大家好,最近小弟越南公司新建廠,租用了一條外線及6個固定IP (113.161.172.184/29), 拓撲圖如下所示:
很奇怪的是1921的PPPoE連結成功,但WiFi系統都出不了外網。但我在Firewall及WiFi AP的設定都沒有變動下,將cisco 1921換成一台Draytek 2925的router, 利用它的 IP routed subnet功能 (https://www.draytek.com/support/knowledge-base/4796),WiFi就成功連結外網了
我查了一下Draytek的routing table, 資料如下
發現了一個 IP routed 的interface, 請問這在cisco router下該如何設定呢?
以下是1921的config, 也有勞大家幫我檢查,是否也遺漏或錯誤,感謝
hostname ROUTER1921
!
boot-start-marker
boot-end-marker
!
no logging console
enable password 7 0621390C6C1F5948554542595E
!
no aaa new-model
ip domain name grict168.vn
ip cef
no ipv6 cef
!
multilink bundle-name authenticated
!
vpdn enable
!
vpdn-group pppoe
!
license udi pid CISCO1921/K9 sn FCZ2138B0MJ
!
username admin password 7 143024262C557A7A747A636770
!
redundancy
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
description "Connect to VNTT GPON"
no ip address
ip virtual-reassembly in
duplex auto
speed auto
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface GigabitEthernet0/1
ip address 113.161.172.190 255.255.255.248
ip virtual-reassembly in
duplex auto
speed auto
!
interface Dialer1
mtu 1492
ip address negotiated
encapsulation ppp
dialer pool 1
ppp authentication pap callin
ppp chap hostname vs2a4273.vi
ppp chap password 7 03530A585257741D1B
ppp pap sent-username vs2a4273.vi password 7 014457570F53535E74
ppp ipcp dns request
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
ip route 0.0.0.0 0.0.0.0 Dialer1
ip ssh version 2
!
control-plane
!
line con 0
password 7 15353D21247B7B757861657041
login
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
login local
transport input ssh
line vty 5 15
login local
transport input ssh
!
scheduler allocate 20000 1000
!
end
看來大家的疑問都是一樣的
為什麼不直接接Fortigate
前方多接一層路由器是要拿來做什麼
看路由表就知道你還以真實IP多路由一次
如果真的不熟網路就照實跟老闆說要SI服務
不要貪便宜只買設備不花錢買技術
近幾年不懂網路只會搞程式的MIS很多
但是網路設備跟資安不是買3C產品
裝上並不會自己就正確運行
可以去看一下cisco router的log裡面看一下端口是否有起來,使用show log
然後於 show ip int brief也可以同時查看pppoe端口有沒有起來,都沒反應也沒起來的話
而我看你的pppoe配置是有些可能版本關西,可以嘗試看看以下範例
interface Dialer0
ip address negotiated
no ip unreachables
ip mtu 1476
encapsulation ppp
ip tcp adjust-mss 1436
dialer pool 1
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname 帳號@ip.hinet.net
ppp chap password 0 密碼
ppp pap sent-username 帳號@ip.hinet.net password 密碼
若看到log一直up然後過沒幾分鐘又down,若排除線路問題後還是一樣會這樣,建議更新韌體版本~
過來是建議若是想要讓AP使用pppoe吃到外網,也建議將pppoe的線路在Fortigate底下去做設定會比較好也比較簡單。
另外提醒一下
有關於密碼相關的,就算加密後,也是有可能會被破解。