Добрый день. Помогите разобраться в проблеме!?
Есть железка: cisco 871, два провайдера: "гига" и "мега"
С "гига" нужно в сеть (10 ПК) раздавать интернет.
При помощи "мега" пользователи слинкованы с др. офисом.Так вот, при данном конфиге очень странно работает интернет, любые странички открываются очень медленно (2-3 мин)... Почему так ?
Если ткнуть "гига"ой на прямую в ПК проблем нет...
proba#sh run
Building configuration...
version 15.1
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname proba
!
boot-start-marker
boot-end-marker
!
!
aaa new-model
!
!
!
!
!
!
!
aaa session-id common
memory-size iomem 10
ip source-route
!
!
!
!
ip cef
ip domain name mbt.local
ip name-server 77.88.8.1
no ipv6 cef
!
!
!
!
!
!
!
!
!
!
!
!
!
interface Tunnel1
description office 1 - office 2
ip address 10.50.200.2 255.255.255.252
tunnel source FastEthernet4 Туннель через провайдера "мега"
tunnel mode ipip Провайдер даёт только ЛВС 100 м\бит.
tunnel destination 10.58.45.1 Интернета нет.
!
interface FastEthernet0
!
interface FastEthernet1
!
interface FastEthernet2
!
interface FastEthernet3
switchport access vlan 2
!
interface FastEthernet4
ip address 10.66.6.68 255.255.255.0 Линк "мега"
duplex auto
speed auto
!
interface Vlan1
ip address 10.70.74.5 255.255.255.0 ЛВС на 10 ПК(все пк прописанны статикой - dhcp нет)
ip nat inside
ip virtual-reassembly
!
interface Vlan2
ip address 85.x.x.x 255.255.255.252 Линк "гига" с которого надо раздавать интернет
ip nat outside
ip virtual-reassembly
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
ip dns server
ip nat inside source list 1 interface Vlan2 overload
ip route 0.0.0.0 0.0.0.0 10.49.5.1
ip route 0.0.0.0 0.0.0.0 Vlan2 85.173.81.105
ip route 10.x.x.x 255.255.255.0 Tunnel1 ресурсы в удаленном офисе
ip route 10.x.x.x 255.255.255.0 Tunnel1 ресурсы в удаленном офисе
!
access-list 1 permit 10.70.74.0 0.0.0.255
!
!
!
!
!
!
control-plane
!
!
line con 0
no modem enable
line aux 0
line vty 0 4
access-class 2 in
exec-timeout 60 0
privilege level 15
logging synchronous
transport input ssh
!
end