Добрый день.
Подскажите что у меня не так.1. Имеется локалка 192.168.3.0/24
2. Имеется циска с интерфейсами в интернет (х.х.х.х) и в локалку (192.168.3.1)
3. Имеется wi-fi точка DWL8200AP (192.168.3.200), пробрасывающая подключающимся клиентам раздачу IP c локального DHCP 192.168.3.10Последовательность:
Клиент получил через AP айпишник от DHCP - 192.168.3.101
С машин локалки вайфайного клиента пингую отлично.
с циски интерфейс локальный интерфейс DWL8200AP пингую отлично.
С циски интерфейс вайфайного клиента уже не пингую, если просто указываю пинг по умолчанию.
Если указываю пинг с интерфейса 192.168.3.1 то клиент пингуется.Трассировка до клиента wi-fi:
Type escape sequence to abort.
Tracing the route to 192.168.3.101
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
......Трассировка до любого локального клиента - успешная:
c7206vxr#traceroute 192.168.3.54Type escape sequence to abort.
Tracing the route to user54.localnet.local (192.168.3.54)1 user54.localnet.local (192.168.3.54) 0 msec 0 msec 0 msec
Не очень понимаю в чем проблема... Пакеты к вайфай клиенту теряются, а где - непонятно...
Такое чувство что циска не знает куда отправлять пакеты если дело касается этих вайфайных клиентов. Пока принудительно ей не укажешь что пинговать с интерфейса локальной сети - не пингуется... В то же время остальные локальные клиенты пингуются на ура... хм...В общем посоветуйте чего нить %)
Добавлю, что локальный интерфейс имеет два айпишника:interface FastEthernet0/0
description LAN
ip address 192.168.3.1 255.255.255.0 secondary
ip address 192.168.0.1 255.255.255.0
ip access-group lanin in
ip accounting output-packets
ip nat inside
no ip mroute-cache
ip policy route-map comcor-map
duplex auto
speed 100Пинг с указанием источника 192.168.3.1 - положительно
Пинг с указанием источника 192.168.0.1 - отрицательноЕсть подозрение что циска выбирает сразу интерфейс пинга 0.1 и по этому не пингуется...
в сети 192.168.0/24 стоит ISA, раздающая инет юзерам.
Интерфейсы исы: 192.168.0.7 и 192.168.3.7
В правилах исы для вайфай клиента разрешающее правило создано. В инет он успешно ходит.
Такс, запинговался.
Поменял местами primary и secondary айпишники на интерфейсе в локалке.
стал пробрасывать пакеты сразу на подсеть 192.168.3.0 через интерфейс 192.168.3.1Но осталась вторая проблема. ради чего это все делалось:
1. Имею вебсервер на wi-fi клиенте на 80 порту. 192.168.3.101:80
2. Имею вебсервер на простом клиенте на 80 порту. 192.168.3.100:803. С циски телнетятся по 80 порту оба:
c7206vxr#telnet 192.168.3.100 80
Trying 192.168.3.100, 80 ... Openc7206vxr#telnet 192.168.3.101 80
Trying 192.168.3.101, 80 ... Open4. Пишу проброс порта для клиента wi-fi:
ip nat inside source static tcp 192.168.3.101 80 ХХХ.ХХХ.ХХХ.ХХХ 8099 extendable no-alias
снаружи не могу подключиться$ telnet ХХХ.ХХХ.ХХХ.ХХХ 8099
Trying ХХХ.ХХХ.ХХХ.ХХХ...
telnet: connect to address ХХХ.ХХХ.ХХХ.ХХХ: Operation timed out
telnet: Unable to connect to remote host5. правлю маршрут на машину в локалке без вайфая:
ip nat inside source static tcp 192.168.3.100 80 ХХХ.ХХХ.ХХХ.ХХХ 8099 extendable no-alias
все работает:$ telnet ХХХ.ХХХ.ХХХ.ХХХ 8099
Trying ХХХ.ХХХ.ХХХ.ХХХ...
Connected to ХХХ.ХХХ.ХХХ.ХХХ.
Escape character is '^]'.Ничего не понимаю %(((( Чем эти два клиента так отличаются для циски...