Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
USG German 2 PPPOE Сети VoIP, UniFi Network
 
Привет, у меня такая проблема. Мой интернет-провайдер (DN-Connect / SOCO.NET) предлагает для VoIP отдельное PPPOE-соединение. Интернет работает через VLAN 7, а SIP — через VLAN 138 с отдельными данными для доступа. PPPOE-подключение для интернета работает отлично. Подключение SIP через PPPOE на VLAN 138 я настраиваю через config.gateway.json. Но как сделать так, чтобы мой внутренний VOIP VLAN полностью работал только через SIP PPPOE-соединение? Моя идея — настроить маршрутизацию на основе политики, чтобы весь трафик с внутреннего VLAN 138 шел через PPPOE VLAN 138. Это самый изящный вариант? Или можно сделать проще?
 
Привет. С вчерашнего дня VOIP-PPPoE соединение перестало подниматься. Было бы интересно узнать, так ли у тебя тоже? Я поговорил с DN-Connect, и они сказали, что просто нужно направлять весь трафик через обычное соединение... Пока вроде работает. Хотел просто поделиться этим. С уважением.
 
Получилось!!!!! Благодаря твоей конфигурации я смог найти ошибки в своей настройке. Похоже, что сработало сразу несколько факторов, которые вызвали сбой. В общем и целом, с одной стороны была проблема с DNS, с другой — остались несколько старых тестовых конфигураций. Огромное спасибо!!!! Теперь можно приступать к второму крупному проекту.
 
По поводу DLNA: Думаю, ты настроил mdns? Что именно не работает? С уважением.
 
Düren
 
Откуда ты, собственно?
 
Круто, что тут есть люди из нашего региона 😀
 
Привет, USG больше не используется и продан. Зато есть Egderouter 4. Феномен, правда, остался тот же. PBR, кажется, не работает так, как мне хотелось бы. Еще у меня проблемы с DLNA сервером. Для DLNA у меня отдельный VLAN, в котором находятся и PlayStation. Но с тех пор, как я начал настраивать PBR, медиапоток идет тоже не очень гладко. Думаю, придется начинать все заново, когда закончу ремонт в офисе. Можешь прислать мне свою рабочую конфигурацию? Без паролей и IP-адресов. Их можно заменить на XXXXX, особенно публичные. Можно в личку или на мою почту. Привет из Алденховена!
 
Это, конечно, неприятно... Думаю, при случае я снова достану USG и попробую через него заново... А что говорят лог-файлы? Проверял через Wireshark, если логи пустые? Можно, конечно, и в DN-connect спросить, видят ли они что-то. Это бы имело смысл, если они разрывают соединение. С уважением!
 
Такое же явление было и у меня с USG. Пришлось делать вторую линию через JSON.Config файл. Тогда обе PPPoE линии работали по минуте на две, а потом обычно одна, а то и обе отключались. В текущей конфигурации обе связи активны, но используется только PPPOE0 (Интернет).
 
Итак, VLAN 7 для интернета — это понятно. VLAN 138, который DN-Connect использует для VoIP-телефонии, предназначен для улучшения качества звука. Не обязательно пускать VoIP через VLAN 138, но это рекомендовано, так как, по словам DN-Connect, VoIP-пакеты приоритетизируются в дата-центре. Вот так.

Моя проблема на самом деле довольно простая. Не работает.

Раньше, когда я подключал телефонную станцию (Gigaset N510-IP Pro) к своему VLAN 50 для VoIP, телефон не получал связь с провайдером. Благодаря твоему предпоследнему сообщению и немного подумав, я решил проблему, сделав роутер в VLAN 50 DNS-сервером (кэшем). Тогда всё заработало.

Но как только я настраиваю PBR_policy, мои PPPoE-линии уходят в офлайн/отключаются. Почему так — пока не понимаю. Только после отката к старой конфигурации у меня снова появляется интернет. Сейчас станция работает через PPPoE0 (интернет). Это, конечно, очень неудовлетворительно, и я думаю, что рано или поздно придется начинать всё с нуля. Тем более, мне ещё не до конца понятно, как делать Masquerade в новых правилах файрвола. К тому же одно удобнее настраивается через CLI, а другое — через WebUI.

Внутри у меня всего 4 или 5 VLAN. Сначала думал, что проблема может быть связана с этим. Но это, конечно, глупость.

Вопрос ещё и в том, зачем вообще включать VoIP-соединение в статический маршрут. В идеале должно хватить пускать весь трафик из VoIP VLAN через PPPoE1 (VOIP) с помощью PBR.

С уважением, Sven
 
Кратко для дополнения: проблема с недоступностью устройств в VOIP-VLAN, как я уже упоминал, решается шагом 4:

set firewall group network-group rfc1918 network 10.0.0.0/6  
set firewall group network-group rfc1918 network 172.16.0.0/12  
set firewall group network-group rfc1918 network 192.168.0.0/16  

set firewall modify PBR_policy rule 10 description inter-vlan  
set firewall modify PBR_policy rule 10 destination group network-group rfc1918  
set firewall modify PBR_policy rule 10 modify table main  

commit  

save
 
Да, точно, у меня есть VOIP VLAN, и всё, что к нему подключено, маршрутизируется через pppoe1. Конфигурацию я взял с сайта Unifi, конечно, немного подправил, посмотрим, смогу ли я это вспомнить с ходу. Во всяком случае, с первого раза заработало:

configure

set protocols static table table25 interface-route 0.0.0.0/0 next-hop-interface pppoe1

set firewall modify PBR_policy rule 20 description vlan250  
set firewall modify PBR_policy rule 20 source address 192.168.250.0/24  
set firewall modify PBR_policy rule 20 modify table 25

set interfaces switch switch0 vif 250 firewall in modify PBR_policy

Это должно работать, при условии, что pppoe1 — это твое VOIP-соединение, а локальное VLAN 250 — подсеть 192.168.250.0/24. Я ещё добавил пару правил для файрвола, которые запрещают VOIP VLAN выходить через обычное соединение и наоборот, но это не обязательно — пока ни одного пакета из-за этого не отбросилось. Ещё сделал такие же правила для pppoe1, какие автоматически создаются для pppoe0, то есть WAN_VOIP_IN и WAN_VOIP_LOCAL.

В этот VLAN я подключил Fritzbox и Yealink, и оба спокойно общаются с провайдером через VOIP-соединение, звонки тоже работают, если в Fritzbox настроить NAT в режиме "открыто".

Единственная проблема — из другого VLAN я больше не могу зайти на устройства в VOIP VLAN, но думаю, это мелочь, просто вечером не успел разобраться.

Думаю, решение в пункте 4 руководства Ubiquiti:  
(4. Исключить меж-VLAN трафик (между VLAN10 и VLAN20) из PBR.)

— Сколько у тебя VLAN?  
Снаружи два (7 и 138), причем я узнал только от тебя, что для VOIP надо использовать 138. В документации DN-Connect указан только VLAN 7, поэтому хочу там уточнить.  
А внутри у меня 5 VLAN. Почему? 😁

Какие именно проблемы с телефонной системой?
 
Итак, я немного поэкспериментировал. К сожалению, безуспешно. Обе pppoE-соединения активны. Но как только я настраиваю PBR, ничего больше не работает. Если я подключаю телефонную станцию в VoIP VLAN, связь полностью пропадает. Где-то явно что-то залипает, но я не могу понять что именно. Зато Unifi VoIP-телефон в VoIP VLAN никаких проблем не создаёт. А вот телефонная станция — да. Как ты настраивал PBR? Следовал инструкции от UBNT? Сколько VLAN у тебя?  
С уважением,  
Свен
 
Привет, классно, что у тебя получилось. Ты сделал больше, чем я, потому что у меня это толком не работает. Думаю, ты через Policy based routing направил трафик из своего VoIP VLAN на VOIP PPPOE у DN-Connect. Настройка, которую ты изменил на force и none — скорее всего, это default route.  
С уважением, Свен
 
Привет, Свен, вот вторая попытка, почему-то мой первый ответ пропал: я взял ER-X, всё работает отлично. Для сетевого шкафа напечатал маленький пластиковый крепёж (https://www.thingiverse.com/thing:3045297). В первый день интернет запустился, на второй — телефон тоже заработал.

Пошёл небольшой поиск: pppoe1 (VOIP) всегда был маршрутом по умолчанию. Если у кого-то такая же проблема: у pppoe0 (Интернет) я поменял значение (точно не помню, как оно называлось) с auto на force, а у pppoe1 — на none.

С DN-Connect у меня тоже всегда были проблемы с VOIP. С тех пор, как подключил DECT-трубки напрямую к Fritzbox, взял Yealink W52P. С ним стало получше, но проблемы всё равно были (шуршание в линии и т.д., чаще всего слышно собеседнику).

С тех пор, как поставил ER, никаких сбоев не замечал. Возможно, потому, что Fritzbox и другие базовые станции теперь не используют DECT, только W52P.

В ближайшее время планирую снова подключить FB и другие базовые станции, чтобы проверить, в этом ли дело.

Да, данные я оформил в тот же день, когда вступил в силу закон о «свободе выбора роутера» 😁.

Есть ли что-то ещё про QoS или очереди, что стоит учесть? Не уверен, насколько быстро работает VOIP по pppoe, поэтому Smartqueue не настраивал. Но, по идее, проблемы быть не должно, ведь в VLAN только одно устройство, и трафик из VOIP VLAN идёт только через pppoe1.

Большое спасибо за помощь до сих пор!!
 
Привет, я взял ER4, потому что у него значительно больше мощности, чем у модели X. К тому же, мне оказалось удобно красиво встроить его с использованием лицевой панели в сетевой шкаф. Так как мы много стримим, было важно, чтобы хватало производительности.

С настройками там такая штука: это всегда индивидуально. Если нужна помощь, могу поддержать. Мне самому пришлось немного разобраться, но с тех пор, как я настроил, больше ничего не трогал :-) Он просто работает и работает. Правда, с VoIP у меня всё ещё есть небольшие проблемы. Думаю, дело в моём VoIP-телефоне Gigaset. Потому что с VoIP-телефоном от Ubiquiti на втором PPPoE-канале для VoIP всё работает без проблем.

Ты уже запрашивал у DN-Connect свои данные для доступа? У тебя какой у тебя тип подключения? Здесь можешь сравнить модели — https://www.ui.com/edgemax/comparison/

С наилучшими, Свен
 
Привет, @slidynia,

я вообще не получил уведомление, что ответили. Большое спасибо за подсказку! В выходные подключу Fritzlos (тем более что наконец-то вышел Vigor 165) и после ответа тоже хотел бы взять себе ER. Мне, правда, вполне хватит ER-X. Поэтому вопрос: есть ли какая-то особая причина выбирать ER4? Также буду очень благодарен за конкретную конфигурацию ER4! Заранее большое спасибо!
 
Привет, действительно, такие штуки бывают, после долгих экспериментов. USG — совсем не то устройство для таких игр. Повесил себе ER4, и вот, пожалуйста, настройка прошла без проблем. В другом топике я описывал другую проблему, напрямую связанную с этой. Если делать настройку через config.gateway.json и настроить второе PPPoE соединение, сначала всё работает нормально, но спустя очень короткое время PPPoE-интернет-линия (VLAN7) обрывается.
 
Привет, @slidynia, я тоже клиент DN-Connect... Есть что-то новое? Или какая-то более конкретная информация? С уважением!
Страницы: 1
Читают тему (гостей: 1)