Апну тему . ESR-20 вот такой конфиг:
Код: Выделить всё
esr-20# sh run
object-group service ssh
port-range 22
exit
object-group service dhcp_server
port-range 67
exit
object-group service dhcp_client
port-range 68
exit
object-group service ntp
port-range 123
exit
syslog max-files 3
syslog file-size 512
syslog file tmpsys:syslog/default info
username admin
password encrypted
exit
boot host auto-config
vlan 2
exit
security zone trusted
exit
security zone untrusted
exit
bridge 1
vlan 1
security-zone trusted
ip address 192.168.1.1/24
enable
exit
bridge 2
vlan 2
security-zone untrusted
enable
exit
interface gigabitethernet 1/0/1
mode switchport
switchport access vlan 2
exit
interface gigabitethernet 1/0/2
mode switchport
exit
interface gigabitethernet 1/0/3
mode switchport
exit
interface gigabitethernet 1/0/4
mode switchport
exit
tunnel pppoe 1
authentication method mschap
authentication method mschap-v2
interface bridge 2
description "Rostelekom"
security-zone untrusted
username XXXXXXXXXX password ascii-text encrypted
enable
exit
security zone-pair trusted untrusted
rule 1
action permit
enable
exit
exit
security zone-pair trusted trusted
rule 1
action permit
enable
exit
exit
security zone-pair trusted self
rule 10
action permit
match protocol tcp
match destination-port ssh
enable
exit
rule 20
action permit
match protocol icmp
enable
exit
rule 30
action permit
match protocol udp
match source-port dhcp_client
match destination-port dhcp_server
enable
exit
rule 40
action permit
match protocol udp
match destination-port ntp
enable
exit
exit
security zone-pair untrusted self
rule 1
action permit
match protocol udp
match source-port dhcp_server
match destination-port dhcp_client
enable
exit
exit
security passwords default-expired
nat source
ruleset factory
to zone untrusted
rule 10
description "replace 'source ip' by outgoing interface ip address"
action source-nat interface
enable
exit
exit
exit
ip dhcp-server
ip dhcp-server pool lan-pool
network 192.168.1.0/24
address-range 192.168.1.11-192.168.1.254
default-router 192.168.1.1
exit
ip ssh server
ntp enable
ntp broadcast-client enable
Туннель поднимается, клиенты получают адреса по DHCP, но интернета у клиентов нет - пишет что не может срезолвить адрес. Как это исправить , что делаю не так ? Что нужно прописать еще ? Нужно что чтоб адреса резолвили именно DNS серверы полученные от прова по pppoe.
P.S. Если клиенту в качестве DNS прописать 192.168.1.1 тоже не работает. Если клиенту прописать реальный адрес ( 8.8.8.

- то резолвятся все , но работают только некоторые сайты ( mail.ru , sber.ru, google.com и т.д.) основная масса висит до отвала по тайм-ауту. Грешил на прова, но бук на том же шнурке и старенький hAP lite работают норм. Сейчас как костыль на входе стоит hAP , на нем поднят pppoe, на втором интерфейсе статика, в него воткнут ESR-20 и эта статика у него в качестве WAN-а. Все работает , но это как-то не то..
В общем подскажите, плиз, кто знает как решить эту беду
