Bonjour à tous,

J'espère que chacun d'entre vous a pu passer d'agréable faites en
famille/amis (ou sur un rond-point qui sait).

Petite colle technique du jour où un petit peu d'aide ne serait pas de
refus.

J'ai 2 CPE, un Cisco 881 et un Cisco 1921, collecté tous les 2 sur de la
DSLE et qui remontent sur une même VRF en utilisant du PPPoE.
Je tente de monter un tunnel L2TPv3 entre les 2 CPE afin de lier ensemble
le VLAN 10 de chacun des sites au niveau 2.

Seulement, le client me dit que le tunnel ne fonctionne pas.
Je constate qu'il y a des paquets envoyés et reçus dans un seul sens (du
1921 vers le 881).
Auriez vous une idée?

Voici les conf:

======================================
881
======================================

l2tp-class L2TP_A73
 authentication
 hello 10
 password 7 123852445F28383405

pseudowire-class PWC_A73
 encapsulation l2tpv3
 interworking ethernet
 protocol l2tpv3 L2TP_A73
 ip local interface Loopback0
 ip pmtu

interface Vlan10
 no ip address
 xconnect 198.19.0.141 10 encapsulation l2tpv3 pw-class PWC_A73


======================================
1921
======================================

l2tp-class L2TP_A73
 authentication
 hello 10
 password 7 096D195A5426232224

pseudowire-class PWC_A73
 encapsulation l2tpv3
 interworking ethernet
 protocol l2tpv3 L2TP_A73
 ip local interface Loopback0
 ip pmtu

interface GigabitEthernet0/1.10
 encapsulation dot1Q 10
 no ip unreachables
 no keepalive
 no cdp enable
 xconnect 198.19.0.57 10 encapsulation l2tpv3 pw-class PWC_A73

======================================
Le tunnel est bien établi:

A73-A37-0050_VTNI#sh xconnect all
Legend:    XC ST=Xconnect State  S1=Segment1 State  S2=Segment2 State
  UP=Up       DN=Down            AD=Admin Down      IA=Inactive
  SB=Standby  RV=Recovering      NH=No Hardware

XC ST  Segment 1                         S1 Segment 2
   S2
------+---------------------------------+--+---------------------------------+--
UP     ac   Vl10:10(Eth VLAN)            UP l2tp 198.19.0.141:10
  UP
A73-A37-0050_VTNI#sh 2tp
A73-A37-0050_VTNI#sh l2tp
A73-A37-0050_VTNI#sh l2tp ?
  class     L2TP class users
  counters  Counter information
  memory    L2TP memory usage
  session   Session information
  tunnel    Tunnel information
  |         Output modifiers
  <cr>

A73-A37-0050_VTNI#sh l2tp sess

L2TP Session Information Total tunnels 1 sessions 1

LocID      RemID      TunID      Username, Intf/      State  Last Chg Uniq
ID
                                 Vcid, Circuit
582028873  420531568  468656     10, Vl10:10          est    1d18h 5

==============================
Mais j'ai des paquets que dans un sens:

A73-A37-0050_VTNI#sh l2tp tunn all

L2TP Tunnel Information Total tunnels 1 sessions 1

Tunnel id 468656 is up, remote id is 413263377, 1 active sessions
  *Remotely initiated tunnel*
  Tunnel state is established, time since change 1d18h
  Tunnel transport is IP  (115)
  Remote tunnel name is A73-A40-0001
    Internet Address 198.19.0.141, port 0
  Local tunnel name is A73-A37-0050_VTNI
    Internet Address 198.19.0.57, port 0
  L2TP class for tunnel is L2TP_A73
  Counters, taking last clear into account:
*    0 packets sent, 11359 received*
*    0 bytes sent, 1412426 received*
    Last clearing of counters never
  Counters, ignoring last clear:
    0 packets sent, 11359 received
    0 bytes sent, 1412426 received
  Control Ns 374, Nr 14974
  Local RWS 512 (default), Remote RWS 512 (max)
  Control channel Congestion Control is disabled
  Tunnel PMTU checking enabled
  Retransmission time 1, max 1 seconds
  Unsent queuesize 0, max 0
  Resend queuesize 0, max 1
  Total resends 0, ZLB ACKs sent 14974
  Total out-of-order dropped pkts 0
  Total out-of-order reorder pkts 0
  Total peer authentication failures 0
  Current no session pak queue check 0 of 5
  Retransmit time distribution: 0 0 0 0 0 0 0 0 0
  Control message authentication is disabled

Avez-vous déjà rencontré ce cas?
Merci d'avance pour votre aide!

Cordialement,
Steeve Beauvais
Responsable Infra
Serinya Telecom

<http://www.serinyatelecom.fr/signatures/evenement-serinyatelecom.php>

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à