Przygotowanie sieci do wdrożenia VOIP

Problemy związane z Unified Communications
Wiadomość
Autor
ttorrentt
member
member
Posty: 20
Rejestracja: 07 gru 2011, 11:51

Przygotowanie sieci do wdrożenia VOIP

#1

#1 Post autor: ttorrentt »

Witam.
Chce wdrożyć w firmie telefonie internetową zgodnie z umową moja sieć musi spełniać następujące warunki:
* Wyspecyfikowany router sieciowy musi zapewniać wsparcie dla usługi SIP, tzn.:
- prawidłowa obsługę SIP_ALG;
- posiadać otwarte porty z możliwością przekierowania portów sygnalizacji SIP (5060 i kolejne) do urządzeń sieci wewnętrznej;
- swobodny ruch do i z hosta 87.204.129.4 (w szczególności port UDP/5060 i porty 16000 - 20999);
- obsługę NAT;
posiadam router cisco 1941 oraz switche hp 1910

Proszę o pomoc w powyższych kwestiach najlepeij konkretne komendy na router

mi3t3k
member
member
Posty: 47
Rejestracja: 22 paź 2012, 21:31
Lokalizacja: Warsaw

Re: Przygotowanie sieci do wdrożenia VOIP

#2

#2 Post autor: mi3t3k »

ttorrentt pisze:Witam.
Chce wdrożyć w firmie telefonie internetową zgodnie z umową moja sieć musi spełniać następujące warunki:
* Wyspecyfikowany router sieciowy musi zapewniać wsparcie dla usługi SIP, tzn.:
- prawidłowa obsługę SIP_ALG;
- posiadać otwarte porty z możliwością przekierowania portów sygnalizacji SIP (5060 i kolejne) do urządzeń sieci wewnętrznej;
- swobodny ruch do i z hosta 87.204.129.4 (w szczególności port UDP/5060 i porty 16000 - 20999);
- obsługę NAT;
posiadam router cisco 1941 oraz switche hp 1910

Proszę o pomoc w powyższych kwestiach najlepeij konkretne komendy na router
IntegralNET by Netia?

Napisz w jakim modelu jest to wdrozenie, virtual PABX Netii, czy bedziecie stawiac swoj serwer SIP?

ttorrentt
member
member
Posty: 20
Rejestracja: 07 gru 2011, 11:51

#3

#3 Post autor: ttorrentt »

serwer

mi3t3k
member
member
Posty: 47
Rejestracja: 22 paź 2012, 21:31
Lokalizacja: Warsaw

#4

#4 Post autor: mi3t3k »

ttorrentt pisze:serwer
Najlepiej nadac mu publiczy IP w strone operatora. W sieci lan natomiast oddzielna podsiec/vlan dla telefonow z odpowiednim QOS - 802.1p i konfiguracja kolejek na switchach.

ttorrentt
member
member
Posty: 20
Rejestracja: 07 gru 2011, 11:51

#5

#5 Post autor: ttorrentt »

no raczej nie publiczne, mało bezpieczne chyba poza tym mam już wyczerpane publiczne ip.
Interesuje mnie najbardziej prawidłowa obsługę SIP_ALG, mi3t3k umiesz doradzić coś w tej kwestii. Co do vlanów, qos masz racje ale zacznijmy od rzeczy które wymaga operator.

Awatar użytkownika
vrankom
wannabe
wannabe
Posty: 1075
Rejestracja: 21 lis 2006, 10:27
Lokalizacja: Warsaw
Kontakt:

#6

#6 Post autor: vrankom »

u mnie byly ogromne problemy z ALG i integralnetem netii (glownie jednostronna slyszalnosc etc)
finalnie dla czesci sieci mam wylaczone ALG dla SIP i dla innej czesci wlaczone (PBR czesci ruchu na inne urzadzenie),
zdaje sie ze najnowszy IOS z serii 15.2 rozwiazuje ten problem ale nie chce za bardzo eksperymentowac na zywym organizmie wiec na razie jest jak jest

np. bramy audiocodes musza miec wylaczone, tele cisco po sip'ie wlaczone

ostatnio testuje SIP Trunk od netii i dziala przyzwoicie - zadnych problemow z ALG i tym podobnych, no ale to troche inna usluga i inne podejscie.

w LANie nie mam takiego ruchu zeby gigabita zapchac wiec specjalnego qos'a nie aplikowalem, na brzegu lata PfR i tu juz ma ustawione polityki dla VoIP'a ale to inna bajka

/F.

ttorrentt
member
member
Posty: 20
Rejestracja: 07 gru 2011, 11:51

#7

#7 Post autor: ttorrentt »

ja mam ios 15.1. ale też nie chce tego zmieniać na urzadzeniu produkcyjnym
Vrankom może możesz mnie naprowadzić bardziej jakieś komendy ...

do uruchomienia SIP ALG zastosowałem
ip nat service sip tcp port port-number
debug ip nat sip

SIP idzie po tcp ? to mnie dziwi na udp nie chce sie to uruchomić

Awatar użytkownika
vrankom
wannabe
wannabe
Posty: 1075
Rejestracja: 21 lis 2006, 10:27
Lokalizacja: Warsaw
Kontakt:

#8

#8 Post autor: vrankom »

ttorrentt pisze:ja mam ios 15.1. ale też nie chce tego zmieniać na urzadzeniu produkcyjnym
Vrankom może możesz mnie naprowadzić bardziej jakieś komendy ...

do uruchomienia SIP ALG zastosowałem
ip nat service sip tcp port port-number
debug ip nat sip

SIP idzie po tcp ? to mnie dziwi na udp nie chce sie to uruchomić
no niestety w cisco tcp ;)
zrob raczej

Kod: Zaznacz cały

 no ip nat service sip udp port 5060 
ALG domyslnie jest wlaczone i nie kazde urzadzenie pod voip umie z tego skorzystac wiec powinno sie je wylaczyc
np. CP 7940G dziala a CP 7942 nie dziala ;) i tak dalej i tak dalej

czego uzywasz do podpiecia sie do integrala ?

/F.

ttorrentt
member
member
Posty: 20
Rejestracja: 07 gru 2011, 11:51

#9

#9 Post autor: ttorrentt »

na zakończeniu Yealink T32G

co do alg masz rację vrankom, potwierdził mi to facet z netii.

Jeszcze potrzebuje otworzyć porty RTP 4000 do 4150 jakaś pomoc ? jaką komendą to przejść ?

Awatar użytkownika
vrankom
wannabe
wannabe
Posty: 1075
Rejestracja: 21 lis 2006, 10:27
Lokalizacja: Warsaw
Kontakt:

#10

#10 Post autor: vrankom »

hmm nie wydaje mi sie zebys musial robic cokolwiek w sprawie rtp 4000-4150
podpinales juz te pudelka i testowales integrala na nich ?
cos nie dzialalo ?

/F.
ttorrentt pisze:na zakończeniu Yealink T32G

co do alg masz rację vrankom, potwierdził mi to facet z netii.

Jeszcze potrzebuje otworzyć porty RTP 4000 do 4150 jakaś pomoc ? jaką komendą to przejść ?

ttorrentt
member
member
Posty: 20
Rejestracja: 07 gru 2011, 11:51

#11

#11 Post autor: ttorrentt »

centralą będzie się zajmował człowiek z netii. Dzwonił do mnie że będzie potrzebował otwartych portów rtp z zakresu 4000 do 4150. Zakładam że wie co robi, ale jak nie wiem jak otworzyć taki zakres portów. Jakiej komendy użyć ?

Kyniu
wannabe
wannabe
Posty: 3595
Rejestracja: 04 lis 2006, 16:23
Kontakt:

#12

#12 Post autor: Kyniu »

ttorrentt pisze:centralą będzie się zajmował człowiek z netii. Dzwonił do mnie że będzie potrzebował otwartych portów rtp z zakresu 4000 do 4150. Zakładam że wie co robi, ale jak nie wiem jak otworzyć taki zakres portów. Jakiej komendy użyć ?
Odpowiedz mu że polityka bezpieczeństwa nie pozwala. Niech myśli.

Awatar użytkownika
vrankom
wannabe
wannabe
Posty: 1075
Rejestracja: 21 lis 2006, 10:27
Lokalizacja: Warsaw
Kontakt:

#13

#13 Post autor: vrankom »

jak to peper przed paroma minutami opowiadal takie rozwiazanie jest slabo bezpieczne (forward portow dla mngt netii)

ttorrentt
member
member
Posty: 20
Rejestracja: 07 gru 2011, 11:51

#14

#14 Post autor: ttorrentt »

rozumiem słabe bezpieczeństwo. ale gdybym się uparł to jak to zrobić ?

Awatar użytkownika
vrankom
wannabe
wannabe
Posty: 1075
Rejestracja: 21 lis 2006, 10:27
Lokalizacja: Warsaw
Kontakt:

#15

#15 Post autor: vrankom »

ttorrentt pisze:rozumiem słabe bezpieczeństwo. ale gdybym się uparł to jak to zrobić ?
rozumiem ze tych T32G bedziesz mial cala mase ? tj. wiecej niz 1 ?

jak tak to zaproponuj netti VPNa inaczej ciezko bedzie...

/F

ODPOWIEDZ