faq обучение настройка
Текущее время: Пт июл 18, 2025 19:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Вт окт 16, 2012 16:11 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Доброго времени бодрствования!

Приобрел несколько штук 7011S, приятно удивился фичам, найденым в web-интерфейсе и задумал реализовать некоторую схему для поддержания отказоустойчивости телефонии в подразделении организации.

Итак, в подразделении есть DSL-модем, который является шлюзом по умолчанию и раздает адреса по DHCP. В эту сеть я поместил 7011 и настроил LAN в режим Bridge. На WAN интерфейсе настроен PPTP Dual Access, где указан адрес PPTP сервера нашей организации для построения туннеля и получения через него доступа до IP PBX, а в качестве Second Access указан статический адрес из одной подсети с DSL-модемом. На DSL-модеме прописан статический адрес до сети "за туннелем" через 7011.
В результате имею следующую штуку. 7011 подключается к PPTP-серверу, SIP-аккаунты регестрируются, все здорово и замечательно, а вот SIP-телефон находящейся в одной подсети с DSL-модемом и 7011 по началу так же успешно регистрируется на IP PBX, но спустя некоторое время трафик перестает ходить через 7011 в сторону туннеля. При чем обратно все замечательно ходит и из головной сети я имею доступ до веб-интерфейса 7011 по внутреннему адресу (Second Access IP) и к DSL-модему, и к веб-интерфейсу SIP-телефона.
С компьютера, находящегося в одной подсети с 7011 и DSL-модемом "пинги" до IP PBX сначала идут без проблем, а через некоторое время получаем "таймаут" ...

Честно говоря, я в замешательстве ... Понимаю, если бы не работало вообще, но так ...
Пытался настроить PPTP Client, чтобы задать на 7011 жесткий маршрут на нужную сеть за туннелем, но я так понял, это распространяется только на SIP-аккаунты на самом 7011. Ибо при таком варианте подключения "пинги" с компьютера до IP PBX дают превышение TTL ...

Подскажет кто-нибудь что по этому вопросу? Буду признателен, а то мечты рушатся о суровую правду жизни :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Ср окт 17, 2012 11:01 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Если надо, могу нарисовать схемку подключения для наглядности ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Ср окт 17, 2012 14:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 11, 2010 09:40
Сообщений: 4400
Было бы оченьнеплохо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Ср окт 17, 2012 14:55 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Изображение
Пояснения по схеме:
На DSL-модеме в Подразделении прописан статический маршрут до 192.168.1.0/24 через 192.168.3.2. DVG-7011S настроен в режиме bridge, сетевой кабель подключен в WAN-порт. Соответсвенно на DVG-7011S шлюзом по умолчанию выступает 192.168.254.1.
Так же к DSL-модему в Подразделении подключен SIP-телефон и компьютер с адресами 192.168.3.3 и 192.168.3.4 соответственно.
На DSL-модеме в Главном офисе добавлен маршрут до подсети 192.168.3.0/24 через 192.168.254.2.
Фаервол настроен таким образом чтобы пропускался любой трафик через туннель ...

Результат таков DVG-7011S поднимает туннель и регистрируется на 192.168.1.2 без проблем и совершает звонки. Телефон 192.168.3.3 сначала регистрируется на 192.168.1.2, но через некоторое время "отваливается". С компьютера 192.168.3.4 пинг до 192.168.1.2 сначала ходит, а через некоторое время (одновременно с тем как "отваливается" телефон) перестает, ибо "превышен интервал ожидания" ...
При всем этом безобразии с 192.168.1.2 пингуются все хосты подсети 192.168.3.0/24. Доступны веб-интерфейсы DSL-модема, DVG-7011S и SIP-телефона по их адресам в подсети 192.168.3.0/24. Даже когда из сети 192.168.3.0/24 у хостов "пропадает доступ" к 192.168.1.0/24.

Надеюсь теперь стало чуть понятнее мое сумбурное изложение ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Чт окт 18, 2012 09:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 11, 2010 09:40
Сообщений: 4400
А лог соединения с PPTP сервера можно и лог со шлюза.

_________________
логи можно снять
[url]http://ftp.dlink.ru/pub/VoIP/DVG-6004S/Firmware/slmon(1225112422).rar[/url]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Чт окт 18, 2012 09:51 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Alexey Motkov писал(а):
А лог соединения с PPTP сервера можно и лог со шлюза.

С логами с РРТР не все так тривиально ...
Логи со шлюза снятые с помощью syslog или slmon? Правда ни в тех, ни в других ничего интересного, что могло бы хоть как-то прояснить ситуацию ...
slmon после перезагрузки шлюза говорит следующее
Код:
10:58:49 [000083] Receive Cmd=1100, ParaLen=5, Para=[Login]
10:58:49 [000083] Login RU_1.00 == Ver(1.02.38.54.2846 2010/04/15 17:34:03) PId(281.DLink.RU.DecodeProf.DhcpOpt195.l2tp.DualAccess.NoPrefix.drtp) Drv(0.10.47.1
10:58:49 ) Hw(TSO) == 0.6.8
10:58:49 [000084] LocalIP=[192.168.254.20]
10:58:52 [000115] SetTosDscp(68,b8)
10:58:53 [000116] 0: ContactAddr=[<sip:3802@192.168.254.20:5060>]
10:58:53 [000116] 1: ContactAddr=[<sip:FXO38@192.168.254.20:5060>]
10:58:53 [000116] 3: ContactAddr=[<sip:192.168.254.20:5060>]
10:58:53 [000119] 0: 3802=REGISTER
10:58:53 [000119] SipLineRegStatus=0010444
10:58:53 [000119] 1: FXO38=REGISTER
10:58:53 [000119] SipLineRegStatus=0011444
10:58:53 [000119] OtSip_Init OK
10:58:53 [000121] 0: 3802=REGISTER_AUTHN
10:58:53 [000122] 1: FXO38=REGISTER_AUTHN
10:58:53 [000123] 0: 3802=REGISTERED
10:58:53 [000123] SipLineRegStatus=0021444
10:58:53 [000125] 1: FXO38=REGISTERED
10:58:53 [000125] SipLineRegStatus=0022444
10:58:58 [000168] NetLink(0) On
10:58:58 [000168] NetLink(1) Off
10:58:58 [000168] NetLink(2) Off
10:58:58 [000168] NetLink(3) Off
10:58:58 [000169] NetLink(4) Off


syslog при тех же обстоятельствах говорит следующее
Код:
Thu Oct 18 11:06:15 2012: <133>  84C9B2CE380E-gw: Reboot
Thu Oct 18 11:06:15 2012: <134>  84C9B2CE380E-gw: (004567) SyslogdStopRemoteServer(0)
Thu Oct 18 11:06:44 2012: <150>  84C9B2CE380E-sip: SipLineRegStatus=0010444
Thu Oct 18 11:06:44 2012: <150>  84C9B2CE380E-sip: SipLineRegStatus=0011444
Thu Oct 18 11:06:45 2012: <133>  84C9B2CE380E-sip: Registered [3802]
Thu Oct 18 11:06:45 2012: <150>  84C9B2CE380E-sip: SipLineRegStatus=0021444
Thu Oct 18 11:06:45 2012: <133>  84C9B2CE380E-sip: Registered [FXO38]
Thu Oct 18 11:06:45 2012: <150>  84C9B2CE380E-sip: SipLineRegStatus=0022444
Thu Oct 18 11:06:52 2012: <134>  84C9B2CE380E-gw: (000195) LocalIP=[192.168.254.20]
Thu Oct 18 11:06:52 2012: <134>  84C9B2CE380E-gw: (000227) SetWanPortBasedQos


После перезагрузки sip-телефон зарегистрировался на 192.168.1.2, а потом "отвалился" ... В логах при этом полнейшая тишина ...
Traceroute с 192.168.3.4 до 192.168.1.2 доходит до 192.168.3.2 и останавливается ...


Последний раз редактировалось Sloth Чт окт 18, 2012 10:11, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Чт окт 18, 2012 10:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 11, 2010 09:40
Сообщений: 4400
slmon


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Чт окт 18, 2012 10:11 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Alexey Motkov писал(а):
slmon

в предыдущем посте поправил
при этом связь со стороны 192.168.1.0/24 до 192.168.3.0/24 сохраняется ... я обращаюсь к веб-интерфейсу шлюза и телефона по внутренним адресам (3.2 и 3.3) ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Чт окт 18, 2012 12:31 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Sloth писал(а):
...
DVG-7011S настроен в режиме bridge, сетевой кабель подключен в WAN-порт.
...

Подключение к порту LAN ситуацию никак не меняет ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Чт окт 18, 2012 15:50 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Последняя (DVG-7111_1.2.38.68_0.10.56.1.471(0422141029).7z) и предпоследняя (1.2.38.56_0.10.55.1(0127190552)(0128112541).7z) прошивки не дают ни чего, кроме того, что почему то в таблице маршрутов пропал шлюз по умолчанию через туннель ... Т.е. теперь нет автоматически добавляемого маршрута 0.0.0.0 через ppp0.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Пн окт 22, 2012 06:57 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
В качестве PPTP-сервера выступает D-Link DFL-210 ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Пн окт 22, 2012 08:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 11, 2010 09:40
Сообщений: 4400
А лог с DFL увиднть можно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Пн окт 22, 2012 09:35 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
Вопрос в том, как бы его отфильтровать ... слишком много всякого "мусора" ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Пн окт 22, 2012 10:00 
Не в сети

Зарегистрирован: Пт сен 25, 2009 13:12
Сообщений: 108
Откуда: Kaluga
К примеру провальный пинг до хоста в сети головного офиса из сети подразделения не оставляет ни каких следов в логах dfl, а так же в списке текущих соединений ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DVG-7011S + PPTP Dual Access
СообщениеДобавлено: Вт окт 23, 2012 09:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 11, 2010 09:40
Сообщений: 4400
syslog и facility debug


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 74


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB