VLAN и ip-telephon

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
SANER
Сообщения: 38
Зарегистрирован: 09 авг 2014, 10:12

Здравствуйте!

Подскажите правильно ли я настроил VLAN для ip-телефонов?
1. Проблема - шлюз созданной сети (192.168.168.1) под этот VLAN не пингуется.
2. Проблема в том, что я звоню в офис, где настраивал микротик - я слышу, меня нет.
Создал "bridge-iptel" и в портах выставил 1-му и 4-му интерфейсам bridge-iptel.
Создал VLAN1 интерфейс id=2 interface=bridge-iptel.
В телефонах соответственно настроил Dhcp=enable, VLAN=enable, VLANprimary=2, Priority=7(хз какой нужно ставить).
Добавил в Address list сетку для телефонов 192.168.168.0/24 и выбрал для нее интерфейс VLAN1 , сделал DHCP-server с интерфейсом VLAN1 и пулом 192.168.168.2-192.168.168-10.
Добавил в NAT правило action=masquerade , chain=srcnat, srcaddress=192.168.168.0/24 - точно не увере что это нужно т.к. есть 0 chain=srcnat action=masquerade out-interface=(10)WAN-volia.
В Routes добавил Dst.Addr=192.168.168.0/24 gateway=vlan1 Perf.Source=192.168.168.1.


Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

тк у вас есть NAT . то пробросьте на телефон порты 5060 ( сигнализация) + RTP ( какие они в вашем случае трудно сказать ) или ройте в сторону SIP-ALG. которая не очень хорошо реализована на микротике.


SANER
Сообщения: 38
Зарегистрирован: 09 авг 2014, 10:12

а влановский шлюз же должен пинговаться? его же микротик его пингует, а я удаленно нет...


wolf_ktl
Сообщения: 417
Зарегистрирован: 25 июн 2013, 18:12

попробуй на микротике вырубить service sip в firewall


SANER
Сообщения: 38
Зарегистрирован: 09 авг 2014, 10:12

wolf_ktl писал(а):попробуй на микротике вырубить service sip в firewall

Вырубал, ничего не изменилось.
Как я понял эти телефоны kx-nt321 используют свои порты (12000-12500) отличные от большинства современных.

И заметил что на миротике , который стоит перед АТС, настроен проброс портов :
tcp 5060
udp 5060
tcp 16000-17000
udp 16000-17000

Отсюда тупой вопрос - может нужно в этот же микротик добавить порты 12000-12500? Или вже нужно делать проброс на микротике в офисе с проблемными телефонами?


SANER
Сообщения: 38
Зарегистрирован: 09 авг 2014, 10:12

Тю вот я упустил одну деталь. Есть еще 3 удаленных офиса, в которых тоже стоят такие же модели телефонов и микротиков и у них все норм.
Получается проблема в микротике или провайдере?
Короче настраиваю другой микротик, отправляю туда.


wolf_ktl
Сообщения: 417
Зарегистрирован: 25 июн 2013, 18:12

SANER писал(а):Тю вот я упустил одну деталь. Есть еще 3 удаленных офиса, в которых тоже стоят такие же модели телефонов и микротиков и у них все норм.
Получается проблема в микротике или провайдере?
Короче настраиваю другой микротик, отправляю туда.


посмотри настройки микротика в других офисах.. что годать


SANER
Сообщения: 38
Зарегистрирован: 09 авг 2014, 10:12

wolf_ktl писал(а):
SANER писал(а):Тю вот я упустил одну деталь. Есть еще 3 удаленных офиса, в которых тоже стоят такие же модели телефонов и микротиков и у них все норм.
Получается проблема в микротике или провайдере?
Короче настраиваю другой микротик, отправляю туда.


посмотри настройки микротика в других офисах.. что годать


Настройки теже. Только говорят что еще порты как-то по-своему до меня настраивали для телефонов - но облазил все настройки нигде не нашел отличий в конфигах портов.

И микротик поменял - все равно телефоны падают каждую минуту, у меня осталась только два варианта: сменить провайдера и сменить тел. аппарат на более современный типа d-link


Ответить