Avatar billede buzzkill Nybegynder
09. oktober 2001 - 16:28 Der er 5 kommentarer

Problemer med DNS/afsender-adresse vha NAT på en Cisco 1720 router ?!?!

Hejsa,

Jeg/vi har i længere tid bøvlet med et \"mindre\" problem med vores Cisco 1720 router.

Først lidt omkring vores net-design :
intern LAN : 10.x.x.x bliver NAT\'et til
dynamiske externe IPadersser : 62.199.x.x
Samtidig med har vi også nogle enkelte
faste NATede IPadresser.

Problemet opstår når en bruger skal sende en
fil (f.eks. vha IRC DCC-send, ICQ-send osv),
at afsender IPadressen er forkert. Modtageren
i den anden ende får simpelthen den forkerte
IPadresse oplyst, nemlig vores private IPadresse,
og IKKE !! vores eksterne IPadresse. Dermed kan
filoverførselen ikke forekomme.
( ps. og det er ikke en conf fejl i IRC eller ICQ :)

Problemet har ikke eksisteret førhen, men er pludselig opstået. Hvorfor ved vi ikke.

Der står noget på Cisco.com omkring DNSændring i NAT :
http://www.cisco.com/warp/public/556/3.html
men ikke noget jeg rigtig kan blive klogere af.

Håber nogen kan bringe mig lidt videre hvad angår en løsning på problemet.

mvh

Martin D
martin-damberg@vejen-net.dk
ICQ : 49567284
Avatar billede svindler Nybegynder
10. oktober 2001 - 10:33 #1
Det Cisco link, du har fundet er IKKE relevant i denne sammenhæng. Den handler om en situation, hvor dit private net skal kobles sammen med et andet net med den samme ip-range i brug.

Jeg har ikke kigget på et trace af irc eller icq, så jeg er ikke klar over, om de evt kan finde på at skrive afsender-adressen i payload\'en på pakken. Hvis det er tilfældet, kan basal NAT ikke klare det.

Kan I være løbet tør for public ip adresser?Bruger I overload på NAT\'en?
Har I ændret på timeouten for NAT?

Past evt konfigurationen fra din router her eller mail den til mig, så skal jeg gerne gå den igennem. Husk at overskrive alle passwords; også de krypterede!

Avatar billede buzzkill Nybegynder
11. oktober 2001 - 02:22 #2
afaik så er det ikke kun med irc, icq problemer er, men lige så snart et program laver et reverse opslag, så for den det interne IPnummer :

C:\\>nslookup 62.199.212.78
Server:  vejen-net.dk
Address:  10.250.0.2
Name:    ip78.vejen-net.dk
Address:  62.199.212.78

C:\\>nslookup ip78.vejen-net.dk
Server:  vejen-net.dk
Address:  10.250.0.2
Non-authoritative answer:
Name:    ip78.vejen-net.dk
Address:  10.250.7.243 => min interne IP og den programmerne bruger som afsender IP.

Det sjove er, at det har virker førhen. Problemet er bare sådan lige pludselig opstået ... vupti!

Vi er _ikke_ løber tør for public IPadresser ;) har mere end rigeligt. Overload på NAT\'en ?
Hvad angår timeouts, så har vi intet ændret. Har altid været sat til 5min.

Hvad er din Email, så vil jeg godt sende dig et dump.
Avatar billede svindler Nybegynder
11. oktober 2001 - 10:51 #3
Email svindler@yahoo.com

Jeres dns-setup virker lidt skummelt, med sammenblandingen mellem public og private setup. Det kan sikkert godt forvirre nogen programmer, når reverse lookup ikke hænger sammen med almindeligt lookup.

Jeg har på fornemmelsen, at det ikke er routeren, der skaber ballade, men mere applikationerne, der har problemer med NAT. Kan I have ændret på programmernes opsætning, evt i forbindelse med en opgradering?

Pas iøvrigt på med at lade selve routeren være frit tilgængeligt fra internettet!
Avatar billede svindler Nybegynder
05. november 2001 - 09:47 #4
Jeg fandt denne link i et andet spørgsmål.
Den fortæller både om, hvordan mIRC og ICQ skal opsættes og en 677\'er. Hvis du har problemer med at oversætte 677 til IOS, så spørg løs.
http://www.cybercity.dk/privat/support/adsl_udstyr/cisco_677/internet_programmer/
Avatar billede svindler Nybegynder
09. april 2002 - 16:12 #5
Fik du løst dit problem, eller skal vi kigge på det igen?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester