faq обучение настройка
Текущее время: Пн июл 21, 2025 21:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Маршрутизация в DFL-210.
СообщениеДобавлено: Сб авг 23, 2014 21:13 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
Добрый день.

Появилась необходимость разнести основной и SIP-трафик на разные физические каналы.
На DFL-210 в dmz-порт (его переменовал в wan2) воткнул канал для SIP-телефонии и настроил маршрутизацию
Вложение:
Снимок экрана 2014-08-23 в 21.58.13.png
Снимок экрана 2014-08-23 в 21.58.13.png [ 243.98 KiB | Просмотров: 3274 ]

Также создал два nat-правила и два правила для проброса портов до АТС.
Всё ничего, вот только в логах вываливается запись следующего вида
Вложение:
Снимок экрана 2014-08-23 в 22.06.27.png
Снимок экрана 2014-08-23 в 22.06.27.png [ 56.28 KiB | Просмотров: 3274 ]


Это исправляется, если внести нужный mac-адрес c ip-адресом провайдера (ip_telphin2) в ARP, но это помогает всего на несколько часов, после чего sip-регистрация не проходит.
Как это можно исправить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Вс авг 24, 2014 07:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Тема рядом висит, рулить и искать pbr.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Вс авг 24, 2014 10:46 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
Vladimir22 писал(а):
Тема рядом висит, рулить и искать pbr.


Есть тема с похожим логом: viewtopic.php?t=68836
В ней рекомендуют прописать статичную запись в ARP, что собственно я и делаю, и это помогает часов на 5.
Вот, что сейчас вываливается в логи:
Вложение:
Снимок экрана 2014-08-24 в 11.41.59.png
Снимок экрана 2014-08-24 в 11.41.59.png [ 623.78 KiB | Просмотров: 3258 ]

На скрине 188.65.107.13 - шлюз, 185.65.107.14 - ip wan2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Вс авг 24, 2014 17:59 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Речь была про эту тему рядом: viewtopic.php?f=3&t=166741

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Пн авг 25, 2014 02:15 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
надо смотреть правила и путь тарфика, может вместо nat где-нибудь стоит allow (но тогда обычно другая ошибка) или трафик начинает не туда идтить
при двух сип каналах, астериск в сети один?, есть ли и как осуществялется САТ?
в обще надо смотреть схему пути и правила
скорее всего интерфейс ловит пакеты предназначенные не ему, пакет уходит по одному интерфейсу, а возвращается на другой, с сип такой финт можно сделать легко (зарегистрироваться по wan1, а разговаривать по wan2, регистрация и разговор там же по разным портам)
что там за ip адреса в логах, ваны между собой переговариваются?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Пн авг 25, 2014 06:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А почему вы заворачиваете адреса ip_telphin/ip_telphin2 на wan2 без шлюза?
МАС адреса вашего шлюза - каждый раз новые или одинаковые?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Пн авг 25, 2014 11:54 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
Shkiper писал(а):
надо смотреть правила и путь тарфика, может вместо nat где-нибудь стоит allow (но тогда обычно другая ошибка) или трафик начинает не туда идтить
при двух сип каналах, астериск в сети один?, есть ли и как осуществялется САТ?
в обще надо смотреть схему пути и правила
скорее всего интерфейс ловит пакеты предназначенные не ему, пакет уходит по одному интерфейсу, а возвращается на другой, с сип такой финт можно сделать легко (зарегистрироваться по wan1, а разговаривать по wan2, регистрация и разговор там же по разным портам)
что там за ip адреса в логах, ваны между собой переговариваются?


Так, по порядку:
1. В сети сейчас только один SIP-аккаунт (второй принудительно выключен), сейчас важно, чтобы правило отрабатывалось для IP "ip_telphin2".
2. SAT есть, два стандартных правила SAT и Allow (SAT уходит на локальный адрес АТС, порты одинаковые).
Вложение:
1.png
1.png [ 45.6 KiB | Просмотров: 3228 ]

3. Ваны не переговариваются, в ван1 уходит основной трафик, в ван2 (dmz-порт) уходит/должны уходить только SIP-трафик (регистрация и rtp-пакеты).
4. На скрине: 188.65.107.13 - это шлюз на wan2, 185.65.107.14 - это ip на wan2
Вложение:
2.png
2.png [ 623.78 KiB | Просмотров: 3228 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Пн авг 25, 2014 11:56 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
danilovav писал(а):
А почему вы заворачиваете адреса ip_telphin/ip_telphin2 на wan2 без шлюза?
МАС адреса вашего шлюза - каждый раз новые или одинаковые?


Ставлю шлюз в маршруте и вылезает этот лог:
Вложение:
2.png
2.png [ 623.78 KiB | Просмотров: 3227 ]

Mac-адрес шлюза один, по крайней мере я ничего дополнительно не делаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Пн авг 25, 2014 12:15 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
если у вас адресаты просто находятся в сети wan2_net, то вам достаточно установить галку
Automatically add a route for this interface using the given network. в настройках wan2

и не делать маршрутов на ip_telphin/ip_telphin2

покажите status-routes

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Пн авг 25, 2014 12:36 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
YuriAM писал(а):
если у вас адресаты просто находятся в сети wan2_net, то вам достаточно установить галку
Automatically add a route for this interface using the given network. в настройках wan2

и не делать маршрутов на ip_telphin/ip_telphin2

покажите status-routes


Поставил галку в ван2:
Вложение:
3.png
3.png [ 26.61 KiB | Просмотров: 3222 ]

Таблица всех маршрутов:
Вложение:
4.png
4.png [ 28.8 KiB | Просмотров: 3222 ]

И как следствие новые логи, запросы начинают уходить в ван1, для которого нет разрешающего правила:
Вложение:
5.png
5.png [ 28.07 KiB | Просмотров: 3222 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Пн авг 25, 2014 13:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
wannet и wan2net у вас сформированы неверно
Воспользуйтесь в сети любым сетевым калькулятором и исправьте

Должно быть нечто напоминающее "188.65.107.12/30"
Можете поглядеть на lannet для образца

после этого снова покажите status-routes
а также адреса wan2_ip и ip_telphin2

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Пн авг 25, 2014 13:54 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
YuriAM писал(а):
wannet и wan2net у вас сформированы неверно

Воспользуйтесь в сети любым сетевым калькулятором и исправьте

Должно быть нечто напоминающее "188.65.107.12/30"

Можете поглядеть на lannet для образца

после этого снова покажите status-routes

а также адреса wan2_ip и ip_telphin2


Хм, я на всех устройствах настраиваю wannet по шаблону: 255.255.255.252/30 и никаких проблем с этим никогда не испытывал))
Поменял пока wan2net и получилась следующая таблица:
Вложение:
6.png
6.png [ 23.72 KiB | Просмотров: 3215 ]

Далее скрины двух IP:
Вложение:
7.png
7.png [ 226.67 KiB | Просмотров: 3215 ]
Вложение:
8.png
8.png [ 224.94 KiB | Просмотров: 3215 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Пн авг 25, 2014 14:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
как следствие ваших скринов, маршрут до сетей ip_telphin2 должен быть с указанием шлюза

terradarus писал(а):
Хм, я на всех устройствах настраиваю wannet по шаблону: 255.255.255.252/30 и никаких проблем с этим никогда не испытывал))
Это лишь означает, что вы никогда не использовали ресурсы в сети wannet. Но вряд-ли стоит и дальше делать неправильно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршрутизация в DFL-210.
СообщениеДобавлено: Пн авг 25, 2014 14:31 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
YuriAM писал(а):
как следствие ваших скринов, маршрут до сетей ip_telphin2 должен быть с указанием шлюза

terradarus писал(а):
Хм, я на всех устройствах настраиваю wannet по шаблону: 255.255.255.252/30 и никаких проблем с этим никогда не испытывал))
Это лишь означает, что вы никогда не использовали ресурсы в сети wannet. Но вряд-ли стоит и дальше делать неправильно.


Благодарю, всё получилось))


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 302


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB