The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. , !*! admexpertsp, 11-Дек-12, 15:56  [смотреть все]
Снова THE MATRIX HAS... нас!!!
При инсталляции VoIP телефонии между двумя офисами посредством двух шлюзов Planet VIP-480, один из которых весит в локалке за связкой Yota LTE + ZyXell Keenetic 4G, столкнулись со следующей проблемой: Дозвон из первого офиса (доступ в интернет через нормальный Linux-овый soft-router. Port forwarding для протокола H.323, 1719-1720 TCP и 2500-2600 UDP для Planet VIP-480 в наличии на 192.168.0.84 в local networks. Incoming ports on soft-router firewall is open для 1719-1720 TCP и 2500-2600 UDP. Outgoing ports allow all) во второй проходит! Слышим второй офис.
Второй офис подключен через антенну с модемом Yota (мать его или её!!!)который всунут в роутер ZyXell (мать его!!!) далее идет локалка в которой весит на 192.168.0.85 второй Planet VIP-480. Из него дозвон в первый офис не канает. Даже нет соединения типа RING (IP телефония)
Сразу (RIP AYE!!!) известно и протестировано, что соединение двух офисов по реальным двум IP-шникам других провайдеров (Yota не используется) через роутинг на soft-routers Linux все пашет! Связь есть!
Что нарыто! В форумах начиная с начала запуска Yota LTE в Москве, выясняется следующее:
1) Modem Yota LTE - имеет встроенный роутер.
2) Даже если у Вас внешний статический IP от Yota (бизнесссс! с реальным IP за 1800 р.мец), сам модем имеет IP 10.0.0.1 и раздает внутренний IP 10.0.0.10. Все! Те кто в теме догоняют. Особо "умным" далее представляется увлекательная игра под названием "на..би Yota!" Техсаппорт Yota отправляет к партнерам самой Yota после 20 минутного объяснения техподдержке что такое роутинг!???
Именно нужна работа по протоколу Н.323. На сторонних провайдерах SIP телефонии завязываться нет смысла. Им надо платить за трафик. Да и получается слишком сложно (для офисного планктона не говоря о начальстве) нажать пару лишних кнопок при регистрации где номер уже имеет 10-значное значение.
VPN на ZyXell 4g с прошивкой 2.0 (кстати не поддерживает проброс диапазона портов)поднять не удалось. Сброс инета через 3 минуты.
Использовать компьютер чтобы выполнить мост между eth0-eth1-eth2, это уже клиника!
Вопрос лишь в том как толково объяснить что к чему!
Какие мысли?


  • Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. , !*! Etch, 23:11 , 11-Дек-12 (1)
    > Какие мысли?

    1) VPN не на Zyxel, а на чём-нибудь другом (или компьютер/другую_железку поставить за ним, или сам зухель поменять на другой роутер).

    2) Поменять стандартный йотовский модем на Huawei e392 (зухель его поддерживает на обновлённой прошивке) или другой нормальный модем 4g. В этом варианте исключаются пляски с 10.0.0.1<->10.0.0.10, роутер/комп получит сразу внешний IP. Но возможно что йота захочет больше денег за интернет (есть у них на сайте какой-то дополнительный непонятный тариф для юриков).

    ЗЫ: а почему происходит сброс инета через 3 минуты? Если из-за неустойчивого сигнала LTE, то тут поможет только второй вариант - у хуавея модемы покачественней (мне помогло при похожих симптомах). Хотя в Москве есть ещё варианты с антенами, у нас они просто не продаются.

    • Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. , !*! admexpertsp, 10:43 , 12-Дек-12 (2)
      >> Какие мысли?
      > 1) VPN не на Zyxel, а на чём-нибудь другом (или компьютер/другую_железку поставить
      > за ним, или сам зухель поменять на другой роутер).

      #VPN на ZyXell Keenetic 4g реализован в виде Link Duo. Но и то только во второй прошивке. А именно вторая прошивка тестовая. ZyXell по 2 прошивке вообще поддержку устно не оказывает. Роутер D-link использует модернизированную прошивку с (!!!!)куском настройки от роутера того же ZyXell. Железки ставили за ним!!! Опять все упирается в проброс портов через модем Yota.#

      > 2) Поменять стандартный йотовский модем на Huawei e392 (зухель его поддерживает на
      > обновлённой прошивке) или другой нормальный модем 4g. В этом варианте исключаются
      > пляски с 10.0.0.1<->10.0.0.10, роутер/комп получит сразу внешний IP. Но возможно что
      > йота захочет больше денег за интернет (есть у них на сайте
      > какой-то дополнительный непонятный тариф для юриков).

      #Замена модема! (хрен редьки не слаще)
      Исключить пляски с 10.0.01<->10.0.0.10 вероятно не получиться. Так как это особенность организации подключения оборудования к Yota.  Да мы и так как юрики подключились. Но все равно модем будет иметь свою подсеть.


      > ЗЫ: а почему происходит сброс инета через 3 минуты? Если из-за неустойчивого
      > сигнала LTE, то тут поможет только второй вариант - у хуавея
      > модемы покачественней (мне помогло при похожих симптомах). Хотя в Москве есть
      > ещё варианты с антенами, у нас они просто не продаются.

      #А самое веселое, что наш Yota-вский модем встроен в антенну. Именно и брался расчет на то что антенна будет принимать лучше. плюс роутер далеко установлен от антенны.

      Я же говорю, что с любым другим провайдером все работает. Даже через роутинг с двух сторон. Но там правильный роутинг. А не локальный роутинг да еще в модеме.

      • Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. , !*! Etch, 23:29 , 12-Дек-12 (3)
        > Исключить пляски с 10.0.01<->10.0.0.10 вероятно не получиться. Так как это особенность
        > организации подключения оборудования к Yota.  Да мы и так как
        > юрики подключились. Но все равно модем будет иметь свою подсеть.

        Это особенность йотовского оборудования, а не особенность подключения к ним. Поверьте, я сейчас эти строки пишу с Йоты, подключенной через Huawei E392:

        # ifconfig ppp0
        ppp0      Link encap:Протокол PPP (Point-to-Point Protocol)  
                  inet addr:10.152.5.130  P-t-P:10.64.64.64  Mask:255.255.255.255

        # Роутинг выглядит так:
        Destination Gateway Genmask Flags Metric Ref Use Iface
        0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp0
        10.64.64.64     0.0.0.0         255.255.255.255 UH    0      0        0 ppp0

        На другой квартире стоит стандартный йотовский модем (LU156), подключенный к Zyxel Keenetic 4G с прошивкой 1.0. Так вот, к той квартире я не могу подключиться (хотя IP пингуется), а оттуда ко мне отлично подключается VPN (я использую tinc, если что).

        Симку для этого модема брал в офисе йоты, дают бесплатно.


        > #А самое веселое, что наш Yota-вский модем встроен в антенну. Именно и
        > брался расчет на то что антенна будет принимать лучше. плюс роутер
        > далеко установлен от антенны.

        Тогда есть вероятность, что с хуваейским модемом вы сеть вообще не поймаете. Впрочем, там есть 2 выхода на внешние антенны, так что всё-равно будет лучше, я думаю.

        > Я же говорю, что с любым другим провайдером все работает. Даже через
        > роутинг с двух сторон. Но там правильный роутинг. А не локальный
        > роутинг да еще в модеме.

        Там проблема не в роутинге, а в НАТе. Можете ещё попробовать покопать в сторону UPnP / NAT-PMP (если эти модемы поддерживают данные технологии).

        • Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. , !*! admexpertsp, 10:35 , 13-Дек-12 (4)
          >> Исключить пляски с 10.0.01<->10.0.0.10 вероятно не получиться. Так как это особенность
          >> организации подключения оборудования к Yota.  Да мы и так как
          >> юрики подключились. Но все равно модем будет иметь свою подсеть.
          > Это особенность йотовского оборудования, а не особенность подключения к ним. Поверьте,
          > я сейчас эти строки пишу с Йоты, подключенной через Huawei E392:

          ### Ну так и есть!

          >[оверквотинг удален]
          > Destination Gateway Genmask Flags Metric Ref Use Iface
          > 0.0.0.0         0.0.0.0  
          >       0.0.0.0    
          >     U     0  
          >     0      
          >  0 ppp0
          > 10.64.64.64     0.0.0.0      
          >   255.255.255.255 UH    0    
          >   0        0
          > ppp0

          ### Это понятно!!!
          > На другой квартире стоит стандартный йотовский модем (LU156), подключенный к Zyxel Keenetic
          > 4G с прошивкой 1.0. Так вот, к той квартире я не
          > могу подключиться (хотя IP пингуется), а оттуда ко мне отлично подключается
          > VPN (я использую tinc, если что).

