Привет, у меня такая проблема. Мой интернет-провайдер (DN-Connect / SOCO.NET) предлагает для VoIP отдельное PPPOE-соединение. Интернет работает через VLAN 7, а SIP — через VLAN 138 с отдельными данными для доступа. PPPOE-подключение для интернета работает отлично. Подключение SIP через PPPOE на VLAN 138 я настраиваю через config.gateway.json. Но как сделать так, чтобы мой внутренний VOIP VLAN полностью работал только через SIP PPPOE-соединение? Моя идея — настроить маршрутизацию на основе политики, чтобы весь трафик с внутреннего VLAN 138 шел через PPPOE VLAN 138. Это самый изящный вариант? Или можно сделать проще?
izphi78
Guest
04.03.2021 13:42:00
Привет. С вчерашнего дня VOIP-PPPoE соединение перестало подниматься. Было бы интересно узнать, так ли у тебя тоже? Я поговорил с DN-Connect, и они сказали, что просто нужно направлять весь трафик через обычное соединение... Пока вроде работает. Хотел просто поделиться этим. С уважением.
slidynia
Guest
09.02.2019 18:08:00
Получилось!!!!! Благодаря твоей конфигурации я смог найти ошибки в своей настройке. Похоже, что сработало сразу несколько факторов, которые вызвали сбой. В общем и целом, с одной стороны была проблема с DNS, с другой — остались несколько старых тестовых конфигураций. Огромное спасибо!!!! Теперь можно приступать к второму крупному проекту.
izphi78
Guest
05.02.2019 21:29:00
По поводу DLNA: Думаю, ты настроил mdns? Что именно не работает? С уважением.
kannebecker
Guest
05.02.2019 17:01:00
Düren
slidynia
Guest
05.02.2019 16:08:00
Откуда ты, собственно?
kannebecker
Guest
05.02.2019 14:34:00
Круто, что тут есть люди из нашего региона 😀
slidynia
Guest
05.02.2019 09:45:00
Привет, USG больше не используется и продан. Зато есть Egderouter 4. Феномен, правда, остался тот же. PBR, кажется, не работает так, как мне хотелось бы. Еще у меня проблемы с DLNA сервером. Для DLNA у меня отдельный VLAN, в котором находятся и PlayStation. Но с тех пор, как я начал настраивать PBR, медиапоток идет тоже не очень гладко. Думаю, придется начинать все заново, когда закончу ремонт в офисе. Можешь прислать мне свою рабочую конфигурацию? Без паролей и IP-адресов. Их можно заменить на XXXXX, особенно публичные. Можно в личку или на мою почту. Привет из Алденховена!
izphi78
Guest
04.02.2019 17:54:00
Это, конечно, неприятно... Думаю, при случае я снова достану USG и попробую через него заново... А что говорят лог-файлы? Проверял через Wireshark, если логи пустые? Можно, конечно, и в DN-connect спросить, видят ли они что-то. Это бы имело смысл, если они разрывают соединение. С уважением!
slidynia
Guest
01.02.2019 14:52:00
Такое же явление было и у меня с USG. Пришлось делать вторую линию через JSON.Config файл. Тогда обе PPPoE линии работали по минуте на две, а потом обычно одна, а то и обе отключались. В текущей конфигурации обе связи активны, но используется только PPPOE0 (Интернет).
slidynia
Guest
01.02.2019 14:39:00
Итак, VLAN 7 для интернета — это понятно. VLAN 138, который DN-Connect использует для VoIP-телефонии, предназначен для улучшения качества звука. Не обязательно пускать VoIP через VLAN 138, но это рекомендовано, так как, по словам DN-Connect, VoIP-пакеты приоритетизируются в дата-центре. Вот так.
Моя проблема на самом деле довольно простая. Не работает.
Раньше, когда я подключал телефонную станцию (Gigaset N510-IP Pro) к своему VLAN 50 для VoIP, телефон не получал связь с провайдером. Благодаря твоему предпоследнему сообщению и немного подумав, я решил проблему, сделав роутер в VLAN 50 DNS-сервером (кэшем). Тогда всё заработало.
Но как только я настраиваю PBR_policy, мои PPPoE-линии уходят в офлайн/отключаются. Почему так — пока не понимаю. Только после отката к старой конфигурации у меня снова появляется интернет. Сейчас станция работает через PPPoE0 (интернет). Это, конечно, очень неудовлетворительно, и я думаю, что рано или поздно придется начинать всё с нуля. Тем более, мне ещё не до конца понятно, как делать Masquerade в новых правилах файрвола. К тому же одно удобнее настраивается через CLI, а другое — через WebUI.
Внутри у меня всего 4 или 5 VLAN. Сначала думал, что проблема может быть связана с этим. Но это, конечно, глупость.
Вопрос ещё и в том, зачем вообще включать VoIP-соединение в статический маршрут. В идеале должно хватить пускать весь трафик из VoIP VLAN через PPPoE1 (VOIP) с помощью PBR.
С уважением, Sven
izphi78
Guest
01.02.2019 13:25:00
Кратко для дополнения: проблема с недоступностью устройств в VOIP-VLAN, как я уже упоминал, решается шагом 4:
set firewall group network-group rfc1918 network 10.0.0.0/6 set firewall group network-group rfc1918 network 172.16.0.0/12 set firewall group network-group rfc1918 network 192.168.0.0/16
set firewall modify PBR_policy rule 10 description inter-vlan set firewall modify PBR_policy rule 10 destination group network-group rfc1918 set firewall modify PBR_policy rule 10 modify table main
commit
save
izphi78
Guest
31.01.2019 12:35:00
Да, точно, у меня есть VOIP VLAN, и всё, что к нему подключено, маршрутизируется через pppoe1. Конфигурацию я взял с сайта Unifi, конечно, немного подправил, посмотрим, смогу ли я это вспомнить с ходу. Во всяком случае, с первого раза заработало:
configure
set protocols static table table25 interface-route 0.0.0.0/0 next-hop-interface pppoe1
set firewall modify PBR_policy rule 20 description vlan250 set firewall modify PBR_policy rule 20 source address 192.168.250.0/24 set firewall modify PBR_policy rule 20 modify table 25
set interfaces switch switch0 vif 250 firewall in modify PBR_policy
Это должно работать, при условии, что pppoe1 — это твое VOIP-соединение, а локальное VLAN 250 — подсеть 192.168.250.0/24. Я ещё добавил пару правил для файрвола, которые запрещают VOIP VLAN выходить через обычное соединение и наоборот, но это не обязательно — пока ни одного пакета из-за этого не отбросилось. Ещё сделал такие же правила для pppoe1, какие автоматически создаются для pppoe0, то есть WAN_VOIP_IN и WAN_VOIP_LOCAL.
В этот VLAN я подключил Fritzbox и Yealink, и оба спокойно общаются с провайдером через VOIP-соединение, звонки тоже работают, если в Fritzbox настроить NAT в режиме "открыто".
Единственная проблема — из другого VLAN я больше не могу зайти на устройства в VOIP VLAN, но думаю, это мелочь, просто вечером не успел разобраться.
Думаю, решение в пункте 4 руководства Ubiquiti: (4. Исключить меж-VLAN трафик (между VLAN10 и VLAN20) из PBR.)
— Сколько у тебя VLAN? Снаружи два (7 и 138), причем я узнал только от тебя, что для VOIP надо использовать 138. В документации DN-Connect указан только VLAN 7, поэтому хочу там уточнить. А внутри у меня 5 VLAN. Почему? 😁
Какие именно проблемы с телефонной системой?
slidynia
Guest
30.01.2019 11:35:00
Итак, я немного поэкспериментировал. К сожалению, безуспешно. Обе pppoE-соединения активны. Но как только я настраиваю PBR, ничего больше не работает. Если я подключаю телефонную станцию в VoIP VLAN, связь полностью пропадает. Где-то явно что-то залипает, но я не могу понять что именно. Зато Unifi VoIP-телефон в VoIP VLAN никаких проблем не создаёт. А вот телефонная станция — да. Как ты настраивал PBR? Следовал инструкции от UBNT? Сколько VLAN у тебя? С уважением, Свен
slidynia
Guest
28.01.2019 13:18:00
Привет, классно, что у тебя получилось. Ты сделал больше, чем я, потому что у меня это толком не работает. Думаю, ты через Policy based routing направил трафик из своего VoIP VLAN на VOIP PPPOE у DN-Connect. Настройка, которую ты изменил на force и none — скорее всего, это default route. С уважением, Свен
izphi78
Guest
27.01.2019 21:18:00
Привет, Свен, вот вторая попытка, почему-то мой первый ответ пропал: я взял ER-X, всё работает отлично. Для сетевого шкафа напечатал маленький пластиковый крепёж (). В первый день интернет запустился, на второй — телефон тоже заработал.
Пошёл небольшой поиск: pppoe1 (VOIP) всегда был маршрутом по умолчанию. Если у кого-то такая же проблема: у pppoe0 (Интернет) я поменял значение (точно не помню, как оно называлось) с auto на force, а у pppoe1 — на none.
С DN-Connect у меня тоже всегда были проблемы с VOIP. С тех пор, как подключил DECT-трубки напрямую к Fritzbox, взял Yealink W52P. С ним стало получше, но проблемы всё равно были (шуршание в линии и т.д., чаще всего слышно собеседнику).
С тех пор, как поставил ER, никаких сбоев не замечал. Возможно, потому, что Fritzbox и другие базовые станции теперь не используют DECT, только W52P.
В ближайшее время планирую снова подключить FB и другие базовые станции, чтобы проверить, в этом ли дело.
Да, данные я оформил в тот же день, когда вступил в силу закон о «свободе выбора роутера» 😁.
Есть ли что-то ещё про QoS или очереди, что стоит учесть? Не уверен, насколько быстро работает VOIP по pppoe, поэтому Smartqueue не настраивал. Но, по идее, проблемы быть не должно, ведь в VLAN только одно устройство, и трафик из VOIP VLAN идёт только через pppoe1.
Большое спасибо за помощь до сих пор!!
slidynia
Guest
18.01.2019 14:52:00
Привет, я взял ER4, потому что у него значительно больше мощности, чем у модели X. К тому же, мне оказалось удобно красиво встроить его с использованием лицевой панели в сетевой шкаф. Так как мы много стримим, было важно, чтобы хватало производительности.
С настройками там такая штука: это всегда индивидуально. Если нужна помощь, могу поддержать. Мне самому пришлось немного разобраться, но с тех пор, как я настроил, больше ничего не трогал Он просто работает и работает. Правда, с VoIP у меня всё ещё есть небольшие проблемы. Думаю, дело в моём VoIP-телефоне Gigaset. Потому что с VoIP-телефоном от Ubiquiti на втором PPPoE-канале для VoIP всё работает без проблем.
Ты уже запрашивал у DN-Connect свои данные для доступа? У тебя какой у тебя тип подключения? Здесь можешь сравнить модели —
С наилучшими, Свен
izphi78
Guest
17.01.2019 16:53:00
Привет, @slidynia,
я вообще не получил уведомление, что ответили. Большое спасибо за подсказку! В выходные подключу Fritzlos (тем более что наконец-то вышел Vigor 165) и после ответа тоже хотел бы взять себе ER. Мне, правда, вполне хватит ER-X. Поэтому вопрос: есть ли какая-то особая причина выбирать ER4? Также буду очень благодарен за конкретную конфигурацию ER4! Заранее большое спасибо!
slidynia
Guest
22.10.2018 10:44:00
Привет, действительно, такие штуки бывают, после долгих экспериментов. USG — совсем не то устройство для таких игр. Повесил себе ER4, и вот, пожалуйста, настройка прошла без проблем. В другом топике я описывал другую проблему, напрямую связанную с этой. Если делать настройку через config.gateway.json и настроить второе PPPoE соединение, сначала всё работает нормально, но спустя очень короткое время PPPoE-интернет-линия (VLAN7) обрывается.
izphi78
Guest
22.10.2018 10:32:00
Привет, @slidynia, я тоже клиент DN-Connect... Есть что-то новое? Или какая-то более конкретная информация? С уважением!