Подключение по L2TP к провайдеру (Пчелайн)
- prozorliviy
- Сообщения: 19
- Зарегистрирован: 26 ноя 2013, 18:10
Сам дивлюсь, что так долго решали вопрос всем миром, главное что разрешили, буду потихоньку осваивать эти загадки по использованию и настройке микротика. Спасибо!!!
-
- Сообщения: 6
- Зарегистрирован: 26 ноя 2013, 16:20
Добрый день!
Интересная получилась тема, к счастью я этот этап уже прошел, теперь этап 2: подключения SIP-телефона в сети Билайн.
Исходные данные:
Есть SIP-телефон GIGASET C470 IP, настроен на SIP шлюз Билайн, домен: sip.beeline.ru, прокси: msk.sip.beeline.ru и на еще один SIP-шлюз в Интернете.
Проблема в том, что при настройке L2TP появляется доступ к SIP-шлюзу в Интернете, но пропадает доступ к SIP-шлюзу Билайн и на оборот - при отключении LT2P появляется к к SIP-шлюзу Билайн, но пропадает к SIP-шлюзу в Интернете.
Задача состоит в том, чтобы доступ был к обоим SIP-шлюзам.
Видимо нужно правильно прописывать маршрут, но у меня пока ничего не получилось.
Прошу помощи.
Конфигурация Mikrotik:
Интересная получилась тема, к счастью я этот этап уже прошел, теперь этап 2: подключения SIP-телефона в сети Билайн.
Исходные данные:
Есть SIP-телефон GIGASET C470 IP, настроен на SIP шлюз Билайн, домен: sip.beeline.ru, прокси: msk.sip.beeline.ru и на еще один SIP-шлюз в Интернете.
Проблема в том, что при настройке L2TP появляется доступ к SIP-шлюзу в Интернете, но пропадает доступ к SIP-шлюзу Билайн и на оборот - при отключении LT2P появляется к к SIP-шлюзу Билайн, но пропадает к SIP-шлюзу в Интернете.
Задача состоит в том, чтобы доступ был к обоим SIP-шлюзам.
Видимо нужно правильно прописывать маршрут, но у меня пока ничего не получилось.
Прошу помощи.
Конфигурация Mikrotik:
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
/ip route
add comment=VOIP disabled=yes distance=1 dst-address=10.25.0.0/24 gateway=\
10.60.128.1
add comment="vpn servers subnet" distance=1 dst-address=78.107.1.0/24 gateway=\
10.60.128.1
add comment="vpn servers subnet" distance=1 dst-address=85.21.0.0/24 gateway=\
10.60.128.1
add comment=VOIP distance=1 dst-address=195.239.253.0/24 gateway=10.60.128.1
10.60.128.1 - это что?
в момент подключения сделайте
/ip address print
/ip route print
-
- Сообщения: 6
- Зарегистрирован: 26 ноя 2013, 16:20
10.60.128.1 - gateway Билайна
Вечером сделаю:
/ip address print
/ip route print
Вечером сделаю:
/ip address print
/ip route print
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
заодно попробуйте как то так сделать:
где 1.1.1.1 адреса билайновских voip, 12.12.12.12 соответственно шлюз
2.2.2.2 другие воип сервера, l2tp-out1 - интерфейс вашего подключения
в теории должно работать.
Код: Выделить всё
ip route add dst-address=1.1.1.1 gateway=12.12.12.12 routing-mark=voip_over_direct
ip route add dst-address=2.2.2.2 gateway=l2tp-out1 routing-mark=voip_over_l2tp
ip route rule add dst-address=1.1.1.1 action=lookup table=voip_over_direct
ip route rule add dst-address=2.2.2.2 action=lookup table=voip_over_l2tp
где 1.1.1.1 адреса билайновских voip, 12.12.12.12 соответственно шлюз
2.2.2.2 другие воип сервера, l2tp-out1 - интерфейс вашего подключения
в теории должно работать.