          ### А вот и веселье! Та же самая история. И у меня в другом офисе связка с кинетиком на первой прошивке. На него то попадаем и даже проброс во внутреннюю сеть есть по стандартным http. Вот замутить проброс портов при выборе "другой" не получается. В общем вылезает везде 10.0.0.10 , но с этого конца должен быть второй статический IP. Вот в чем проблема.

          >[оверквотинг удален]
          >> брался расчет на то что антенна будет принимать лучше. плюс роутер
          >> далеко установлен от антенны.
          > Тогда есть вероятность, что с хуваейским модемом вы сеть вообще не поймаете.
          > Впрочем, там есть 2 выхода на внешние антенны, так что всё-равно
          > будет лучше, я думаю.
          >> Я же говорю, что с любым другим провайдером все работает. Даже через
          >> роутинг с двух сторон. Но там правильный роутинг. А не локальный
          >> роутинг да еще в модеме.
          > Там проблема не в роутинге, а в НАТе. Можете ещё попробовать покопать
          > в сторону UPnP / NAT-PMP (если эти модемы поддерживают данные технологии).

          ### Пардон. Да именно в НАТ проблема.
          Сейчас пробую через SIPNET подключить. Но тут тоже не все гладко.


          • Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. , !*! Etch, 11:25 , 13-Дек-12 (5)
            > в другом офисе связка с кинетиком на первой прошивке. На него
            > то попадаем и даже проброс во внутреннюю сеть есть по стандартным
            > http. Вот замутить проброс портов при выборе "другой" не получается.

            Хм, со стандартными портами я не пробовал, т.к. мне надо было только другой порт пробросить. Но если какие-то порты он всё-же пробрасывает, то почему бы на этих портах и не поднять нужный вам сервис? Либо потом сделать ещё один проброс портов?

            • Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. , !*! admexpertsp, 11:53 , 13-Дек-12 (6)
              >> в другом офисе связка с кинетиком на первой прошивке. На него
              >> то попадаем и даже проброс во внутреннюю сеть есть по стандартным
              >> http. Вот замутить проброс портов при выборе "другой" не получается.
              > Хм, со стандартными портами я не пробовал, т.к. мне надо было только
              > другой порт пробросить.

              ### А какой порт Вы пробрасывали?
              К примеру нужно пробросить 1719-1720 TCP и 2500-2600 UDP. (Это протокол H.323)
              Так вот через связку ZyXell keenetic 4g и Yota  это не проходит.


              Но если какие-то порты он всё-же пробрасывает, то
              > почему бы на этих портах и не поднять нужный вам сервис?

              ### Зашиты потому что типовые порты !!! Вот это странно.

              > Либо потом сделать ещё один проброс портов?

              Зачем?


              • Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. , !*! Etch, 04:46 , 14-Дек-12 (7)
                > ### А какой порт Вы пробрасывали?

                Пробовал порт 655 для VPN (его по дефолту использует tinc).

                Сейчас попробовал ещё раз с разными портами и вы знаете - всё работает на связке: Модем Yota (LU156) + ZyXell keenetic 4g c прошивкой "V1.00(AABV.1.2)D0" от 30 мая 2012 00:15.
                В тот раз я наверное где-то накосячил - либо фаервол не отключил, либо проверял до обновления прошики, либо ещё что-то.

                > К примеру нужно пробросить 1719-1720 TCP и 2500-2600 UDP. (Это протокол H.323)
                > Так вот через связку ZyXell keenetic 4g и Yota  это не проходит.

                Должно работать, посмотрите поглубже (со снифером или ещё как-то). Сейчас я пробовал и перенаправление работало на портах: 80-tcp, 655-tcp, 655-udp, 2500-udp.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру