QoS, VoIP и OpenVPN

Обсуждение ПО и его настройки
SysOp
Сообщения: 6
Зарегистрирован: 12 дек 2013, 11:24

Доброго всем времени суток!

На тике поднят ovpn сервер.
В него заворачивается voip трафик с ip телефонов.
Пакеты маркируется на основании адреса АТС, и улетают в тоннель приоритетно.
1. необходимо чтобы и шифрованный трафик с этими пакетами обрабатывался тоже приоритетно.
2. Как сохранить (или выставить) TOS (DSCP) для приоритетной обработки шифрованных пакетов провайдером?


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

change DSCP(TOC)


Есть интересная задача и бюджет? http://mikrotik.site
SysOp
Сообщения: 6
Зарегистрирован: 12 дек 2013, 11:24

Это понятно.
Не понятно по каким критериям?
В vpn много всего помимо voip.


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

То есть вы хотите что бы провайдер в шифрованном потоке выделял трафик по типу?


Есть интересная задача и бюджет? http://mikrotik.site
SysOp
Сообщения: 6
Зарегистрирован: 12 дек 2013, 11:24

Провайдеру чихать на тип трафика.
Возможно даже на поле DSCP чихать.
Я хочу чтобы тик приоритетно принимал и отправлял voip, как до момента шифрования так и после.


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Ну так маркируйте нужный вам трафик и поставить приоритет в очередях


Есть интересная задача и бюджет? http://mikrotik.site
SysOp
Сообщения: 6
Зарегистрирован: 12 дек 2013, 11:24

Не шифрованный маркирую без проблем.
Как маркировать шифрованный пакет, содержащий voip?
Или как передать маркер от не шифрованного пакета к шифрованному?


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Я немного не понимаю смысл затеи

Есть у вас точка А и точка Б, между ними Ипсек тоннель

В точке А вы маркируете нужный вам трафик и ставите ему приоритет, если грубо то этот трафик первым улетит в тоннель
В точке Б трафик дешифруется, опять же маркируется по TOS и в порядке приоритета обрабатывается

Чего вы еще то хотите?


Есть интересная задача и бюджет? http://mikrotik.site
SysOp
Сообщения: 6
Зарегистрирован: 12 дек 2013, 11:24

Вы рассуждаете как будто между А и Б прямой линк.
Да, до ovpn voip пакеты дойдут с приоритетом.
Но как только ovpn зашифрует пакеты, они попадут в очередь на отправку уже на общих основаниях. Ну и в обратную сторону то же самое.


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

SysOp писал(а):Вы рассуждаете как будто между А и Б прямой линк.

А тоннель вы для чего поднимаете?


Есть интересная задача и бюджет? http://mikrotik.site
Ответить