-
- Сообщения: 6
- Зарегистрирован: 26 ноя 2013, 16:20
Код: Выделить всё
>[b] /ip address prin[/b]t
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 192.168.0.1/24 192.168.0.0 wlan1
1 D 10.60.133.143/20 10.60.128.0 ether1
2 D 95.25.136.162/32 127.0.2.1 l2tp-out1
[b] > /ip route print[/b]
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 127.0.2.1 1
1 DS 0.0.0.0/0 10.60.128.1 2
2 X S ;;; VOIP
10.25.0.0/24 10.60.128.1 1
3 ADC 10.60.128.0/20 10.60.133.143 ether1 0
4 A S ;;; vpn servers subnet
78.107.1.0/24 10.60.128.1 1
5 A S ;;; vpn servers subnet
85.21.0.0/24 10.60.128.1 1
6 ADS 85.21.78.93/32 10.60.128.1 2
7 ADS 85.21.88.130/32 10.60.128.1 2
8 ADC 127.0.2.1/32 95.25.136.162 l2tp-out1 0
9 ADC 192.168.0.0/24 192.168.0.1 bridge1 0
10 ADS 194.67.1.115/32 10.60.128.1 2
11 ADS 195.14.50.16/32 10.60.128.1 2
12 ADS 195.14.50.21/32 10.60.128.1 2
13 ADS 195.14.50.26/32 10.60.128.1 2
14 ADS 195.14.50.93/32 10.60.128.1 2
15 A S ;;; VOIP
195.239.253.0/24 10.60.128.1 1
Сейчас попробую как Вы предложили
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
- podarok66
- Модератор
- Сообщения: 4361
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
Адреса класса A с 127.0.0.0 по 127.255.255.255 не могут использоваться, потому что являются зарезервироваными для loopback и диагностики.
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
-
- Сообщения: 6
- Зарегистрирован: 26 ноя 2013, 16:20
- возможно, взял из документа:127.0.2.1 - это прикол такой? )))
[url]http://old.minirouter.ru/wp-content/uploads/2010/06/Инструкция-по-конфигурированию-Mikrotik-RouterOS-для-работы-в-сети-интернет-провайдера-Корбина-Телеком-Билайн-07.07.2011.pdf[/url]
Сделал, но результат неизменен:
Код: Выделить всё
[b]> ip route print[/b]
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 10.25.0.50/32 10.60.128.1 1
1 A S 195.239.253.100/32 10.60.128.1 1
2 A S 77.72.169.129/32 l2tp-out1 1
3 A S 77.72.169.131/32 l2tp-out1 1
4 A S 77.72.174.18/32 l2tp-out1 1
5 ADS 0.0.0.0/0 127.0.2.1 1
6 DS 0.0.0.0/0 10.60.128.1 2
7 X S ;;; VOIP
10.25.0.0/24 10.60.128.1 1
8 ADC 10.60.128.0/20 10.60.133.143 ether1 0
9 A S ;;; vpn servers subnet
78.107.1.0/24 10.60.128.1 1
10 A S ;;; vpn servers subnet
85.21.0.0/24 10.60.128.1 1
11 ADS 85.21.78.93/32 10.60.128.1 2
12 ADS 85.21.88.130/32 10.60.128.1 2
13 ADC 127.0.2.1/32 95.24.168.175 l2tp-out1 0
14 ADC 192.168.0.0/24 192.168.0.1 bridge1 0
15 ADS 194.67.1.115/32 10.60.128.1 2
16 ADS 195.14.50.16/32 10.60.128.1 2
17 ADS 195.14.50.21/32 10.60.128.1 2
18 ADS 195.14.50.26/32 10.60.128.1 2
19 ADS 195.14.50.93/32 10.60.128.1 2
20 X S ;;; VOIP
195.239.253.0/24 10.60.128.1 1
[b]> ip address print [/b]
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK INTERFACE
0 192.168.0.1/24 192.168.0.0 wlan1
1 D 10.60.133.143/20 10.60.128.0 ether1
2 D 95.24.168.175/32 127.0.2.1 l2tp-out1
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03