Bonjour à tous,

Sur des routeurs CISCO (88X/89X/etc...) ayant le port WAN en mode DHCP et 
utilisant la règle 'ip nat inside source static ip-lan-du-firewall 
ip-wan-loopback extendable' lors de la fin du lease DHCP l'IOS fait tomber le 
port WAN (Down/Up)...

La commande 'ip nat inside source X X extendable' remplie bien la fonction car 
tout ce qui arrive sur le port WAN est automatiquement renvoyé sur l'IP 
indiquée. Aucun problème à ce niveau.

Le problème est que dès que la renégo du DHCP arrive, la requête est transférée 
sur l'équipement ip-lan-firewall et pas sur l'interface WAN du CISCO. La 
conséquence est que l'IOS fait tomber le port UP/DOWN pour pouvoir récupérer 
"enfin" une IP sur son interface WAN.

J'ai essayé de forcer les requêtes provenant du serveur DHCP à rester sur 
l'interface WAN (ici GE8) mais sans succès :
ip nat inside source static udp X.X.X.X 67 interface GigabitEthernet8 67
ip nat inside source static udp X.X.X.X 68 interface GigabitEthernet8 68

Le phénomène est que toutes les 2H le port WAN GE8 fait DOWN/UP. La 
modification du lease n'est pas la solution car cela reporte uniquement le 
problème sans le résoudre...

Est-ce que quelqu'un connait le phénomène et la solution ?

Merci 🙂

Sébastien




---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à