Перейти до

Прошу помощи с настройкой Mikrotik 751U-2HnD (разделить траффик и IP телефонию)


Рекомендованные сообщения

Господа, прошу помощи в настройке субжевой железки.

Железка:

/system routerboard> pr
routerboard: yes
model: 751U-2HnD
current-firmware: 2.37
upgrade-firmware: 2.36

 

Схема такая.

Порты со статическими айпишками от провайдера:

ether1: ISP-internet

ether2: LAN

ether3: ISP-voip

 

LAN это компы и IP-телефоны, всем им раздаю айпишки по DHCP в сети 192.168.2.0/24.

 

Помечаю через "mark-routing" соединения, в качестве критерия фильтрации использую "connection-type=sip"

/ip firewall mangle

1   chain=prerouting action=mark-routing new-routing-mark=rounting-mark-voip-isp passthrough=no src-address=192.168.2.0/24 connection-type=sip

2   chain=prerouting action=mark-routing new-routing-mark=routing-mark-inet-isp passthrough=no src-address=192.168.2.0/24

 

И отправляю на соответствующих провайдеров:

/ip route> pr

1 A S  0.0.0.0/0   ISP-internet-IP  1
2 A S  0.0.0.0/0   ISP-voip-IP	   1

 

Настройки НАТ-а:

 

/ip firewall nat> pr
Flags: X - disabled, I - invalid, D - dynamic
0   chain=srcnat action=masquerade routing-table=rounting-mark-inet-isp out-interface=ether1-gateway-pc

1   chain=srcnat action=masquerade routing-table=rounting-mark-voip-isp out-interface=ether3-gateway-ip-phones

 

В аттаче также скриншот настроек firewall-a и routes.

 

Проблема: все работает ОК, только телефония работает только на прием, то есть я слышу, а меня нет.

 

Возможно я вообще все делаю неправильно, это у меня первый опыт общения этой железкой и настройками сети в таком масштабе.

Если можно, то тезисно подскажите так сказать best practices в подобных случаях.

Мануалы читал, но там все больше 2 провайдера и failover или балансировка, а тут...

post-20872-0-69350000-1337323456_thumb.png

Ссылка на сообщение
Поделиться на других сайтах

Я бы посоветовал выделить для телефонов отдельную сетку, и маршрутизировать её по источнику через нужный шлюз.

SIP за NAT-ом обычно работает хорошо, возможно, у вас сигнализация и медиапоток бегают через разные шлюзы.

Ссылка на сообщение
Поделиться на других сайтах

Более детально идентифицировал проблему.

Просмотрел список соединений в firewall-e.

 

Соединения с типом "sip" имеют Reply Dst. Address = ISP-internet-IP, вместо ISP-voip-IP.

Видимо поэтому я слышу, а меня нет.

 

Никто не подскажет, где еще я что-то недонастроил?

 

Спасибо!

Ссылка на сообщение
Поделиться на других сайтах
  • 1 year later...

Получается не было у бабы забот, так купила баба порося!  Не вижу смысла выделять отдельную сетевую карты , если адреса в сети одинаковые как для LAN, так и для IP-телефонов .... Как правильно заметил коллега выше, выделите для телефонов отдельную подсеть!  DHCP-сервер не перетрудиться! Зафиксите телефоны в  static-записи по MAC-адресу, а в пуле не оставляйте свободных адресов.

Відредаговано popo90
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від SergZTE
      Продам VoIP шлюзи D-link DVG-7111S 1хFXS, 1хFXO 
      Нові.
      Интерфейсы устройства
      1 порт FXS с разъемом RJ-11
      1 порт FXO c разъемом RJ-11
      1 порт WAN 10/100Base-TX с разъемом RJ-45 и автоматическим определением полярности MDI/MDIx1 порт LAN 10/100Base-TX с разъемом RJ-45 и автоматическим определением полярности MDI/MDIX
      Поддерживаемые функции
      Голосовые функции
      Кодеки: G.711a/?-law, G.723.1, G.726, G.729A/B
      Обнаружение/генерация DTMF
      Обнаружение / подавление пауз
      Генерация комфортного шума (CNG)
      Обнаружение голосовой активности (VAD)
      Эхоподавление G.165 / G.168
      Настраиваемый jitter-буфер
      Генерация тона CPT (Call Progress Tone)
      Регулировка усиления: авто / программируемая
      Встроенный Local Mixer
      IVR
      SNMP v2 (опционально)
      TR-069/TR-104 (опционально)
      Функции звонков
      Звонки в режиме Peer-to-Peer
      Удержание / снятие с удержания вызова
      Ожидание вызова,Подбор звонка
      Перевод звонка (Call Transfer, требуется SIP-сервер)
      Переадресация звонков (занято, нет ответа, безусловная)
      Перевод звонка (сопровождаемый, несопровождаемый)
      Функция «Не беспокоить»
      Скоростной набор
      Повторный набор
      Трехсторонняя конференция
      MWI (RFC-3842)
      Hot Line и Warm Line
      Телефонные функции
      Внутриполосный (In-Band) DTMF, внеполосный (Out-of-Band) DTMF, DTMF Relay (RFC2833 или SIP INFO)
      Поддержка DTMF/импульсного набора
      Обнаружение и генерация идентификатора звонящего (Caller ID): DTMF
      FSK-Bellcore Type 1 и 2
      FSK-ETSI Type 1 и 2
      FSK: Имя звонящего, номер, дата и время, vMWI
      Обнаружение смены полярности (FXO) и генерация (FXS)
      T.30 FAX Bypass G.711, T.38, передача факса в реальном времени
      Механизм предотвращения ошибок: сетевой сервис, проблемы с питанием
      FXS relay to FXO
      Таблица номеров спецслужб (FXO)
      Модем по IP: до V.34
      Обнаружение (FXO) и генерация (FXS) тона ТфОП
      Тон приемника при снятии трубки - 480 Гц
      Управление вызовами
      Поддержка Outbound Proxy
      Механизм SIP Registration Failover
      Group Hunting
      Privacy mechanism / Private extensions to SIP
      Таймеры сессии (обновление / Re-invite)
      Поддержка DNS SRV
      Типы звонков: голос / модем / факс
      Маршрутизация звонков по номеру префикса
      Поддержка программируемого пользователем плана набора
      Поддержка Toll-Free (FXO)
      Управление номером автоматического набора (VoIP и FXO)
      Клиент CDR
      Клиент менеджера телефонной книги
      Manual Peer table (для звонков P2P)
      E.164, поддержка ENUM
      Symmetric RTP
      Управление учетными записями
      Регистрация на основе портов
      Регистрация на основе устройства (общая учетная запись)
      Смешанный режим регистрации (Hunt number для входящих вызовов, на основе номера порта для исходящих вызовов)
      Регистрация по IP-адресу SIP-сервера или доменному имени
      Поддержка формата RFC3986 SIP URI
      Индикаторы
      *Power
      *Register
      *Line
      *Phone
      *WAN
      *LAN
      Качество обслуживания (QoS)
      ToS
      8 очередей приоритетов 802.1p
      DiffServ (DSCP)
      Управление полосой пропускания на WAN-порту
      VLAN
      VLAN Tagging для пакетов с голосом и данными
      Питание
      на входе: 100-240В, 50-60 Гц переменного тока 1 А
      требуемое питание: 12В постоянного тока 1,5 А
      Максимальная потребляемая мощность
      4,8 Вт
      Сертификаты
      FCC Class B
      CE
      Электромагнитная совместимость
      FCC Class B
      CE
      MTBF
      115 486 ч
      Размеры
      135 x 96 x 40 мм
      Вес
      160 г
       
      Ціна 1200 грн за шт.

    • Від Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in б/в.
      Продається в результаті великого енергоспоживання від дбж.
       
      Ціна 6100 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від Axel K
      Вітаю!
       
      налаштування capsman
      /caps-man channel add band=2ghz-b/g/n extension-channel=disabled frequency=2412,2437,2462 name=channel1 add band=5ghz-a/n/ac extension-channel=disabled frequency=5180 name=channel5 skip-dfs-channels=yes tx-power=40 /caps-man datapath add bridge=Main client-to-client-forwarding=yes local-forwarding=no name=datapath1 /caps-man configuration add channel=channel1 datapath=datapath1 max-sta-count=20 mode=ap name=cfg1 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 add channel=channel5 datapath=datapath1 hide-ssid=no mode=ap name=cfg5 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 /caps-man access-list add action=reject allow-signal-out-of-range=10s disabled=no signal-range=-120..-85 ssid-regexp="" /caps-man manager set enabled=yes /caps-man provisioning add action=create-dynamic-enabled hw-supported-modes=ac master-configuration=cfg5 name-format=prefix-identity add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=cfg1 name-format=prefix-identity проблема у низькій швидкості у клієнта
      якщо включити local-forwarding=yes, клієнт підключається, але не отримує ір.
       
      розумію, що на bdcom не вистачає налаштувань, прошу допомоги.
×
×
  • Створити нове...