faq обучение настройка
Текущее время: Пт июл 18, 2025 19:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 65 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 01, 2009 18:32 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
belov-evgenii писал(а):
Dima G. писал(а):
Мониторинг пайпов показал

А как мониторил? Как узнать, что попал я в трубу, или нет?

В консоли команды pipe -show и pipe -users. Там будет показано текущее заполнение трубы. В моем случае в момент звонка было 1 кбит при RTP ~100кбит в начале разговора. Это (1 кбит) как раз соответствует размеру нескольких посланных пакетов сигнализации перед началом непосредственно голосового обмена. А потом, когда разговор уже вовсю идет, и вовсе показывает пустую трубу. Оно и понятно, сигнализации-то уже нету, идет обмен RTP.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 01, 2009 20:06 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
[quote="Dima G."][/quote]
OK, спс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 10:28 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
Все, VoIP пошел по нужной трубе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 14:09 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
belov-evgenii писал(а):
Все, VoIP пошел по нужной трубе.

Принудительно порты для RTP прописали?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 17:22 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
У меня через Asterisk. SIP UDP с ALG.
Правило шейпинга:
Код:
DFL-260:/> show piperule voip

              Property  Value
 ---------------------  -----------------
                Index:  1
                 Name:  voip
      SourceInterface:  dmz
        SourceNetwork:  servers-lan/sip
 DestinationInterface:  wan
   DestinationNetwork:  all-nets
              Service:  all_services
             Schedule:  <empty>
         ForwardChain:  voip-upstream
          ReturnChain:  voip-downstream
           Precedence:  Fixed (Use fixed)
      FixedPrecedence:  7
             Comments:  <empty>


Правила IP Rules:
Код:
DFL-260:/> show iprule sip/sip-nat

              Property  Value
 ---------------------  -------------------------------------------
                Index:  1
                 Name:  sip-nat
               Action:  NAT
      SourceInterface:  dmz
        SourceNetwork:  servers-lan/sip
 DestinationInterface:  wan
   DestinationNetwork:  all-nets
              Service:  sip-udp
             Schedule:  <empty>
            NATAction:  UseInterfaceAddress (Use interface address)
           LogEnabled:  Yes
          LogSeverity:  Default
             Comments:  <empty>

Код:
DFL-260:/> show iprule sip/sip-sat

              Property  Value
 ---------------------  ------------------------------
                Index:  2
                 Name:  sip-sat
               Action:  SAT
      SourceInterface:  wan
        SourceNetwork:  all-nets
 DestinationInterface:  core
   DestinationNetwork:  InterfaceAddresses/wan_ip
              Service:  sip-udp
             Schedule:  <empty>
         SATTranslate:  DestinationIP (Destination IP)
     SATTranslateToIP:  servers-lan/trixbox1
   SATTranslateToPort:  <empty>
          SATAllToOne:  No
           LogEnabled:  Yes
          LogSeverity:  Default
             Comments:  <empty>

Код:
DFL-260:/> show iprule sip/sip-allow

              Property  Value
 ---------------------  -------------------------
                Index:  3
                 Name:  sip-allow
               Action:  Allow
      SourceInterface:  wan
        SourceNetwork:  all-nets
 DestinationInterface:  core
   DestinationNetwork:  InterfaceAddresses/wan_ip
              Service:  sip-udp
             Schedule:  <empty>
           LogEnabled:  No
             Comments:  <empty>


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 18:30 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
belov-evgenii, ну все правильно. Весь остальной трафик из dmz и lan также идет в wan через оба пайпа voip-upstream и voip-downstream? Ну со своими PipeRules и Default Prec.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 18:43 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
Не, там другие трубы. Две для http и две для all_services.
Еще вот беда - торрент не попадает в трубы total:
Код:
DFL-260:/> show piperule total

              Property  Value
 ---------------------  ----------------------
                Index:  6
                 Name:  total
      SourceInterface:  lan-dmz
        SourceNetwork:  RemoteHosts/HoldingLAN
 DestinationInterface:  wan
   DestinationNetwork:  all-nets
              Service:  all_services
             Schedule:  <empty>
         ForwardChain:  total-upstream
          ReturnChain:  total-downstream
           Precedence:  Fixed (Use fixed)
      FixedPrecedence:  1
             Comments:  <empty>

