Страница 2 из 2

Re: Asterisk + vpn туннель

Добавлено: 13 авг 2012, 18:36
ded
Если туннели реализованы на аппаратном уровне HP-шками (что это такое, кстати?), то Asteriskи друг относительно друга не могут быть за натом. Но тут уже важно быстродействие ваших HP-шек.

Код: Выделить всё

                      |============= tun1 ============|
Астериск А (192.168.10.10) - - - - - - Астериск В (172.16.20.20)
                     |============== tun2 ===========|
В такой реализации например - по какому бы туннелю не ходил маршрут всё равно всё будет работать.
Vlad1983 писал(а):можно по два пира завести на каждом
один отвалился другой зарегался и наоборот
Это тоже очень клёвый вариант! Но при прямом роутинге (как на схеме выше) никак не будет два пира.
На Астериске А будет всегда всего один пир -
officeB 172.16.20.20
и наоборот.

Re: Asterisk + vpn туннель

Добавлено: 13 авг 2012, 18:50
Vlad1983
да, кстати, схема реализации не помешала бы для понимания
я так понял что при отказе одного прова переключается роут и IP на внешке меняется, тогда 2 пира выход

Re: Asterisk + vpn туннель

Добавлено: 15 янв 2013, 23:54
fed
Добрый вечер.
Практически схожая проблема, схема такова:
в (Офисе А) стоит Free PBX в (Офисе Б) находится sip клиент spa 112.
Между офисами организовано два туннеля основной и резерв (TUN) ipip, маршрутизируются ospf'ом.
Проблема выглядит так : когда основной аплинк падает за ним основной туннель соответственно :), далее ospf переключает на резервный туннель, происходит перестроение таблицы маршрутизации и как результат
связь с (Офисом А) поднимается но на клиенте слетает регистрация пишет Can't connect to login server, если же намеренно поднять основной туннель то клиент меняет статус на онлайн.
awsswa писал(а):Asterisk это не SIP proxy.
При смене тунеля меняется маршрутизация, он продолжает слать по старому маршруту.
Дебаг звонка при нормальном тунели - и при резервном сюда, умные люди ткнут пальцем где косяк
Вот прям как у меня :) с автором темы не получилось связаться к сожалению. Помогите ребят, глаз уж дергается. :)

Re: Asterisk + vpn туннель

Добавлено: 16 янв 2013, 01:16
ded
fed писал(а): схема такова:
в (Офисе А) стоит Free PBX в (Офисе Б) находится sip клиент spa 112.
1. Сообщите для наглядности ИП адреса Free PBX и spa 112.
2. Сделайте mtr со стороны Free PBX до spa 112 при одном варианте - когда основной аплинк работает, и когда он упал, и у вас должно работать по ркзервному.

Re: Asterisk + vpn туннель

Добавлено: 16 янв 2013, 06:02
fed
Спасибо за ваши ответы ;)
switch писал(а):.......Астериск не должен принимать решения о маршрутизации, это должен делать маршрутизатор.
........ Ну и OSPF для двух филиалов это "сильно". Задача в общем случае решается метриками/скриптами.
Это понятно.... OSPF не для двух филиалов (их гораздо больше :) проблем как вы понимаете нет только на тех филиалах где нет резервного туннеля...
ded писал(а):1. Сообщите для наглядности ИП адреса Free PBX и spa 112.
2. Сделайте mtr со стороны Free PBX до spa 112 при одном варианте - когда основной аплинк работает, и когда он упал, и у вас должно работать по ркзервному.


PBX -192.168.100.115/24 SPA - 192.168.160.25/24
tun1 офис А - офис Б
192.168.20.249 --- 192.168.20.250
tun2 офис А - офис Б
192.168.20.253 --- 192.168.20.254.

сегодня или завтра.. попробуем mtr :)

Re: Asterisk + vpn туннель

Добавлено: 16 янв 2013, 08:24
Vlad1983
у мну по всей области OSPF с резервированием на кошках держится
никаких проблем кроме как в момент перестройки маршрутов ненадолго глушняк
у вас там полюбому NAT вылазиет где-то

Re: Asterisk + vpn туннель

Добавлено: 16 янв 2013, 09:59
fed
Vlad1983 писал(а):у мну по всей области OSPF с резервированием на кошках держится
никаких проблем кроме как в момент перестройки маршрутов ненадолго глушняк
у вас там полюбому NAT вылазиет где-то
Забыл упомянуть клиентский маршрутизатор класса SOHO на Openwrt с quagga' ospf и т.д.
Нашел также схожее но мне не помогшее :)
http://asterisk-support.ru/question/155 ... -v-linuks/

Re: Asterisk + vpn туннель

Добавлено: 17 янв 2013, 18:32
fed
По совету Vlad1983 (прим. в skype) отключил маскарадинг с "тун" интерфейсов и попробывал (подергал туннели :) все стабильно работает пока наблюдаю, (посмотрим) :geek:
Схема орг. сети -- http://db.tt/EXCiEDZA
рутер (зоны) -- http://db.tt/ZNqfglYk