faq обучение настройка
Текущее время: Сб авг 23, 2025 04:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: VoIP через DFL-800
СообщениеДобавлено: Пн авг 28, 2006 06:37 
Не в сети

Зарегистрирован: Вт окт 18, 2005 03:43
Сообщений: 14
Откуда: russia
Здравствуйте!

Что есть в наличии:
- Локальная сеть 192.168.1.0/24, в ней ip-phone Samsung с ip-адресом 192.168.1.35.
- DFL-800 одним концом (LAN) смотрит в локалку с ip 192.168.1.1 и другим в WAN с ip 85.28.xxx.xxx.
- В другом офисе стоит станция Samsung с внешним ip 195.151.xxx.xxx.

Нужно:
Пустить ip-phone в интернет для связи со станцией и возможностью звонить через него (естественно).

Что пока получается:
IP-phone ходит в интернет, замечательно конектится со станцией. Звонок с него проходит, но ответа с того конца (куда я звоню с ip-фона) не слышно. Хотя на том конце меня слышат замечательно.

Смотрим логи:
-----------------
Код:
2006-08-28 15:40:05     Notice     DROP     LogOversizedPackets         wan1     195.151.xxx.xxx/85.28.xxx.xxx    maxipdatalen=10000 action=drop ipmf=1 fragoffs=56240 fragid=20874
2006-08-28 15:40:05    Notice    DROP    LogOversizedPackets       wan1    195.151.xxx.xxx/85.28.xxx.xxx    maxipdatalen=10000 action=drop ipmf=1 fragoffs=54760 fragid=20874

............. и так далее.........
в конце след:
Код:
2006-08-28 15:40:05     Notice     DROP     IPStd         wan1     195.151.xxx.xxx/85.28.xxx.xxx    totlen=65560 fragoffs=65120 fragid=20874
2006-08-28 15:40:38     Notice     DROP     FragReassemblyFail     ICMP         195.151.203.189/85.28.216.137    reass=fail_suspect reason=timeout fragid=19495 fragact=Illegal nfrags=0

---------------------

Настройки DFL-800:
- Добавлено правило разрешающее (NAT) выход в wan для 192.168.1.35
- Добавлено правило SAT для входящего в WAN с ip 195.151.xxx.xxx в WAN1_IP (85.28.xxx.xxx) конекта с пробросом в 192.168.1.35
- Добавлено правило Allow для входящего в WAN с ip 195.151.xxx.xxx в WAN1_IP (85.28.xxx.xxx) конекта

Вроде все сделано как обычно, но логи говорят что что-то не так.... Может кто сталкивался или имеет нужные мысли - посоветуйте пожалуйста!

P.S. Кстати, забыл сказать - до того как поставили DFL-800 у нас был DFL-700 - все работало как часы (я имею в ввиду работал ip-phone как положено, т.е. звонил и было все слышно).

_________________
С уважением, Андрей
системный администратор
ООО КамчатТехнолоджи


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 28, 2006 10:08 
Попробуйте настроить фильтр с использованием H323, из закладки ALG.
По идее DFL ругается на недопустимый формат пакета, теоретическии это можно настроить СтэкIP во вкладке Advaced Settings.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 29, 2006 02:26 
Не в сети

Зарегистрирован: Вт окт 18, 2005 03:43
Сообщений: 14
Откуда: russia
Stanislav Kozlov писал(а):
Попробуйте настроить фильтр с использованием H323, из закладки ALG.

Сделал, результат тотже...
Цитата:
По идее DFL ругается на недопустимый формат пакета, теоретическии это можно настроить СтэкIP во вкладке Advaced Settings.

Настраивал, но судя по всему этот ип-фон шлет пакет такого размера, который даже превышает все нормы по dfl800 of d-link.

Короче говоря, похоже что фаерволы новой серии (800,210, etc) слишком "умные" в данной ситуации и, видимо, не расчитаны на такого вида трафик, в то время как "глупые" dfl700 (и другие ранние модели) просто не подозревают о такого вида трафике и пускают его как за здрасти... Естественно это только мое IMHO...

_________________
С уважением, Андрей
системный администратор
ООО КамчатТехнолоджи


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 29, 2006 05:54 
Не в сети

Зарегистрирован: Вт окт 18, 2005 03:43
Сообщений: 14
Откуда: russia
Я сейчас проверил на dfl-700 - тоже не работает и опять те же ошибки в логах. Прошу прощения за путаницу - все работало когда вместо фаервола стоял обычный adsl модем с ф-ей фаера.
Т.е. все-таки и на dfl-700 и на 800 такой тип пакетов не пропускается.

З.Ы. Может подскажите, что еще можно настроить или как возможно отрубить этот макс. предел пакета (естественно это небезопасно, но правила нам помогут).

_________________
С уважением, Андрей
системный администратор
ООО КамчатТехнолоджи


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 29, 2006 11:08 
Посмотрите в Advansed Settings, там можно выставлять интересующие Вас парамтеры.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB