Пожалуйста, войдите здесь. Часто задаваемые вопросы О нас
Задайте Ваш вопрос

Корректная настройка NAT или какой шлюз выбрать

0

Приветствую. Собственно в продолжение темы http://asterisk-support.ru/question/1374/plokhoe-kachestvo-sviazi Провайдеры кричат что они не виноваты. Просмотрели шарком на компы пользователей где установлены софтфоны, и заметили то что пакеты теряются, ввиду того что NIС адаптер сам пересчитывал контрольную сумму, убрали это но проблема осталась Нарекания идут на настройку нашего НАТ (а именно VOIP over NAT) + говорят что проблема в коммутаторах(коммутаторы достаточно разные, есть 24 портовые смарт д-линки и тренднеты, а есть 8 портовые зиксели и т.д). У меня вопрос какой программный или аппаратный шлюз можно использовать для обеспечения нормальной связи ? какие маршрутизаторы используете вы. Как правильно настраивать форвард RTP трафика. Действительно ли проблема в коммутаторах ? Заранее спасибо за ответы.

удалить закрыть спам изменить тег редактировать

спросил 2012-02-28 12:25:03 +0400

praetorian Gravatar praetorian
39 6 3 10

6 Ответов

0

очень часто dlink таким делом грешит. мы предпочитаем ставить linksys by cisco - работает пока без сбоев.

ссылка удалить спам редактировать

ответил 2012-03-03 02:00:14 +0400

exp Gravatar exp
91 1 3
http://doktelecom.ru/
0

Всем спасибо за участие Проблема решилась vlanом, Kerio и g729 кодеком

ссылка удалить спам редактировать

ответил 2012-03-21 17:55:35 +0400

praetorian Gravatar praetorian
39 6 3 10

Comments

jbenable=yes не забудь :)

Zavr2008 ( 2012-03-21 21:14:43 +0400 )редактировать

хм ... как его включить и что с ним делать ? Как определить какие параметры устанавливать ?

praetorian ( 2012-03-22 12:21:06 +0400 )редактировать

в sip.conf в глобальных. По-умолчанию настройки скорее всего подойдут. Должно помочь дополнительно..

Zavr2008 ( 2012-03-23 03:20:16 +0400 )редактировать
0

У меня стоит Asus RT-N16 с dd-wrt. Вполне доволен как производительностью маршрутизации, так и качеством. На тему пропадания пакетов советую освоить тэг "iperf" на этом ресурсе.

ссылка удалить спам редактировать

ответил 2012-02-28 21:24:58 +0400

Zavr2008 Gravatar Zavr2008 flag of Russian Federation
2886 11 9 40
http://mh.otx.ru/

Comments

VOIP проф отказывается это делать говорит что смысла не имеет. Мол типа чем может помочь iperf когда у нас го@#$ настройки нат. Сколько линий проходят через это шлюз ?

praetorian ( 2012-02-29 13:01:50 +0400 )редактировать

iperf покажет реальное состояние линка. а проверить виноват ли Ваш нат можно просто - подрубить на белом IP телефон и позвонить без астера туда-сюда.

Zavr2008 ( 2012-02-29 15:36:36 +0400 )редактировать

Zavr2008, мне вот интересно, вам часто провайдер дает iperf погонять до их софтсвитча? Зачем давать такой совет?

shakirov ( 2012-03-03 18:19:20 +0400 )редактировать

Когда подрубаешь софтфон на прямую к провайдру, то все в порядке связь отличная! Собственно когда исходящих звонков через нашу ip-pbx 5, то и тут все в порядке ... когда звонков больше, увы звязь хлюпает или во все пропадает.

praetorian ( 2012-03-05 19:02:08 +0400 )редактировать

логично звучит обьяснение "нехватка полосы пропускания"

shakirov ( 2012-03-05 19:34:51 +0400 )редактировать
0

Там где оочень много звонков мы перепробовали всё, пока не поставили Cisco 881 + Cisco catalyst в лайтовой прошивке (всё вместе стоит 40 рублей) проблемы хоть и мелкие были всегда!

