוטר שלי חוסם איזשהו פרוטוקול של ICMP או DHCP ובגלל זה DHCP LEASE REQUEST PACKET לא מגיע אלי בחזרה מהשרת של בזק בינלאומי?

agent__smith
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 6317
הצטרף: יולי 2010
מיקום: איפשהוא במטריקס
נתן תודות: 37 פעמים
קיבל תודות: 144 פעמים

שליחה #4 

כי זה לא תלוי בך.
יש לי מחשב משחקים מה זה עצבני !!!!

shapirm פותח השרשור
חבר פעיל
חבר פעיל
תגובות: 50
הצטרף: אוקטובר 2006
נתן תודות: 4 פעמים
קיבל תודות: 0

שליחה #5 

אבל זה כן , השרת שלהם לא אמור לנתק אותי בזמן של RENEW כל שבוע
לפני שהשרת שלהם עושה לי RENEW הראוטר שלי אמור לשלוח PACKET
שאומר לשרת שלהם לא לעשות RENEW אלה להאריך לעוד שבוע את IP שכבר יש לי
ככה לפחות אני מבין את זה אבל הPACKET הזה לא מגיע אליהם או אלי בחזרה כנראה

jpost
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 4861
הצטרף: אפריל 2005
שם מלא: (~)
נתן תודות: 125 פעמים
קיבל תודות: 202 פעמים

שליחה #6 

נשמע שיש לך בעיה בהגדרה של הניתוב.
תעלה לכאן את הקונפיגורציה שלך.

agent__smith
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 6317
הצטרף: יולי 2010
מיקום: איפשהוא במטריקס
נתן תודות: 37 פעמים
קיבל תודות: 144 פעמים

שליחה #7 

לא.

הם כנראה לא מאפשרים את זה ואתה מחויב לקבל IP חדש. (אחרת היה לך מעיין IP קבוע)
יש לי מחשב משחקים מה זה עצבני !!!!

shapirm פותח השרשור
חבר פעיל
חבר פעיל
תגובות: 50
הצטרף: אוקטובר 2006
נתן תודות: 4 פעמים
קיבל תודות: 0

שליחה #8 

run#sh run
Building configuration...

