The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. "  +/
Сообщение от admexpertsp email(ok) on 11-Дек-12, 15:56 
Снова THE MATRIX HAS... нас!!!
При инсталляции VoIP телефонии между двумя офисами посредством двух шлюзов Planet VIP-480, один из которых весит в локалке за связкой Yota LTE + ZyXell Keenetic 4G, столкнулись со следующей проблемой: Дозвон из первого офиса (доступ в интернет через нормальный Linux-овый soft-router. Port forwarding для протокола H.323, 1719-1720 TCP и 2500-2600 UDP для Planet VIP-480 в наличии на 192.168.0.84 в local networks. Incoming ports on soft-router firewall is open для 1719-1720 TCP и 2500-2600 UDP. Outgoing ports allow all) во второй проходит! Слышим второй офис.
Второй офис подключен через антенну с модемом Yota (мать его или её!!!)который всунут в роутер ZyXell (мать его!!!) далее идет локалка в которой весит на 192.168.0.85 второй Planet VIP-480. Из него дозвон в первый офис не канает. Даже нет соединения типа RING (IP телефония)
Сразу (RIP AYE!!!) известно и протестировано, что соединение двух офисов по реальным двум IP-шникам других провайдеров (Yota не используется) через роутинг на soft-routers Linux все пашет! Связь есть!
Что нарыто! В форумах начиная с начала запуска Yota LTE в Москве, выясняется следующее:
1) Modem Yota LTE - имеет встроенный роутер.
2) Даже если у Вас внешний статический IP от Yota (бизнесссс! с реальным IP за 1800 р.мец), сам модем имеет IP 10.0.0.1 и раздает внутренний IP 10.0.0.10. Все! Те кто в теме догоняют. Особо "умным" далее представляется увлекательная игра под названием "на..би Yota!" Техсаппорт Yota отправляет к партнерам самой Yota после 20 минутного объяснения техподдержке что такое роутинг!???
Именно нужна работа по протоколу Н.323. На сторонних провайдерах SIP телефонии завязываться нет смысла. Им надо платить за трафик. Да и получается слишком сложно (для офисного планктона не говоря о начальстве) нажать пару лишних кнопок при регистрации где номер уже имеет 10-значное значение.
VPN на ZyXell 4g с прошивкой 2.0 (кстати не поддерживает проброс диапазона портов)поднять не удалось. Сброс инета через 3 минуты.
Использовать компьютер чтобы выполнить мост между eth0-eth1-eth2, это уже клиника!
Вопрос лишь в том как толково объяснить что к чему!
Какие мысли?


Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. "  +/
Сообщение от Etch on 11-Дек-12, 23:11 
> Какие мысли?

1) VPN не на Zyxel, а на чём-нибудь другом (или компьютер/другую_железку поставить за ним, или сам зухель поменять на другой роутер).

2) Поменять стандартный йотовский модем на Huawei e392 (зухель его поддерживает на обновлённой прошивке) или другой нормальный модем 4g. В этом варианте исключаются пляски с 10.0.0.1<->10.0.0.10, роутер/комп получит сразу внешний IP. Но возможно что йота захочет больше денег за интернет (есть у них на сайте какой-то дополнительный непонятный тариф для юриков).

ЗЫ: а почему происходит сброс инета через 3 минуты? Если из-за неустойчивого сигнала LTE, то тут поможет только второй вариант - у хуавея модемы покачественней (мне помогло при похожих симптомах). Хотя в Москве есть ещё варианты с антенами, у нас они просто не продаются.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. "  +/
Сообщение от admexpertsp email(ok) on 12-Дек-12, 10:43 
>> Какие мысли?
> 1) VPN не на Zyxel, а на чём-нибудь другом (или компьютер/другую_железку поставить
> за ним, или сам зухель поменять на другой роутер).

#VPN на ZyXell Keenetic 4g реализован в виде Link Duo. Но и то только во второй прошивке. А именно вторая прошивка тестовая. ZyXell по 2 прошивке вообще поддержку устно не оказывает. Роутер D-link использует модернизированную прошивку с (!!!!)куском настройки от роутера того же ZyXell. Железки ставили за ним!!! Опять все упирается в проброс портов через модем Yota.#

> 2) Поменять стандартный йотовский модем на Huawei e392 (зухель его поддерживает на
> обновлённой прошивке) или другой нормальный модем 4g. В этом варианте исключаются
> пляски с 10.0.0.1<->10.0.0.10, роутер/комп получит сразу внешний IP. Но возможно что
> йота захочет больше денег за интернет (есть у них на сайте
> какой-то дополнительный непонятный тариф для юриков).

#Замена модема! (хрен редьки не слаще)
Исключить пляски с 10.0.01<->10.0.0.10 вероятно не получиться. Так как это особенность организации подключения оборудования к Yota.  Да мы и так как юрики подключились. Но все равно модем будет иметь свою подсеть.


> ЗЫ: а почему происходит сброс инета через 3 минуты? Если из-за неустойчивого
> сигнала LTE, то тут поможет только второй вариант - у хуавея
> модемы покачественней (мне помогло при похожих симптомах). Хотя в Москве есть
> ещё варианты с антенами, у нас они просто не продаются.

#А самое веселое, что наш Yota-вский модем встроен в антенну. Именно и брался расчет на то что антенна будет принимать лучше. плюс роутер далеко установлен от антенны.

Я же говорю, что с любым другим провайдером все работает. Даже через роутинг с двух сторон. Но там правильный роутинг. А не локальный роутинг да еще в модеме.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. "  +/
Сообщение от Etch on 12-Дек-12, 23:29 
> Исключить пляски с 10.0.01<->10.0.0.10 вероятно не получиться. Так как это особенность
> организации подключения оборудования к Yota.  Да мы и так как
> юрики подключились. Но все равно модем будет иметь свою подсеть.

Это особенность йотовского оборудования, а не особенность подключения к ним. Поверьте, я сейчас эти строки пишу с Йоты, подключенной через Huawei E392:

# ifconfig ppp0
ppp0      Link encap:Протокол PPP (Point-to-Point Protocol)  
          inet addr:10.152.5.130  P-t-P:10.64.64.64  Mask:255.255.255.255

# Роутинг выглядит так:
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp0
10.64.64.64     0.0.0.0         255.255.255.255 UH    0      0        0 ppp0

На другой квартире стоит стандартный йотовский модем (LU156), подключенный к Zyxel Keenetic 4G с прошивкой 1.0. Так вот, к той квартире я не могу подключиться (хотя IP пингуется), а оттуда ко мне отлично подключается VPN (я использую tinc, если что).

Симку для этого модема брал в офисе йоты, дают бесплатно.


> #А самое веселое, что наш Yota-вский модем встроен в антенну. Именно и
> брался расчет на то что антенна будет принимать лучше. плюс роутер
> далеко установлен от антенны.

Тогда есть вероятность, что с хуваейским модемом вы сеть вообще не поймаете. Впрочем, там есть 2 выхода на внешние антенны, так что всё-равно будет лучше, я думаю.

> Я же говорю, что с любым другим провайдером все работает. Даже через
> роутинг с двух сторон. Но там правильный роутинг. А не локальный
> роутинг да еще в модеме.

Там проблема не в роутинге, а в НАТе. Можете ещё попробовать покопать в сторону UPnP / NAT-PMP (если эти модемы поддерживают данные технологии).

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. "  +/
Сообщение от admexpertsp (ok) on 13-Дек-12, 10:35 
>> Исключить пляски с 10.0.01<->10.0.0.10 вероятно не получиться. Так как это особенность
>> организации подключения оборудования к Yota.  Да мы и так как
>> юрики подключились. Но все равно модем будет иметь свою подсеть.
> Это особенность йотовского оборудования, а не особенность подключения к ним. Поверьте,
> я сейчас эти строки пишу с Йоты, подключенной через Huawei E392:

### Ну так и есть!

>[оверквотинг удален]
> Destination Gateway Genmask Flags Metric Ref Use Iface
> 0.0.0.0         0.0.0.0  
>       0.0.0.0    
>     U     0  
>     0      
>  0 ppp0
> 10.64.64.64     0.0.0.0      
>   255.255.255.255 UH    0    
>   0        0
> ppp0

### Это понятно!!!
> На другой квартире стоит стандартный йотовский модем (LU156), подключенный к Zyxel Keenetic
> 4G с прошивкой 1.0. Так вот, к той квартире я не
> могу подключиться (хотя IP пингуется), а оттуда ко мне отлично подключается
> VPN (я использую tinc, если что).

### А вот и веселье! Та же самая история. И у меня в другом офисе связка с кинетиком на первой прошивке. На него то попадаем и даже проброс во внутреннюю сеть есть по стандартным http. Вот замутить проброс портов при выборе "другой" не получается. В общем вылезает везде 10.0.0.10 , но с этого конца должен быть второй статический IP. Вот в чем проблема.

>[оверквотинг удален]
>> брался расчет на то что антенна будет принимать лучше. плюс роутер
>> далеко установлен от антенны.
> Тогда есть вероятность, что с хуваейским модемом вы сеть вообще не поймаете.
> Впрочем, там есть 2 выхода на внешние антенны, так что всё-равно
> будет лучше, я думаю.
>> Я же говорю, что с любым другим провайдером все работает. Даже через
>> роутинг с двух сторон. Но там правильный роутинг. А не локальный
>> роутинг да еще в модеме.
> Там проблема не в роутинге, а в НАТе. Можете ещё попробовать покопать
> в сторону UPnP / NAT-PMP (если эти модемы поддерживают данные технологии).

### Пардон. Да именно в НАТ проблема.
Сейчас пробую через SIPNET подключить. Но тут тоже не все гладко.


Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. "  +/
Сообщение от Etch on 13-Дек-12, 11:25 
> в другом офисе связка с кинетиком на первой прошивке. На него
> то попадаем и даже проброс во внутреннюю сеть есть по стандартным
> http. Вот замутить проброс портов при выборе "другой" не получается.

Хм, со стандартными портами я не пробовал, т.к. мне надо было только другой порт пробросить. Но если какие-то порты он всё-же пробрасывает, то почему бы на этих портах и не поднять нужный вам сервис? Либо потом сделать ещё один проброс портов?

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. "  +/
Сообщение от admexpertsp (ok) on 13-Дек-12, 11:53 
>> в другом офисе связка с кинетиком на первой прошивке. На него
>> то попадаем и даже проброс во внутреннюю сеть есть по стандартным
>> http. Вот замутить проброс портов при выборе "другой" не получается.
> Хм, со стандартными портами я не пробовал, т.к. мне надо было только
> другой порт пробросить.

### А какой порт Вы пробрасывали?
К примеру нужно пробросить 1719-1720 TCP и 2500-2600 UDP. (Это протокол H.323)
Так вот через связку ZyXell keenetic 4g и Yota  это не проходит.


Но если какие-то порты он всё-же пробрасывает, то
> почему бы на этих портах и не поднять нужный вам сервис?

### Зашиты потому что типовые порты !!! Вот это странно.

> Либо потом сделать ещё один проброс портов?

Зачем?


Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Yota LTE. Проблема с VoIP шлюзами. Двойной роутинг. "  +/
Сообщение от Etch on 14-Дек-12, 04:46 
> ### А какой порт Вы пробрасывали?

Пробовал порт 655 для VPN (его по дефолту использует tinc).

Сейчас попробовал ещё раз с разными портами и вы знаете - всё работает на связке: Модем Yota (LU156) + ZyXell keenetic 4g c прошивкой "V1.00(AABV.1.2)D0" от 30 мая 2012 00:15.
В тот раз я наверное где-то накосячил - либо фаервол не отключил, либо проверял до обновления прошики, либо ещё что-то.

> К примеру нужно пробросить 1719-1720 TCP и 2500-2600 UDP. (Это протокол H.323)
> Так вот через связку ZyXell keenetic 4g и Yota  это не проходит.

Должно работать, посмотрите поглубже (со снифером или ещё как-то). Сейчас я пробовал и перенаправление работало на портах: 80-tcp, 655-tcp, 655-udp, 2500-udp.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру