собственно все свелось к тому, что надо ручками прописать адрес на тел 7911
а вот как его пробросить, если:пул адресов голоса 192.168.2.0 на циске 2821 TFTP сервер соответственно 192.168.2.1
а я нахожусь через туннель (((
т.е. на др стороне у меня 877 циска, где на два fa L2 я прописал по vlan, опускаю настройки vpn и туннеля, после них:
!
interface ATM0
description adsl connect UT
no ip address
no atm ilmi-keepalive
dsl operating-mode auto
!
interface ATM0.1 point-to-point
pvc 20/68
encapsulation aal5snap
!
bridge-group 1
!
interface FastEthernet0
shutdown
!
interface FastEthernet1
!
interface FastEthernet2
switchport access vlan 2
!
interface FastEthernet3
shutdown
!
interface Vlan1
description -- FA1 LAN --
ip address 172.16.1.10 255.255.0.0
ip nat inside
no ip virtual-reassembly
ip policy route-map tointernet
!
interface Vlan2
description - VLAN 2 VOICE -
ip address 192.168.2.200 255.255.255.0
ip nat inside
ip virtual-reassembly
ip policy route-map tointernet
!
interface BVI1
ip address x.x.x.z 255.255.255.192
ip nat outside
ip inspect FIREWALL out
ip virtual-reassembly
!
router eigrp 999
network 10.0.0.0
network 172.16.0.0
network 192.168.0.0
network 192.168.168.0
no auto-summary
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 х.х.х.y
ip route 192.168.2.0 255.255.255.0 192.168.168.1
!
!
ip http server
ip http authentication local
ip http secure-server
ip http timeout-policy idle 60 life 86400 requests 10000
ip nat inside source list 1 interface BVI1 overload
!
access-list 1 permit 172.16.1.0 0.0.0.255
access-list 1 permit 172.16.2.0 0.0.0.255
access-list 1 permit 192.168.2.0 0.0.0.255
access-list 101 permit ip 192.168.2.0 0.0.0.255 any
access-list 122 permit ip 192.168.2.0 0.0.0.255 any
access-list 122 permit ip 172.16.1.0 0.0.0.255 any
access-list 170 permit ip 172.16.1.0 0.0.0.255 any
access-list 170 permit ip 172.16.2.0 0.0.0.255 any
access-list 170 permit ip 192.168.2.0 0.0.0.255 any
access-list 190 remark ---for qos---
access-list 190 permit ip host 172.16.1.1 any
access-list 190 permit ip host 172.16.1.2 any
access-list 190 permit ip any host 172.16.1.1
access-list 190 permit ip any host 172.16.1.2
access-list 190 permit ip any host 192.168.2.200
no cdp run
!
!
!
route-map tointernet permit 10
description - hodim v net tolko cherez tunnel -
match ip address 170
set interface Tunnel0
!
!
control-plane
!
bridge 1 protocol ieee
bridge 1 route ip
!
line con 0
no modem enable
line aux 0
line vty 0 4
access-class 122 in
privilege level 15
transport input telnet ssh
!
scheduler max-task-time 5000
ntp logging
ntp clock-period 17176280
ntp server 172.16.2.1
ntp server 130.88.200.98
ntp server 194.87.0.20
end
так вот если в таком конфиге VLAN 2 - то я уже не пингую через тоннель 192.168.2.1 если на VLAN2 IP 192.168.4.1 - то пингую (
как пробросить телефоны?