Current configuration : 6880 bytes
!
version 12.4
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname run
!
boot-start-marker
boot-end-marker
!
no logging buffered
enable secret 5 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
!
aaa new-model
!
!
!
aaa session-id common
ip cef
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 172.16.0.1 172.16.0.10
!
ip dhcp pool k
import all
network 172.16.0.0 255.255.255.0
default-router 172.16.0.1
!
ip dhcp pool host1
host 172.16.0.11 255.255.255.0
client-identifier 011c.6f65.93e1.bf
client-name mypc
!
!
ip flow-cache timeout active 1
ip inspect name SDM_LOW cuseeme
ip inspect name SDM_LOW dns
ip inspect name SDM_LOW ftp
ip inspect name SDM_LOW h323
ip inspect name SDM_LOW https
ip inspect name SDM_LOW icmp
ip inspect name SDM_LOW imap
ip inspect name SDM_LOW pop3
ip inspect name SDM_LOW netshow
ip inspect name SDM_LOW rcmd
ip inspect name SDM_LOW realaudio
ip inspect name SDM_LOW rtsp
ip inspect name SDM_LOW esmtp
ip inspect name SDM_LOW sqlnet
ip inspect name SDM_LOW streamworks
ip inspect name SDM_LOW tftp
ip inspect name SDM_LOW tcp
ip inspect name SDM_LOW udp
ip inspect name SDM_LOW vdolive
ip auth-proxy max-nodata-conns 3
ip admission max-nodata-conns 3
vpdn enable
!
!
!
crypto pki trustpoint TP-self-signed-367678706
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-367678706
revocation-check none
rsakeypair TP-self-signed-367678706
!
!
crypto pki certificate chain TP-self-signed-367678706
certificate self-signed 01
30820239 308201A2 A0030201 02020101 300D0609 2A864886 F70D0101 04050030
30312E30 2C060355 04031325 494F532D 53656C66 2D536967 6E65642D 43657274
69666963 6174652D 33363736 37383730 36301E17 0D313130 35313530 33323635
385A170D 32303031 30313030 30303030 5A303031 2E302C06 03550403 1325494F
532D5365 6C662D53 69676E65 642D4365 72746966 69636174 652D3336 37363738
37303630 819F300D 06092A86 4886F70D 01010105 0003818D 00308189 02818100
C7A838F4 4AD83B36 18EE3AE4 61AD8587 CFFFA7B6 0342326E 960B30D8 2F5F4CD8
41D26F0C 27F6006B F55BD556 4914937F FA33B5EF 39161818 D4E2CA5B 35A8718B
BA473AF6 F7F9D74D 723B240C 5336B8EF A263AE47 BB815662 54F5EA83 7224E66B
4EF5B653 EBEEA150 D945BB42 0CB4A55F F19D544B 6BF726B7 49A7A07B B75FDEF3
02030100 01A36330 61300F06 03551D13 0101FF04 05300301 01FF300E 0603551D
11040730 05820372 756E301F 0603551D 23041830 16801459 5C9D3F00 C3074104
A736E646 FA4EB124 5B5BD430 1D060355 1D0E0416 0414595C 9D3F00C3 074104A7
36E646FA 4EB1245B 5BD4300D 06092A86 4886F70D 01010405 00038181 000A2B1F
FEF55DE3 0F3F577C 9EABCCD7 7CD419AB 20509989 3938B8D8 ACBF12E4 A57FD1A8
E44199E7 4573AA8E 519B3377 68AB2734 0A292632 152FDF79 6F58450C E10683E1
7ED27B21 CF16E6F1 4B71A1D6 9D06233E 1447D740 CFF36196 0ADA32C2 6A52EA7C
AD5213D6 EC3D7985 1D5482E0 10691E9E 411EBD4F 1E183D85 FECAA2E6 EE
quit
username canopy privilege 15 password 7 070C2042411900
username admin privilege 15 secret 5 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
archive
log config
hidekeys
!
!
!
!
!
!
interface FastEthernet0/0
description $ETH-LAN$$FW_INSIDE$
ip address 172.16.0.1 255.255.255.0
ip access-group 100 in
ip flow ingress
ip flow egress
ip nat inside
ip virtual-reassembly
ip route-cache flow
ip tcp adjust-mss 1452
duplex auto
speed auto
no cdp enable
hold-queue 32 in
!
interface FastEthernet0/1
description $ETH-WAN$
no ip address
no ip unreachables
ip route-cache flow
ip tcp adjust-mss 1452
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Dialer0
description $FW_OUTSIDE$
ip address negotiated
ip access-group 103 in
ip flow ingress
ip flow egress
ip nat outside
ip inspect SDM_LOW out
ip virtual-reassembly
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication pap callin
ppp pap sent-username xxxxxxxxxxxxx@014 password 7 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
ppp ipcp dns request
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 Dialer0
!
ip flow-export source FastEthernet0/0
ip flow-export version 5
ip flow-export destination 172.16.0.11 6343
ip flow-top-talkers
top 10
sort-by bytes
cache-timeout 15
!
ip http server
ip http access-class 23
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list 102 interface Dialer0 overload
ip nat inside source static udp 172.16.0.11 59973 interface Dialer0 59973
ip nat inside source static tcp 172.16.0.11 59971 interface Dialer0 59971
ip nat inside source static tcp 172.16.0.11 59972 interface Dialer0 59972
!
access-list 100 remark auto generated by CCP firewall configuration
access-list 100 remark CCP_ACL Category=0
access-list 100 deny ip host 255.255.255.255 any
access-list 100 deny ip 127.0.0.0 0.255.255.255 any
access-list 100 permit ip any any
access-list 101 remark auto generated by CCP firewall configuration
access-list 101 remark SDM_ACL Category=16
access-list 101 remark CCP_ACL Category=0
access-list 101 permit tcp any any eq 59972
access-list 101 permit tcp any any eq 59971
access-list 101 permit udp any any eq 59973
access-list 101 deny ip 172.16.0.0 0.0.0.255 any
access-list 101 permit icmp any any echo-reply
access-list 101 permit icmp any any time-exceeded
access-list 101 permit icmp any any unreachable
access-list 101 deny ip 10.0.0.0 0.255.255.255 any
access-list 101 deny ip 172.16.0.0 0.15.255.255 any
access-list 101 deny ip 192.168.0.0 0.0.255.255 any
access-list 101 deny ip 127.0.0.0 0.255.255.255 any
access-list 101 deny ip host 255.255.255.255 any
access-list 101 deny ip host 0.0.0.0 any
access-list 101 deny ip any any log
access-list 102 permit ip 172.16.0.0 0.0.0.255 any
access-list 103 remark auto generated by SDM firewall configuration
access-list 103 remark SDM_ACL Category=1
access-list 103 permit udp any any eq 59973
access-list 103 permit tcp any any eq 59971
access-list 103 permit tcp any any eq 59972
access-list 103 deny ip 172.16.0.0 0.0.0.255 any
access-list 103 permit icmp any any echo-reply
access-list 103 permit icmp any any time-exceeded
access-list 103 permit icmp any any unreachable
access-list 103 deny ip 10.0.0.0 0.255.255.255 any
access-list 103 deny ip 172.16.0.0 0.15.255.255 any
access-list 103 deny ip 192.168.0.0 0.0.255.255 any
access-list 103 deny ip 127.0.0.0 0.255.255.255 any
access-list 103 deny ip host 255.255.255.255 any
access-list 103 deny ip host 0.0.0.0 any
access-list 103 deny ip any any log
access-list 103 permit udp any eq bootps any eq bootpc log
dialer-list 1 protocol ip permit
snmp-server community public RO
snmp-server community private RW
snmp-server ifindex persist
no cdp run
!
!
!
control-plane
!
!
!
line con 0
exec-timeout 15 0
password 7 xxxxxxxxxxxxxxxxxxxxxxx
line aux 0
line vty 0 4
exec-timeout 15 0
password 7 xxxxxxxxxxxxxxxxxxxxxxx
!
scheduler allocate 20000 1000
end



החלפתי סיסמאות בXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

shapirm פותח השרשור
חבר פעיל
חבר פעיל
תגובות: 50
הצטרף: אוקטובר 2006
נתן תודות: 4 פעמים
קיבל תודות: 0

שליחה #9 

הם חייבים לאפשר את זה
זה לא הגיוני שלא
כי במקרה כזה כולם היו מתנתקים לכמה שניות כל שבוע וזה לא יכול להיות
למשל אתה מתנתק כל שבוע לכמה שניות ???

agent__smith
סמל אישי של משתמש
חבר מכור קשה
חבר מכור קשה
תגובות: 6317
הצטרף: יולי 2010
מיקום: איפשהוא במטריקס
נתן תודות: 37 פעמים
קיבל תודות: 144 פעמים

שליחה #10 

אני עם IP קבוע. גם אם מתנתק אני מקבל אותו אחד מחדש.

ורוב האנשים בכלל לא שמים לב לזה.

מי שיש לו IP דינאמי כל שבוע מקבלת כתובת אחרת.
יש לי מחשב משחקים מה זה עצבני !!!!

jpost
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 4861
הצטרף: אפריל 2005
שם מלא: (~)
נתן תודות: 125 פעמים
קיבל תודות: 202 פעמים

שליחה #11 

אני לא רואה משהוא ספציפי.

אתה יכול לנסות ב Dialer0 להשתמש ב
"ip address negotiated previous"

כמו כן לשחק עם ה Timeout של ה ppp.

אבל אלו ניחושים.

shapirm פותח השרשור
חבר פעיל
חבר פעיל
תגובות: 50
הצטרף: אוקטובר 2006
נתן תודות: 4 פעמים
קיבל תודות: 0

שליחה #12 

תודה אני אנסה את 2 ההמלצות האלה

shapirm פותח השרשור
חבר פעיל
חבר פעיל
תגובות: 50
הצטרף: אוקטובר 2006
נתן תודות: 4 פעמים
קיבל תודות: 0

שליחה #13 

JPOST , אולי בכל זאת יש PACKET כלשהו שנחסם בראוטר שלי ?
אני יכול אולי בWIRESHARK או בDEBUGGING של ראוטר לבדוק שיש
נסיון להארכת תוקף של IP
אולי אתה יודע מה אני צריך לחפש ובאיזה פרוטוקול ?

jpost
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 4861
הצטרף: אפריל 2005
שם מלא: (~)
נתן תודות: 125 פעמים
קיבל תודות: 202 פעמים

שליחה #14 

terminal monitor

debug ppp negotiation

debug ppp authentication

debug ppp error

debug pppoe errors

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3627
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 482 פעמים

שליחה #15 

jpost כתב:terminal monitor

debug ppp negotiation

debug ppp authentication

debug ppp error

debug pppoe errors
...
לא נראה שיש לו בעיה בהתחברות ב-PPP, שהרי להתחבר הוא מצליח...

אבל לא הבנתי למה יש Inspect Access-List על ה-Dialer לכיוון החוצה:
ip inspect SDM_LOW out

ולמה יש 103 Access-List לכיוון פנימה?

אתה מאחורי NAT. ממילא לא יכולים להגיע לרשת הפנימית שלך, אלא אם הגדרת Static NAT.
לכן חסימת פורטים קצת מיותרת...


Batnun

.

C0rnFlex
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1335
הצטרף: אפריל 2007
נתן תודות: 4 פעמים
קיבל תודות: 40 פעמים

שליחה #16 

תתקשר לשאול אותם (אחרי שיעבירו אותך למישהו שמבין מהחיים שלו) אם המערכת שלהם מחייבת רענון ip כל שבוע.. אתה בטוח שזה רענון של הip החיצוני ולא הפנימי ברשת שלך? אני עם 012 הייתי מחובר גם 30 יום על אותו ip דינאמי..

שלגון
חבר ותיק
חבר ותיק
תגובות: 2769
הצטרף: נובמבר 2005
נתן תודות: 480 פעמים
קיבל תודות: 699 פעמים

...ומה הבעיה (שלך) עם זה, בדיוק?

שליחה #17 

אם הבעיה שלך נובעת מזה שאתה ניגש למחשבים בבית מרחוק וצריך לדעת את ה- IP החיצוני - יש לזה פתרון פשוט וחינמי: Dynamic DNS.

shapirm פותח השרשור
חבר פעיל
חבר פעיל
תגובות: 50
הצטרף: אוקטובר 2006
נתן תודות: 4 פעמים
קיבל תודות: 0

שליחה #18 

C0rnFlex , לא הבנתי , גם לך ב012 החליפו IP כל 30 יום ?

C0rnFlex
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1335
הצטרף: אפריל 2007
נתן תודות: 4 פעמים
קיבל תודות: 40 פעמים

שליחה #19 

shapirm כתב:C0rnFlex , לא הבנתי , גם לך ב012 החליפו IP כל 30 יום ?
...
לא זכור לי שהיה זמן קבוע להחלפה.. לפעמים יש ניתוק/חיבור שלא קשור לרענון כלשהו.. אף פעם לא התעמקתי בזה, אבל רענון שבועי בוודאות לא היה.

coneman
חבר שרק התחיל
חבר שרק התחיל
תגובות: 34
הצטרף: פברואר 2009
נתן תודות: 2 פעמים
קיבל תודות: 0

שליחה #20 

תנסה להוסיף
ppp ipcp address accept

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”