ссылка удалить спам редактировать

ответил 2012-03-03 14:27:30 +0400

um2010 Gravatar um2010
2056 70 13 55

Comments

и еще CCM вместа Астера?=)

Zavr2008 ( 2012-03-03 16:16:54 +0400 )редактировать

когда совсем надо хорошо, тогда к примеру 18 или 28 (ща уже 29) серию кошки c CCME + каталик. Дорого, не спорю, но из серии - поставил и забыл.

um2010 ( 2012-03-03 18:03:50 +0400 )редактировать

Это сродни флейму Виндоводов и Линуксоидов, не находиш? :))

Zavr2008 ( 2012-03-03 23:22:51 +0400 )редактировать

В конечном итоге всё определяется конкретным чипсетом свича. Циску операторы уже почти все повыкидали кста - Хуавей ставят или Джунипиры. Вылетают с рынка явно, не поспевают за скоростями..

Zavr2008 ( 2012-03-03 23:24:29 +0400 )редактировать

холивар, ага :)

um2010 ( 2012-03-04 08:09:06 +0400 )редактировать

когда бабло не свое можно что угодно ставить

switch ( 2012-03-04 09:35:31 +0400 )редактировать

насмешил :)

um2010 ( 2012-03-04 10:11:11 +0400 )редактировать

Так наверно госсчинуши отвечают Навальному при обвинениях в распиле.

switch ( 2012-03-04 10:27:35 +0400 )редактировать

Ты хоть сам то понял что сказал? Где уместить откат в двух железках, закуп которых 36 рублей, а продажа 42? Гороаздо страшней конторы торгующие говном вроде Dlink и говорящим, что это говно за 1300 рублей работает так же как Cisco 881, только красивой надписи нет, за бренд не надо переплачивать, а потом с этими же чинюшами делают вброс до цены 881 и пилят его! Я был большего мнения о тебе.. печаль...

um2010 ( 2012-03-04 10:45:39 +0400 )редактировать

Ололо, мне так плохо от вашего мнения обо мне... пойду убъюсь от горя...

switch ( 2012-03-04 10:47:22 +0400 )редактировать

Ну да, постебись, постебись... по делу то сказать, как сам видишь, нечего :)

um2010 ( 2012-03-04 15:55:26 +0400 )редактировать

Ну почему же нечего? Адекватные люди юзают адекватные маршрутизаторы и не клюют на пустые бренды вроде "циско" и "ЭПЛ".

switch ( 2012-03-04 16:08:18 +0400 )редактировать

я настолько растерялся, что даже и ответить не знаю как.. да и в принципе, думаю, что смысла нет, удачного самоуспокоения!

um2010 ( 2012-03-04 16:14:41 +0400 )редактировать

С функциями роутера вполне справляется даже довольно древний комп с установленным линухом/фрибздёй. Где почти неограниченное поле для роутинга/фильтрации пакетов. Да, настройка если ни фига не знать - займёт неделю, но зато можно сделать например резервирование каналов, роутинг инета всей организации, приоритет, лимиты, кеширование, анализ траффика, снифферить пакеты и т.д. и т.п.

asdev ( 2012-03-05 11:41:25 +0400 )редактировать

Не уверен, что с нуля за неделю освоишь роутер на линуксе до такой степени. Микротик-то проблема изучить/освоить неподготовленному, особенно если он уже знаком с быдлороутерами. В любом случае смысла в роутере на компе нету, т.к. микротик дешевле и все умеет ;)

switch ( 2012-03-05 12:05:42 +0400 )редактировать
0

Коммутаторы использую от дорогущих управляемых цисок до простейших ДЛинков, ни разу на них проблем не было. С роутерами тоже, сейчас вообще стоит сервак-роутер где всё прокинуто правилами iptables, глюков никаких. Обычное прокидывание ЮДП портов 5060 и РТП, никаких спец. функций для VoIP. Пробуйте на другом интернет-канале, по-моему тут трабл в каком-то узле на линии от вас до сип-провайдера

ссылка удалить спам редактировать

ответил 2012-02-28 12:38:54 +0400

asdev Gravatar asdev flag of Ukraine
244 21 6 15

Comments

Другого интернет провайдера просто нет ... а что касается других поставщиков ... все тоже самое!

praetorian ( 2012-02-28 15:11:49 +0400 )редактировать

Скажите а pfsense справиться ?

praetorian ( 2012-02-28 15:12:24 +0400 )редактировать

Должна, ничего там военного нет. Она на базе фрибзди если не ошибаюсь. Я на линухах роутеры поднимал

asdev ( 2012-02-28 17:22:30 +0400 )редактировать

Корректно ли будет работать iptables ?

praetorian ( 2012-02-29 13:02:31 +0400 )редактировать

У меня с iptables никаких проблем нет. Роутер на дебиане, для удобства можно тот же вебмин поставить и делать конфиги iptables в нём. Там же можно и правила на основе айпи адресов/сетей прописать, чтобы не пускать кого не надо

asdev ( 2012-03-01 09:05:09 +0400 )редактировать

хм .... тогда если не сложно есть ссылки с howto как настроить iptables ?

praetorian ( 2012-03-01 23:40:01 +0400 )редактировать

в гугле полно :))) Если пойти по простому пути - то поставь вебмин, там его можно через вебморду настроить. Сам iptables поначалу слегонца сложен для понимания, но как познаешь дзен - крутить пакетами сможешь почти как угодно. Могу привести пример своих настроек эта строка говорит куда направлять пакеты и каких портов -A PREROUTING -p udp -m udp -i eth2 --dport 5060:5061 -j DNAT --to-destination 192.168.1.2:5060-5061 эта строка разрешает форвард пакетов -A FORWARD -p udp -m udp --dport 5060:5061 -j ACCEPT Это для сигнального порта, то же самое и для РТП ну и там ещё некоторые моменты нужны, например разрешить хождение пакетов между интерфейсами роутера, и если пробрасываешь порты для установки соединения извне, например на РДП сервер, то там есть ньюансы. Можно ещё разрешить перенаправление только с определённых айпишников/подсети, что очень неплохо для безопасности. Короче гугл в помощь, по запросу iptables NAT настройка, мануалов море

asdev ( 2012-03-02 09:55:09 +0400 )редактировать

Руководство по iptables

http://www.opennet.ru/docs/RUS/iptables/

bolshoy_plohish ( 2012-03-03 13:30:19 +0400 )редактировать

ога ..освоил ...:( Я уже нарыл этот мануал. Спасибо за ссылку

praetorian ( 2012-03-05 19:02:42 +0400 )редактировать
0

http://s52.radikal.ru/i138/1203/8d/2bf270cdc952.jpg Вот такое происходит при трех звонках. Когда звонит 1, то все в порядке ... а когда больше двух смотрите сами. А вот такое: http://s017.radikal.ru/i404/1203/4e/e8dedcaa6186.jpg когда звонят пять человек причем только internal звонки с одного ext на другой ext... Свичи в серверной куда приходит большинство проводов http://www.trendnet.com/products/proddetail.asp?prod=130_TEG-224WS&cat=118&status=view в более удаленных местах http://netgear.ru/?page=products/switches/desktopswitches/gs608/specs

Вот, что делать коллеги !? Заранее благодарю за ответы.

ссылка удалить спам редактировать

ответил 2012-03-05 22:03:19 +0400

praetorian Gravatar praetorian
39 6 3 10

обновил 2012-03-05 22:06:19 +0400

Comments

блин, три д-линка DPH-150S http://www.nix.ru/autocatalog/voipskype/DLinkDPH150SVoIP1UTP1WAN58138.html Работают прекрасно!!! :(

praetorian ( 2012-03-05 22:27:00 +0400 )редактировать

30% потерь - характерно для дырявых свичей.. Менять их надо.. Скорее всего лажа в trendnet. У нас стоят свичи HP (3COM в девичестве). Других рекомендаций - нет..

Zavr2008 ( 2012-03-06 10:25:44 +0400 )редактировать

Ваш ответ

Please start posting your answer anonymously - your answer will be saved within the current session and published after you log in or create a new account. Please try to give a substantial answer, for discussions, please use comments and please do remember to vote (after you log in)!
[скрыть предварительный просмотр]

Закладки и информация

Добавить закладку

подписаться на rss ленту новостей

Статистика

Задан: 2012-02-28 12:25:03 +0400

Просмотрен: 1,910 раз

Обновлен: Mar 21 '12

Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией GNU GPL.