Сообщения без ответов | Активные темы Текущее время: 28 мар 2024, 23:21



Ответить на тему  [ Сообщений: 7 ] 
Не работает SIP proxy, 2 провайдера на 1 роутере. 
Автор Сообщение

Зарегистрирован: 17 май 2013, 09:20
Сообщения: 27
Есть атс, её адреса 192.168.9.20, 21. Она коннектится к sip Прокси.
Если на роутере настроен 1 провайдер и nat, то всё работает. При настройке на роутере одновременной работы двух провайдеров сигнализация проходит, а голоса нет. В чём может быть проблема?
КОнфиг ниже.

Код:
ip vrf isp1
 rd 65000:1
 route-target export 65000:1
 route-target import 65000:99
!
ip vrf isp2
 rd 65000:2
 route-target export 65000:2
 route-target import 65000:99
!
ip vrf lan
 rd 65000:99
 route-target export 65000:99
 route-target import 65000:1
 route-target import 65000:2

interface GigabitEthernet0/1
 ip vrf forwarding lan
 ip address 10.10.20.2 255.255.255.252
 ip nat inside
 ip policy route-map PBR
!
interface GigabitEthernet0/1.10
 encapsulation dot1Q 10
 ip vrf forwarding isp1
 ip address 1.1.1.1 255.255.255.248
 ip nat outside
!
interface GigabitEthernet0/1.11
 encapsulation dot1Q 11
 ip vrf forwarding isp2
 ip address 2.2.2.1 255.255.255.0
 ip nat outside

router bgp 65000
 bgp log-neighbor-changes
 !
 address-family ipv4 vrf isp1
  redistribute connected
  default-information originate
 exit-address-family
 !
 address-family ipv4 vrf isp2
  redistribute connected
  default-information originate
 exit-address-family
 !
 address-family ipv4 vrf lan
  redistribute connected
  maximum-paths 2
 exit-address-family

ip access-list extended AV
 permit ip 192.168.10.0 0.0.0.255 any
 permit ip host 192.168.9.20 host 195.239.174.100
 permit ip host 192.168.9.21 host 195.239.174.100
 permit ip host 192.168.9.20 host 195.218.234.180
 permit ip host 192.168.9.21 host 195.218.234.180

ip access-list extended NAT
 deny   ip any 192.168.0.0 0.0.255.255
 deny   ip any 172.16.0.0 0.15.255.255
 deny   ip any 10.0.0.0 0.255.255.255
 permit ip any any

route-map PBR permit 20
 match ip address AV
 set ip next-hop 1.1.1.2
!
route-map ISP2 permit 10
 match ip address NAT
 match interface GigabitEthernet0/1.11
!
route-map ISP1 permit 10
 match ip address NAT
 match interface GigabitEthernet0/1.10

ip nat inside source route-map ISP1 interface GigabitEthernet0/1.10 vrf lan overload
ip nat inside source route-map ISP2 interface GigabitEthernet0/1.11 vrf lan overload
ip nat inside source static tcp 192.168.10.56 21 1.1.1.1 21 vrf lan extendable
ip route vrf lan 192.168.9.0 255.255.255.0 10.10.20.1
ip route vrf lan 192.168.10.0 255.255.255.0 10.10.20.1
ip route vrf isp1 0.0.0.0 0.0.0.0 1.1.1.2
ip route vrf isp2 0.0.0.0 0.0.0.0 2.2.2.2


Если настраивать без vrf, а просто с рут мапами, тоже не работает.


16 фев 2018, 15:51
Профиль

Зарегистрирован: 17 июн 2009, 09:57
Сообщения: 94
Предполагаю, что syn уходят через одного провайдера, а ask приходят через второго. Или вообще не приходят.


18 фев 2018, 09:20
Профиль

Зарегистрирован: 17 май 2013, 09:20
Сообщения: 27
Я как то так и думал. Вопрос как сделать, что бы заработало. Или всё таки ставить 2 роутера, на первом PBR на втором 2 vrf, в каждом по внутреннему и внешнему интерфейсу.


19 фев 2018, 12:22
Профиль

Зарегистрирован: 17 июн 2009, 09:57
Сообщения: 94
sip proxy имеет постоянный ip. Быть может имеет смысл указать статический маршрут к нему? А на второго провайдера повесить метрику. Такое. Не шибко красиво, но работать должно.


19 фев 2018, 14:11
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 671
1. Проверить на АТС куда смотрит дефолтный роут.
2. ПРоверить его схождение на роутере.
3. Без vrf на два sip провайдера, бегает отлично. Если не получится, маякните, выложу конфиг.


20 фев 2018, 09:16
Профиль

Зарегистрирован: 17 май 2013, 09:20
Сообщения: 27
Так у меня хотелка - сделать на одном роутере 2 интернет провайдера одновременно, ну или на двух роутерах.
Пока суть да дело, сделал 2 роутера: на первом pbr, на втором 2 VRf для двух провайдеров, в каждом по 2 интерфейса(inside и outside).
Симптомы те же. Звонок на атс и с атс идёт, а голоса нет. Всё остальное работает (нат, статик нат). пинги с атс ходят как надо.
Добавление статик маршрута до сип прокси тоже не спасло ситуацию.


20 фев 2018, 09:32
Профиль

Зарегистрирован: 17 май 2013, 09:20
Сообщения: 27
Победил. На acl для pbr надо было писать атс в эни.
А в листе для нат можно уже ограничиться только атс в сип.
Я же использовал писал атс в сип везде.


12 мар 2018, 08:31
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 7 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 75


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB