Policy Based Routing mit Edgerouter ER-4 oder doch Load Balancing?
Hallo,
ich möchte meine alte Fritzbox als Telefonanlage an meinen Edgerouter ER-4 anbinden (siehe Bild für mehr Details). Die Fritzbox ist mit aktuellem FritzOS ausgestattet und ist VLAN fähig WAN seitig. Die FTTH Internetverbindung mit VLAN 132 läuft bereits einwandfrei mit dem ER-4. Damit nun VOIP über die Fritzbox läuft , sind einige Routing-Einstellungen vorzunehmen, die mir auch nach ausgiebiger Recherche im WWW nicht klar sind. Offensichtlich sind die Zauberworte hierbei PBR und/oder Load Balancing. Ich denke, das Load Balancing habe ich prinzipiell verstanden und würde die CLI Commands auf die Kette bekommen. Bei PBR stehe ich allerdings auf dem Schlauch und ich denke, es geht hier hauptsächlich um PBR?! Wer kann mir dabei helfen, eine Config für den ER-4 zu "basteln" ?
- Ist ein next-hop-interface vti0 für DHCP WAN interface praktikabel?
- ist die PBR rule 1000 notwendig?
configure
edit protocols static
set table 11 description VOIP
set table 11 route 0.0.0.0/0 next-hop-interface vti0
set firewall group network-group PRIVATE_NETS network 10.0.0.0/8
set firewall group network-group PRIVATE_NETS network 172.16.0.0/12
set firewall group network-group PRIVATE_NETS network 192.168.0.0/16
set firewall group network-group ETH2_NETS network 172.16.10.0/24
set firewall modify PBR rule 10 description RFC1918_Route_Main
set firewall modify PBR rule 10 destination group network-group PRIVATE_NETS
set firewall modify PBR rule 10 modify table main
set firewall modify PBR rule 20 description ETH2_Route_Table11
set firewall modify PBR rule 20 source group network-group ETH2_NETS
set firewall modify PBR rule 20 modify table 11
set firewall modify PBR rule 1000 action modify
set firewall modify PBR rule 1000 modify table main
set interfaces ethernet eth2 vif 232 firewall in modify PBR
Commit
save
ich möchte meine alte Fritzbox als Telefonanlage an meinen Edgerouter ER-4 anbinden (siehe Bild für mehr Details). Die Fritzbox ist mit aktuellem FritzOS ausgestattet und ist VLAN fähig WAN seitig. Die FTTH Internetverbindung mit VLAN 132 läuft bereits einwandfrei mit dem ER-4. Damit nun VOIP über die Fritzbox läuft , sind einige Routing-Einstellungen vorzunehmen, die mir auch nach ausgiebiger Recherche im WWW nicht klar sind. Offensichtlich sind die Zauberworte hierbei PBR und/oder Load Balancing. Ich denke, das Load Balancing habe ich prinzipiell verstanden und würde die CLI Commands auf die Kette bekommen. Bei PBR stehe ich allerdings auf dem Schlauch und ich denke, es geht hier hauptsächlich um PBR?! Wer kann mir dabei helfen, eine Config für den ER-4 zu "basteln" ?
- Ist ein next-hop-interface vti0 für DHCP WAN interface praktikabel?
- ist die PBR rule 1000 notwendig?
configure
edit protocols static
set table 11 description VOIP
set table 11 route 0.0.0.0/0 next-hop-interface vti0
set firewall group network-group PRIVATE_NETS network 10.0.0.0/8
set firewall group network-group PRIVATE_NETS network 172.16.0.0/12
set firewall group network-group PRIVATE_NETS network 192.168.0.0/16
set firewall group network-group ETH2_NETS network 172.16.10.0/24
set firewall modify PBR rule 10 description RFC1918_Route_Main
set firewall modify PBR rule 10 destination group network-group PRIVATE_NETS
set firewall modify PBR rule 10 modify table main
set firewall modify PBR rule 20 description ETH2_Route_Table11
set firewall modify PBR rule 20 source group network-group ETH2_NETS
set firewall modify PBR rule 20 modify table 11
set firewall modify PBR rule 1000 action modify
set firewall modify PBR rule 1000 modify table main
set interfaces ethernet eth2 vif 232 firewall in modify PBR
Commit
save
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 575560
Url: https://administrator.de/contentid/575560
Ausgedruckt am: 24.11.2024 um 04:11 Uhr
11 Kommentare
Neuester Kommentar
mit aktuellem FritzOS ausgestattet und ist VLAN fähig WAN seitig.
Sorry, aber das ist technischer Quatsch ! Es ist allgemein bekannt das die FritzBox mit originalem FritzOS nur ein simples outbound Tagging aber keine vollständigen 802.1q VLAN Fähigkeiten weder auf dem WAN noch auf dem LAN Port besitzt. Egal welches Modell.In einem Administrator Forum sollte man wenn, dann schon etwas genauer hinsehen !
Uhhhhh...
https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publicati ...
Oder ist das was anderes ?
https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publicati ...
Falls Ihr Internetanbieter die Nutzung einer bestimmten VLAN-ID vorschreibt, klicken Sie auf "Verbindungseinstellungen ändern", aktivieren Sie die Option "VLAN für den Internetzugang verwenden" und tragen Sie die VLAN-ID ein.
Oder ist das was anderes ?
Das ist etwas Anderes !
Tagge an der FB einmal 3 VLANs am WAN Port und route dazwischen ! Sagt vermutlich alles zu dem Thema...?!
Im Grunde ist das Design ja kinderleicht.
FritzBox mit dem LAN Port und richtiger IP, DNS und Default Router an eth2 anklemmen
SIP Credentials einrichten und fertig ist der Lack
Idealerweise testet man das mit einem simplen Softphone wie z.B. dem Phoner:
http://phoner.de/index.htm
vorher wasserdicht im Voice Segment aus. Wenns damit klappt, klappt es auch mit der FB.
Wieso man hier sowas wie PBR oder LB machen will obwohl es in dem o.a. Design nichtmal einen Mehrfach Internet Zugang und somit ein sinvolles Einsatzszenario dafür gibt muss einem auch erstmal jemand erklären. Aber das versteht wohl auch nur der TO selber...?!
Tagge an der FB einmal 3 VLANs am WAN Port und route dazwischen ! Sagt vermutlich alles zu dem Thema...?!
Im Grunde ist das Design ja kinderleicht.
FritzBox mit dem LAN Port und richtiger IP, DNS und Default Router an eth2 anklemmen
SIP Credentials einrichten und fertig ist der Lack
Idealerweise testet man das mit einem simplen Softphone wie z.B. dem Phoner:
http://phoner.de/index.htm
vorher wasserdicht im Voice Segment aus. Wenns damit klappt, klappt es auch mit der FB.
Wieso man hier sowas wie PBR oder LB machen will obwohl es in dem o.a. Design nichtmal einen Mehrfach Internet Zugang und somit ein sinvolles Einsatzszenario dafür gibt muss einem auch erstmal jemand erklären. Aber das versteht wohl auch nur der TO selber...?!
Das Voice IP Netz ist ja nur ein Subnetz des gleichen Providers fast immer nutzen die auch RFC 1918 IP Netze dafür. Deshalb ist PBR und LB hier irrelevant. Hättest du auch gesehen wenn du dir die Routing Tabelle deines Routers einmal angesehen hättest.
Ob du eine Schrotschuss Masquerade Rule oder eine Spezifische setzt ist eher eine kosmetische Frage.
Aus dem Voice VLAN kann ja logischerweise niemals etwas anderes kommen was KEIN anderen Absender IP als 172.16.10.x /24 hat. Insofern kann man auch spezifisch werden. Wie gesagt...Kosmetik.
Ob du eine Schrotschuss Masquerade Rule oder eine Spezifische setzt ist eher eine kosmetische Frage.
Aus dem Voice VLAN kann ja logischerweise niemals etwas anderes kommen was KEIN anderen Absender IP als 172.16.10.x /24 hat. Insofern kann man auch spezifisch werden. Wie gesagt...Kosmetik.
kann ich keine VLANs mehr vergeben.
Nöö, musst du ja auch gar nicht und ist zudem ja auch falsch, denn das macht doch üblicherweise dein Internet Router über das entsprechende Subinterface !!Wenn ich das nun richtig verstanden habe, muss sie das auch nicht.
Bingo ! Der Kandidat hat 100 Punkte ! Sollte es so funktionieren?
Es sollte !Mir ist nicht ganz klar, wie spezifisch ich beim Routing sein muss
Gar nicht. Über das Subinterface wird dem Internet Router ja eine Routing Tabelle injiziert. Er "weiss" also welche Netze er über welches Interface senden muss. Kannst du dir auch in der Routing Tabelle selber ansehen.In der FB liegen ja die SIP Adresse des VoIP Servers und die löst er zu einer Provider IP auf und entscheidet dann je nach Zielnetz über Subinterface x oder y.
Eigentlich doch ganz einfach...?!
Und wie sieht es mit der Portweiterleitung für SIP aus?
Braucht man eigentlich nicht wenn SIP Keepalives aktiv sind oder noch besser man mit dem STUN Server des Providers arbeitet was die FB in der regel macht.Wenn nicht richtest du wie üblich ein Forwarding ein von UDP/TCP 5060 auf die lokale IP der FB.
Wäre das Sip port Bereich
Eigentlich nur 5060 TCP und UDP, da SIP beides benutzen kann aber die FritzBox bekanntlich rein nur UDP nutzt beoi SIP.Wireshark ist wie immer hier im Zweifelsfalle dein allerbester Freund ! Nutze den also.
https://www.heise.de/ct/artikel/Fehler-erschnueffeln-221587.html
Da stimmt doch irgendetwas mit dem Routing nicht oder?!
Was sagt die Router Routing Tabelle ?? Da sollte doch immer der erste Blick hingehen !Muss ich doch expliziter werden bei den Regeln "alles aus eth2 geht Richtung eth0.232"
Was denn für Regeln ??? Unverständlich ??Ein Setup mit unterschiedlichen Routing Tables
Es gibt nur eine zentrale Routing Tabelle !!! Du arbeitest doch nicht mit VRFs ! Mal ganz abgesehen davon das die UBQT Gruselgurke sowas gar nicht kann. Oder was meintest du mit "mehrfachen" Tabellen ? Auch unverständlich.