Mostrando entradas con la etiqueta ppp. Mostrar todas las entradas
Mostrando entradas con la etiqueta ppp. Mostrar todas las entradas

Ruta por defecto en ppp y dns

Para los que useis ppp en vuestro enlace wan, por ejemplo adsl y no querais usar la ruta por defecto de manera
ip route 0.0.0.0 0.0.0.0 dialer0

El comando a usar en la interfaz dialer es:
ppp ipcp route default


Y tendremos una ruta capa 3 y no por interfaz de gateway por defecto
S*    0.0.0.0/0 [1/0] via 212.106.217.76

Para obtener los dns por IPCP en la interfaz dialer:
ppp ipcp dns request

PPP Multilink

Cuando tenemos la suerte de tener varios enlaces serial o rdsi y queremos usarlos como si de un único enlace lógico se tratara, algo parecido a lo que ocurre con los etherchannels en el mundo ethernet, podemos implementar los ppp mutilinks


Ponemos un ejemplo dos routers conectados con 4 enlaces serie vamos a hacer que se comporten como un único enlace.

Interfaces físicas
int serial 0/0
no ip add 
encapsulation ppp
ppp multilink group 1
no shut

int serial 0/1
no ip add
encapsulation ppp
ppp multilink group 1
no shut

int serial0/2
no ip add 
encapsulation ppp
ppp multilink group 1
no shut

int serial 0/3
no ip add 
encapsulation ppp
ppp multilink group 1
no shut

Ahora creamos la interfaz lógica que a diferencia con los etherchannel no se crea directamente.

interface multilink 1
ip add 10.0.0.1 255.255.255.252 
encapsulation ppp
ppp multilink
ppp multilink group 1

En R2 repetimos los mismos pasos cambiando la IP correspondiente
 
R1#ping 10.0.0.2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.0.0.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 4/33/84 ms
R1#sh ppp multilink 
Multilink1, bundle name is R2
  Endpoint discriminator is R2
  Bundle up for 01:04:03, total bandwidth 6176, load 1/255
  Receive buffer limit 48000 bytes, frag timeout 1000 ms
  Interleaving disabled
    0/0 fragments/bytes in reassembly list
    0 lost fragments, 22 reordered
    0/0 discarded fragments/bytes, 0 lost received
    0xC6 received sequence, 0x7F sent sequence
  Member links: 4 active, 0 inactive (max not set, min not set)
    Se0/1, since 01:04:03, 3860 weight, 1496 frag size
    Se0/2, since 01:04:03, 3860 weight, 1496 frag size
    Se0/3, since 01:04:03, 3860 weight, 1496 frag size
    Se0/0, since 01:04:01, 3860 weight, 1496 frag size
No inactive multilink interfaces
Y tenemos el enlace multilink levantado.

Configuración ppp PAP

Configiración autenticación pap entre dos equipos

Configuración R1, creamos usuario para R2 y enviamos nuestros credenciales a R2.

username R2 password 0 PW2
interface Serial0/0
 ip address 10.0.0.1 255.255.255.252
 encapsulation ppp
 serial restart-delay 0
 ppp authentication pap
 ppp chap refuse
 ppp pap sent-username R1 password 0 PW1
end

Configuración R2

username R1 password 0 PW
interface Serial0/0
 ip address 10.0.0.2 255.255.255.252
 encapsulation ppp
 serial restart-delay 0
 ppp chap refuse
 ppp pap sent-username R2 password 0 PW2
end

Vemos como autentica con debug ppp authentication
*Mar  1 00:37:51.691: %SYS-5-CONFIG_I: Configured from console by console
*Mar  1 00:37:51.715: Se0/0 PPP: Using default call direction
*Mar  1 00:37:51.715: Se0/0 PPP: Treating connection as a dedicated line
*Mar  1 00:37:51.715: Se0/0 PPP: Session handle[F000158] Session id[343]
*Mar  1 00:37:51.715: Se0/0 PPP: Authorization required
*Mar  1 00:37:51.719: %LINK-3-UPDOWN: Interface Serial0/0, changed state to up
*Mar  1 00:37:51.939: Se0/0 PAP: I AUTH-REQ id 4 len 11 from "R2"
*Mar  1 00:37:51.939: Se0/0 PAP: Authenticating peer R2
*Mar  1 00:37:51.943: Se0/0 PPP: Sent PAP LOGIN Request
*Mar  1 00:37:51.947: Se0/0 PPP: Received LOGIN Response PASS
*Mar  1 00:37:51.947: Se0/0 PPP: Sent LCP AUTHOR Request
*Mar  1 00:37:51.951: Se0/0 PPP: Sent IPCP AUTHOR Request
*Mar  1 00:37:51.955: Se0/0 LCP: Received AAA AUTHOR Response PASS
*Mar  1 00:37:51.955: Se0/0 IPCP: Received AAA AUTHOR Response PASS
*Mar  1 00:37:51.955: Se0/0 PAP: O AUTH-ACK id 4 len 5
*Mar  1 00:37:51.959: Se0/0 PPP: Sent CDPCP AUTHOR Request
*Mar  1 00:37:51.963: Se0/0 CDPCP: Received AAA AUTHOR Response PASS
*Mar  1 00:37:52.111: Se0/0 PPP: Sent IPCP AUTHOR Request
*Mar  1 00:37:52.959: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0, changed state to up

Configuración ppp chap cliente-servidor

En éste caso R1 hará de cliente y R2 de servidor

Veamos la configuración de R1, el nombre de usuario lo coge del hostname y el password de la interfaz

interface Serial0/0
 ip address 10.0.0.1 255.255.255.252
 encapsulation ppp
 serial restart-delay 0
 ppp chap password 0 PW
 ppp pap refuse
end


En R2 le creamos el usuario a R1
username R1 password 0 PW
y completamos la configuración de la interfaz serial
interface Serial0/0
 ip address 10.0.0.2 255.255.255.252
 encapsulation ppp
 serial restart-delay 0
 ppp pap refuse
end

Si R1 no lo queremos llamar igual que el nombre de usuario que tenemos que poner en el usuario creado en R2 siempre podemos especificar el hostname y el password que se envía a R2 mediante
Router1#sh run int s0/0
Building configuration...

Current configuration : 169 bytes
!
interface Serial0/0
 ip address 10.0.0.1 255.255.255.252
 encapsulation ppp
 serial restart-delay 0
 ppp chap hostname R1
 ppp chap password 0 PW
 ppp pap refuse
end

Configuración ppp chap en doble sentido

Configuración de enlace serie con autenticación chap en doble sentido

En R1

Se crea un usuario para el router R2 con un password que "ha de ser igual en los dos lados del enlace"
username R2 password 0 PW
y configuramos la interfaz serial
interface Serial0/0
 ip address 10.0.0.1 255.255.255.252
 encapsulation ppp
 serial restart-delay 0
 ppp authentication chap
 ppp chap password 0 PW1
 ppp pap refuse
end

En R2
Configuramos un usuario y un password para R1 manteniendo el password

username R1 password 0 PW
y configuramos la interfaz serial
interface Serial0/0
 ip address 10.0.0.2 255.255.255.252
 encapsulation ppp
 serial restart-delay 0
 ppp authentication chap
 ppp chap password 0 PW1
 ppp pap refuse
end

y con el debug ppp authentication podemos ver el proceso que sigue para autenticar
*Mar  1 00:31:22.875: %SYS-5-CONFIG_I: Configured from console by console
*Mar  1 00:31:24.387: %LINK-3-UPDOWN: Interface Serial0/0, changed state to up
R1#
*Mar  1 00:31:24.387: Se0/0 PPP: Using default call direction
*Mar  1 00:31:24.391: Se0/0 PPP: Treating connection as a dedicated line
*Mar  1 00:31:24.391: Se0/0 PPP: Session handle[9400018B] Session id[399]
*Mar  1 00:31:24.391: Se0/0 PPP: Authorization required
*Mar  1 00:31:24.511: Se0/0 CHAP: O CHALLENGE id 142 len 23 from "R1"
*Mar  1 00:31:24.599: Se0/0 CHAP: I CHALLENGE id 142 len 23 from "R2"
*Mar  1 00:31:24.603: Se0/0 CHAP: I RESPONSE id 142 len 23 from "R2"
*Mar  1 00:31:24.607: Se0/0 PPP: Sent CHAP LOGIN Request
*Mar  1 00:31:24.607: Se0/0 CHAP: Using hostname from unknown source
*Mar  1 00:31:24.611: Se0/0 CHAP: Using password from AAA
R1#
*Mar  1 00:31:24.611: Se0/0 CHAP: O RESPONSE id 142 len 23 from "R1"
*Mar  1 00:31:24.615: Se0/0 PPP: Received LOGIN Response PASS
*Mar  1 00:31:24.619: Se0/0 PPP: Sent LCP AUTHOR Request
*Mar  1 00:31:24.619: Se0/0 PPP: Sent IPCP AUTHOR Request
*Mar  1 00:31:24.623: Se0/0 LCP: Received AAA AUTHOR Response PASS
*Mar  1 00:31:24.623: Se0/0 IPCP: Received AAA AUTHOR Response PASS
*Mar  1 00:31:24.627: Se0/0 CHAP: O SUCCESS id 142 len 4
*Mar  1 00:31:24.755: Se0/0 CHAP: I SUCCESS id 142 len 4
*Mar  1 00:31:24.759: Se0/0 PPP: Sent CDPCP AUTHOR Request
*Mar  1 00:31:24.759: Se0/0 PPP: Sent IPCP AUTHOR Request
*Mar  1 00:31:24.767: Se0/0 CDPCP: Received AAA AUTHOR Response PASS
R1#
*Mar  1 00:31:25.755: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0, changed state to up