faq обучение настройка
Текущее время: Вс июл 06, 2025 04:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Чт янв 14, 2016 10:29 
Не в сети

Зарегистрирован: Сб окт 25, 2014 10:24
Сообщений: 34
Приветствую всех!
Подскажите как сделать... Провайдер VoIP предоставил данные сети которые должны быть прописаны на интерфейсе сервера с Asterisk:
Подсеть 10.60.14.32/30; IP 10.60.14.34; Gate 10.60.14.33; Mask 255.255.255.252
И все бы ничего, но оборудование провайдера с Ethernet интерфейсом находится в одном офисе, а сервер Asterisk в другом офисе - с разными провайдерами соответственно.
На обоих сторонах стоят DFL-1660 с настроенным IPSEC для связи подсетей офисов. Вопрос - как пробросить этот интерфейс с одного DFL на другой в неизменном виде?
И можно ли так вообще сделать? Может как-то через VLAN или.... теряюсь в догадках :)
Спасибо заранее!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Чт янв 14, 2016 10:40 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
поищите темы от Danilova , пробрасывали так .
через ипсек не помню . но если приколотить на например на влан куда то его адрес, то можно через альтернативные таблицы пропустить именно через этот интерфейс , а на астериске в SIP.conf в качестве externalIP указать этот IP.

должно заработать . но астериск будут все равно за наттом ....

вот как прокинуть не знаю , через ип сек вланы не бродят .
а на самом деле . я бы взял виртуалку и туда астериск :-) два интерфейса.... и сделал шлюз .
ну или какой нибудь роутер с OpenWRT , типа dir300 b1 . или подобное . в общем смотрел бы в сторону прослойки .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Чт янв 14, 2016 17:12 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
схему в студию
думаю ничего сложного
что значит "в неизменном виде"?
Asterisk то в любом случае за натом, или нет?
если за натом (то все равно один там нат будет или два), и офисы связаны по впн, то надо просто правильно отамаршрутизировать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Чт янв 14, 2016 19:05 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Shkiper писал(а):
схему в студию
что значит "в неизменном виде"?


в том то и дело, что ему надо получить данные настройки на интерфейсе астериска , который находится за IPsec .
схема предельна ясна :-)

Ipsec - L3 Vlan -L2 два в три не лезет . :-)

я предлагал как сделать ,и занатить .... это хорошо если нет еще каких то провайдеров . а если есть ? и как два раза на астериске прописывать ExternalIP ????

Kamailo спасет , он для этого и предназначен.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт янв 15, 2016 14:35 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
я вижу два варианта, и не догоняю который у ТС
ок, давайте так, допустим, что астериск стоит на том дфл, который подключен непосредственно к провайдеру
как будет выглядеть схема, так: астериск(10.60.14.33)----дфл(нат)----провайдер(10.60.14.34)?
или надо чтоб астериск смотрел интерфейсом в провайдера напрямую?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт янв 15, 2016 16:30 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
схема
астериск <-->DFL<--IPsec-->DFL<->Провайдер телефонии
вот как раз на астериске и надо получить
10.60.14.32/30; IP 10.60.14.34; Gate 10.60.14.33; Mask 255.255.255.252 именно на интерфейсе .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт янв 15, 2016 16:50 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
Vladimir22 писал(а):
схема
астериск <-->DFL<--IPsec-->DFL<->Провайдер телефонии
вот как раз на астериске и надо получить
10.60.14.32/30; IP 10.60.14.34; Gate 10.60.14.33; Mask 255.255.255.252 именно на интерфейсе .

это понятно
по задумке провайдера как должен астериск смотреть в инет напрямую, какие-то ограничения против ната?
почему нельзя сделать так:
астериск (лок_IP, для него маршр правило со шлюзом в мир - 10.60.14.34)<--->DFL<--IPsec-->DFL-wan(10.60.14.34, nat для астериска, а на вход sat на астериск)<->Провайдер телефонии
?
для провайдера пакеты будут приходить с 10.60.14.34


Последний раз редактировалось Shkiper Пт янв 15, 2016 16:58, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт янв 15, 2016 16:55 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Shkiper писал(а):
по задумке провайдера как должен астериск смотреть в инет напрямую?
Его это не интересует.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт янв 15, 2016 16:59 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
астериск должен смотреть в серую сеть провайдера .

выход или НАТИТЬ , или ставить прослойку в виде астериска (просто) Каmailo (посложней)
астер можно воткнуть на какой ни будь роутер , или одноплатник , или виртуалку , или на старое железяку , которая работает но уже списана давно. Натянуть транк , и написать два контекста из пяти строк :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт фев 05, 2016 10:43 
Не в сети

Зарегистрирован: Сб окт 25, 2014 10:24
Сообщений: 34
Shkiper писал(а):
схему в студию

Схема следующая... И я уже согласен на NAT :) Прописал интерфейс который дал провайдер VoIP на порту LAN2 правого по схеме DFL.
Вопрос как теперь сделать чтобы из LAN1 сети 192.168.1.0/24 была видна LAN2 10.60.14.32/30
Если я правильно понимаю задача тут состоит в том, чтобы правильно прописать маршруты между LAN1 и LAN2 на правом DFL... И тогда все всех увидят :)
p.s. Сетки 192.168.1.0 и 192.168.2.0 прозрачно видят друг друга через IPSEC
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт фев 05, 2016 11:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Серия DFL: Пример настройки PBR от пользователя YuriAM
viewtopic.php?f=3&t=29666
pbr вам в помощь . у меня сам так астериск в нет ходит . тоже самое - только интерфейсы разные .
и не забудьте на астериски указать ExtIP. а то будут потом тема - почему голос в одну сторону ;-)

PS если вы двум DFL доверяете . я бы сделал туннели с параметрами All-nets , многие проблемы уйдут и вы думать не будуте . Это ме личное виденье . (у меня все такие туннели)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт фев 05, 2016 13:55 
Не в сети

Зарегистрирован: Сб окт 25, 2014 10:24
Сообщений: 34
Vladimir22 писал(а):
pbr вам в помощь

Спасибо! Не сильно обнаглею если попрошу скрины как оно у Вас устроено? Прописал ping в полисы и увидел что он пинг идет из LAN1 в LAN2 правого по схеме DFL. То есть справа все ок.
Осталось только завязать LAN1 левого и LAN2 правого. Вопрос - это делается именно через PBR (маршруты) или достаточно на правом DFL в Policies правильно прописать?


Последний раз редактировалось Sub-Zero Пт фев 05, 2016 15:30, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт фев 05, 2016 14:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Sub-Zero писал(а):
Не сильно обнаглею если попрошу скрины как оно у Вас устроено?

каждый случай уникален .
вам стоит переработать творчески , да и в моих правилах и DFL я сам боюсь :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт фев 05, 2016 16:33 
Не в сети

Зарегистрирован: Сб окт 25, 2014 10:24
Сообщений: 34
Vladimir22 писал(а):
если вы двум DFL доверяете . я бы сделал туннели с параметрами All-nets

Попробовал это сделать - пинг до LAN2 пошел... но я рано радовался - все остальное легло :)) У меня просто еще есть и 3 офис со своим IPSEC и видимо все это вместе друг на друга замкнулось :)
Есть вариант выбрать не все сетки all-nets, а например только LAN интерфейсы?

Пока получилось сделать следующее... С правого по схеме DFL пингуются все сети: LAN1 192.168.1.0, LAN1 192.168.2.0 и LAN2 10.60.14.32/30. Но с левого DFL пингуется только LAN1 192.168.2.0.
Как достучаться с LAN1 192.168.1.0 до LAN2 10.60.14.32/30?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт фев 05, 2016 17:22 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
я же вам сказал что туннели лучше переделать с alll NET, или в помощь
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 47


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB