Пожалуйста, войдите здесь. Часто задаваемые вопросы О нас
Задайте Ваш вопрос

Корректная настройка NAT или какой шлюз выбрать

0

Приветствую. Собственно в продолжение темы http://asterisk-support.ru/question/1374/plokhoe-kachestvo-sviazi Провайдеры кричат что они не виноваты. Просмотрели шарком на компы пользователей где установлены софтфоны, и заметили то что пакеты теряются, ввиду того что NIС адаптер сам пересчитывал контрольную сумму, убрали это но проблема осталась Нарекания идут на настройку нашего НАТ (а именно VOIP over NAT) + говорят что проблема в коммутаторах(коммутаторы достаточно разные, есть 24 портовые смарт д-линки и тренднеты, а есть 8 портовые зиксели и т.д). У меня вопрос какой программный или аппаратный шлюз можно использовать для обеспечения нормальной связи ? какие маршрутизаторы используете вы. Как правильно настраивать форвард RTP трафика. Действительно ли проблема в коммутаторах ? Заранее спасибо за ответы.

спросил Feb 28 '12

praetorian Gravatar praetorian
39 6 3 10

6 Ответов

0

очень часто dlink таким делом грешит. мы предпочитаем ставить linksys by cisco - работает пока без сбоев.

ссылка удалить спам редактировать

ответил Mar 2 '12

exp Gravatar exp
91 1 3
http://doktelecom.ru/
0

Всем спасибо за участие Проблема решилась vlanом, Kerio и g729 кодеком

ссылка удалить спам редактировать

ответил Mar 21 '12

praetorian Gravatar praetorian
39 6 3 10

Comments

jbenable=yes не забудь :)

Zavr2008 (Mar 21 '12)edit

хм ... как его включить и что с ним делать ? Как определить какие параметры устанавливать ?

praetorian (Mar 22 '12)edit

в sip.conf в глобальных. По-умолчанию настройки скорее всего подойдут. Должно помочь дополнительно..

Zavr2008 (Mar 22 '12)edit
0

У меня стоит Asus RT-N16 с dd-wrt. Вполне доволен как производительностью маршрутизации, так и качеством. На тему пропадания пакетов советую освоить тэг "iperf" на этом ресурсе.

ссылка удалить спам редактировать

ответил Feb 28 '12

Zavr2008 Gravatar Zavr2008 flag of Russian Federation
2886 11 9 40
http://mh.otx.ru/

Comments

VOIP проф отказывается это делать говорит что смысла не имеет. Мол типа чем может помочь iperf когда у нас го@#$ настройки нат. Сколько линий проходят через это шлюз ?

praetorian (Feb 29 '12)edit

iperf покажет реальное состояние линка. а проверить виноват ли Ваш нат можно просто - подрубить на белом IP телефон и позвонить без астера туда-сюда.

Zavr2008 (Feb 29 '12)edit

Zavr2008, мне вот интересно, вам часто провайдер дает iperf погонять до их софтсвитча? Зачем давать такой совет?

shakirov (Mar 3 '12)edit

Когда подрубаешь софтфон на прямую к провайдру, то все в порядке связь отличная! Собственно когда исходящих звонков через нашу ip-pbx 5, то и тут все в порядке ... когда звонков больше, увы звязь хлюпает или во все пропадает.

praetorian (Mar 5 '12)edit

логично звучит обьяснение "нехватка полосы пропускания"

shakirov (Mar 5 '12)edit
0

Там где оочень много звонков мы перепробовали всё, пока не поставили Cisco 881 + Cisco catalyst в лайтовой прошивке (всё вместе стоит 40 рублей) проблемы хоть и мелкие были всегда!

ссылка удалить спам редактировать

ответил Mar 3 '12

um2010 Gravatar um2010
2056 70 13 55

Comments

и еще CCM вместа Астера?=)

Zavr2008 (Mar 3 '12)edit

когда совсем надо хорошо, тогда к примеру 18 или 28 (ща уже 29) серию кошки c CCME + каталик. Дорого, не спорю, но из серии - поставил и забыл.

um2010 (Mar 3 '12)edit

Это сродни флейму Виндоводов и Линуксоидов, не находиш? :))

Zavr2008 (Mar 3 '12)edit

В конечном итоге всё определяется конкретным чипсетом свича. Циску операторы уже почти все повыкидали кста - Хуавей ставят или Джунипиры. Вылетают с рынка явно, не поспевают за скоростями..

Zavr2008 (Mar 3 '12)edit

холивар, ага :)

um2010 (Mar 4 '12)edit

когда бабло не свое можно что угодно ставить

switch (Mar 4 '12)edit

насмешил :)

um2010 (Mar 4 '12)edit

Так наверно госсчинуши отвечают Навальному при обвинениях в распиле.

switch (Mar 4 '12)edit

Ты хоть сам то понял что сказал? Где уместить откат в двух железках, закуп которых 36 рублей, а продажа 42? Гороаздо страшней конторы торгующие говном вроде Dlink и говорящим, что это говно за 1300 рублей работает так же как Cisco 881, только красивой надписи нет, за бренд не надо переплачивать, а потом с этими же чинюшами делают вброс до цены 881 и пилят его! Я был большего мнения о тебе.. печаль...

um2010 (Mar 4 '12)edit

Ололо, мне так плохо от вашего мнения обо мне... пойду убъюсь от горя...

switch (Mar 4 '12)edit

Ну да, постебись, постебись... по делу то сказать, как сам видишь, нечего :)

um2010 (Mar 4 '12)edit

Ну почему же нечего? Адекватные люди юзают адекватные маршрутизаторы и не клюют на пустые бренды вроде "циско" и "ЭПЛ".

switch (Mar 4 '12)edit

я настолько растерялся, что даже и ответить не знаю как.. да и в принципе, думаю, что смысла нет, удачного самоуспокоения!

um2010 (Mar 4 '12)edit

С функциями роутера вполне справляется даже довольно древний комп с установленным линухом/фрибздёй. Где почти неограниченное поле для роутинга/фильтрации пакетов. Да, настройка если ни фига не знать - займёт неделю, но зато можно сделать например резервирование каналов, роутинг инета всей организации, приоритет, лимиты, кеширование, анализ траффика, снифферить пакеты и т.д. и т.п.

asdev (Mar 5 '12)edit

Не уверен, что с нуля за неделю освоишь роутер на линуксе до такой степени. Микротик-то проблема изучить/освоить неподготовленному, особенно если он уже знаком с быдлороутерами. В любом случае смысла в роутере на компе нету, т.к. микротик дешевле и все умеет ;)

switch (Mar 5 '12)edit
0

Коммутаторы использую от дорогущих управляемых цисок до простейших ДЛинков, ни разу на них проблем не было. С роутерами тоже, сейчас вообще стоит сервак-роутер где всё прокинуто правилами iptables, глюков никаких. Обычное прокидывание ЮДП портов 5060 и РТП, никаких спец. функций для VoIP. Пробуйте на другом интернет-канале, по-моему тут трабл в каком-то узле на линии от вас до сип-провайдера

ссылка удалить спам редактировать

ответил Feb 28 '12

asdev Gravatar asdev flag of Ukraine
244 21 6 15

Comments

Другого интернет провайдера просто нет ... а что касается других поставщиков ... все тоже самое!

praetorian (Feb 28 '12)edit

Скажите а pfsense справиться ?

praetorian (Feb 28 '12)edit

Должна, ничего там военного нет. Она на базе фрибзди если не ошибаюсь. Я на линухах роутеры поднимал

asdev (Feb 28 '12)edit

Корректно ли будет работать iptables ?

praetorian (Feb 29 '12)edit

У меня с iptables никаких проблем нет. Роутер на дебиане, для удобства можно тот же вебмин поставить и делать конфиги iptables в нём. Там же можно и правила на основе айпи адресов/сетей прописать, чтобы не пускать кого не надо

asdev (Mar 1 '12)edit

хм .... тогда если не сложно есть ссылки с howto как настроить iptables ?

praetorian (Mar 1 '12)edit

в гугле полно :))) Если пойти по простому пути - то поставь вебмин, там его можно через вебморду настроить. Сам iptables поначалу слегонца сложен для понимания, но как познаешь дзен - крутить пакетами сможешь почти как угодно. Могу привести пример своих настроек эта строка говорит куда направлять пакеты и каких портов -A PREROUTING -p udp -m udp -i eth2 --dport 5060:5061 -j DNAT --to-destination 192.168.1.2:5060-5061 эта строка разрешает форвард пакетов -A FORWARD -p udp -m udp --dport 5060:5061 -j ACCEPT Это для сигнального порта, то же самое и для РТП ну и там ещё некоторые моменты нужны, например разрешить хождение пакетов между интерфейсами роутера, и если пробрасываешь порты для установки соединения извне, например на РДП сервер, то там есть ньюансы. Можно ещё разрешить перенаправление только с определённых айпишников/подсети, что очень неплохо для безопасности. Короче гугл в помощь, по запросу iptables NAT настройка, мануалов море

asdev (Mar 2 '12)edit

Руководство по iptables

http://www.opennet.ru/docs/RUS/iptables/

bolshoy_plohish (Mar 3 '12)edit

ога ..освоил ...:( Я уже нарыл этот мануал. Спасибо за ссылку

praetorian (Mar 5 '12)edit
0

http://s52.radikal.ru/i138/1203/8d/2bf270cdc952.jpg Вот такое происходит при трех звонках. Когда звонит 1, то все в порядке ... а когда больше двух смотрите сами. А вот такое: http://s017.radikal.ru/i404/1203/4e/e8dedcaa6186.jpg когда звонят пять человек причем только internal звонки с одного ext на другой ext... Свичи в серверной куда приходит большинство проводов http://www.trendnet.com/products/proddetail.asp?prod=130_TEG-224WS&cat=118&status=view в более удаленных местах http://netgear.ru/?page=products/switches/desktopswitches/gs608/specs

Вот, что делать коллеги !? Заранее благодарю за ответы.

ссылка удалить спам редактировать

ответил Mar 5 '12

praetorian Gravatar praetorian
39 6 3 10

обновил Mar 5 '12

Comments

блин, три д-линка DPH-150S http://www.nix.ru/autocatalog/voipskype/DLinkDPH150SVoIP1UTP1WAN58138.html Работают прекрасно!!! :(

praetorian (Mar 5 '12)edit

30% потерь - характерно для дырявых свичей.. Менять их надо.. Скорее всего лажа в trendnet. У нас стоят свичи HP (3COM в девичестве). Других рекомендаций - нет..

Zavr2008 (Mar 6 '12)edit

Ваш ответ

Please start posting your answer anonymously - your answer will be saved within the current session and published after you log in or create a new account. Please try to give a substantial answer, for discussions, please use comments and please do remember to vote (after you log in)!
[скрыть предварительный просмотр]

Закладки и информация

Добавить закладку

подписаться на rss ленту новостей

Статистика

Задан: Feb 28 '12

Просмотрен: 1,912 раз

Обновлен: Mar 21 '12

Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией GNU GPL.