Если быть точнее, то вообще ни в какую трубу не попадает - ни в voip, ни в http, ни в total. Как работает, не пойму.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 19:09 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Так у Вас чего, разный трафик идет по разным трубам и без цепочек? Так не работает приоритезация-то в этом случае! Если VOIP не попадает из одной трубы в total-upstream, то приоритезация VOIP идет только внутри voip-upstream, в которой и так никого нету. А весь канал распределяется между трубами, а должен идти в конечном счете через одну трубу!
Что касается торрентов, то тут не только исходящие соединения, но и входящие на открытый порт в самом uTorrent (или чего у Вас там), а значит, необходимо piperule для соединений wan->lan и запихивания в трубу total-downstream в качестве Forward chain и total-upstream в качестве Return chain, ибо в этом случае при обращении пакета на wan и срабатывании правила SAT в таблице NAT state connection создает именно первый пакет, пришедший на wan и попавший под правило SAT.
Только я не могу понять, а зачем торрентам попадать в трубу? Необходимо шейпить этот трафик или что? Ведь приоритеты не сработают на входящий трафик, ибо от провайдера что первым пришло, то и первым уйдет на соответствующий интерфейс и IP. Но если речь все-таки идет о приоритезации исходящего трафика, то лучше смотреть попадание в трубу в момент начала скачки торрента. Именно в этот момент торрент начинает соединяться с пирами, полученными по DHT и от трекера, на предмет наличия нужных кусков.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 20:09 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
Сделал цепочки.
Код:
DFL-260:/> show piperule voip

              Property  Value
 ---------------------  ---------------------------------
                Index:  1
                 Name:  voip
      SourceInterface:  dmz
        SourceNetwork:  servers-lan/sip
 DestinationInterface:  wan
   DestinationNetwork:  all-nets
              Service:  all_services
             Schedule:  <empty>
         ForwardChain:  voip-upstream, total-upstream
          ReturnChain:  voip-downstream, total-downstream
           Precedence:  Fixed (Use fixed)
      FixedPrecedence:  7


Код:
DFL-260:/> show pipe voip-downstream

           Property  Value
 ------------------  ---------------
              Name:  voip-downstream
    LimitKbpsTotal:  200
        LimitKbps7:  200
          Grouping:  None
     PrecedenceMin:  0
 PrecedenceDefault:  0
     PrecedenceMax:  7


Код:
DFL-260:/> show pipe total-downstream

           Property  Value
 ------------------  ----------------
              Name:  total-downstream
    LimitKbpsTotal:  1500
        LimitKbps6:  300
        LimitKbps7:  200
          Grouping:  None
     PrecedenceMin:  0
 PrecedenceDefault:  0
     PrecedenceMax:  7


Торренты - чтобы проверить, как работает. Отловил его по правилу:
Код:
DFL-260:/> show piperule torrent

              Property  Value
 ---------------------  -----------------------
                Index:  5
                 Name:  torrent
      SourceInterface:  wan
        SourceNetwork:  all-nets
 DestinationInterface:  core
   DestinationNetwork:  all-nets
              Service:  torrent-inbound-torrent
         ForwardChain:  total-downstream
          ReturnChain:  total-upstream
           Precedence:  Fixed (Use fixed)
      FixedPrecedence:  0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 02, 2009 23:26 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
А трубы для http тоже в цепочке?
И правило sip-sat лишнее, потому что SIP ALG сам управляет пробросом на основании INVITE пакета (смотрит поле contact и ищет у себя, с какого IP был SUBSCRIBE). Потому достаточно только правила sip-allow и sip-nat

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 03, 2009 10:06 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
Dima G. писал(а):
А трубы для http тоже в цепочке?

Тоже. Только тут другая проблема всплыла при ALG viewtopic.php?t=110637 . Трубы забиваются половинной загрузкой, т.е. реальная скорость закачки труба/2, а мониторинг трубы показывает 100% загрузку.
Dima G. писал(а):
И правило sip-sat лишнее

ОК. В инструкции 3 правила, стр. 222, 6.2.7.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 03, 2009 16:57 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
belov-evgenii писал(а):
Dima G. писал(а):
А трубы для http тоже в цепочке?

Тоже. Только тут другая проблема всплыла при ALG viewtopic.php?t=110637 . Трубы забиваются половинной загрузкой, т.е. реальная скорость закачки труба/2, а мониторинг трубы показывает 100% загрузку.

Это все надо проверять насчет HTTP ALG. Протестирую при случае.
Бегло посмотрел и увидел, что сервисы там тоже Вы дали без цепочек, что неправильно. А то, что хочет Igor009, решается одной трубой с выставлением приоритетов. Вот если была бы задача еще и резать каждый трафик (т.е. было бы условие не только на максимальную гарантированную полосу, но и вообще на максимальную полосу для каждого типа трафика), тогда сначала он проходил бы через обрезающую трубу, а потом попадал бы в общую с соотвествующим приоритетом.
belov-evgenii писал(а):
Dima G. писал(а):
И правило sip-sat лишнее

ОК. В инструкции 3 правила, стр. 222, 6.2.7.

В инструкции пример, когда к локальному прокси будут цепляться напрямую без внешнего прокси. У Вас, как я понимаю, Астер зареген на внешней прокси (например, sipnet.ru), откуда и приходят все инвайты. Если инвайты также приходят напрямую (на IP DFLа), минуя внешний прокси, то SAT правило действительно нужно.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 04, 2009 11:37 
Не в сети

Зарегистрирован: Пн сен 01, 2008 12:02
Сообщений: 114
Dima G. писал(а):
Бегло посмотрел и увидел, что сервисы там тоже Вы дали без цепочек, что неправильно.

Ну так там еще было до.
Dima G. писал(а):
В инструкции пример ...

Пнятна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 08, 2009 12:20 
Не в сети

Зарегистрирован: Пн май 18, 2009 08:45
Сообщений: 58
Сделал я, как написано на стр.220-221 главы 6.2.7. "The SIP ALG" (Scenario 1 - Protecting local clients - Proxy located on the Internet), 2 IP правила:
Код:
DFL-210:/> show iprule lan_to_wan/allow_sip_to_wan

              Property  Value
 ---------------------  -------------------------------------------
                Index:  1
                 Name:  allow_sip_to_wan
               Action:  NAT
      SourceInterface:  lan
        SourceNetwork:  InterfaceAddresses/lannet
 DestinationInterface:  wan
   DestinationNetwork:  RemoteHosts/sip_servers
              Service:  sip-udp
             Schedule:  <empty>
            NATAction:  UseInterfaceAddress (Use interface address)
           LogEnabled:  Yes
          LogSeverity:  Alert
             Comments:

DFL-210:/> show iprule wan_to_lan/allow_sip_from_wan

              Property  Value                                     
 ---------------------  ----------------------------------------
                Index:  1
                 Name:  allow_sip_from_wan                       
               Action:  Allow
      SourceInterface:  wan
        SourceNetwork:  RemoteHosts/sip_servers
 DestinationInterface:  core
   DestinationNetwork:  InterfaceAddresses/wan_ip
              Service:  sip-udp
             Schedule:  <empty>
           LogEnabled:  Yes
          LogSeverity:  Alert
             Comments:

sip_servers - это группа IP4-адресов, куда включены IP-адреса серверов моего SIP-провайдера (proxy, registar, media).
Код:
DFL-210:/> show servicetcpudp sip-udp

          Property  Value
 -----------------  ----------------------------------------------------------
             Name:  sip-udp
 DestinationPorts:  5060,5061
             Type:  TCPUDP (TCP/UDP)
      SourcePorts:  0-65535
   PassICMPReturn:  No
              ALG:  SIP
      MaxSessions:  200
         Comments:  Enables UDP based Session Initiation Protocol
                    communication

Поставил отметку, чтобы срабатывания этого правила записывались в лог. :shock:
Так вот, в логе нет событий по этим правилам. Почему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 08, 2009 15:16 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
LogSeverity у Вас Alert. Этот уровень входит в число тех, кто попадает в Memlog? Что дает команда show LogReceiver LogReceiverMemory MemLog? В логи смотрели, когда сип-клиент уже был авторизован на сип-прокси? Попробуйте разлогинить сип-клиента и подождать 3 минуты, пока закроется в DFL активное соединение, а потом снова залогиньтесь.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 65 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 589


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB