darkness08
Goto Top

UDP zwschen VLAN

Hallo,

gestern habe ich meinen FreePBX-Server in betrieb genommen. Dazu folgender Aufbau

internet --- modem --- OPNSense ---- Cisco  SG350  ---- VLAN 99 (VOIP) |  Fritzbox (172.16.99.100) zwecks DECT
                                                                      |  FreePBX (172.16.99.150)


Anrufe von Extern, welche an die die DECT-Geräte in der Fritzbox weitergeleitet werden funktionieren. Ebenso Anrufe von den DECT-Geräten.

Was nicht geht. SIP-Clients im VLAN 40 (172.16.40.0/24)

Diese werden zwar angerufen (klingeln). Aber es wird keine Sprache übertragen.
ACL usw blockieren dort aktuell nicht.

Ich vermute das es jetzt an den UDP-Paketen liegt, dass diese vom VLAN 99 nicht in VLAN 40 kommen. Grundsätzlich werden diese doch nicht zwischen den VLAN geroutet, oder?
Was muss ich denn dann noch einrichten am Cisco?

Oder bin ich jetzt völlig falsch?

Dachte der SIP-Client "wählt" sich am PBX-Server ein und dann klappt es. Aber ich denke so einfach ist es nicht face-smile

Content-ID: 562895

Url: https://administrator.de/contentid/562895

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

chgorges
chgorges 03.04.2020 aktualisiert um 11:34:43 Uhr
Goto Top
Zitat von @darkness08:

Hallo,
Hi,
Ich vermute das es jetzt an den UDP-Paketen liegt, dass diese vom VLAN 99 nicht in VLAN 40 kommen. Grundsätzlich werden diese doch nicht zwischen den VLAN geroutet, oder?
Was muss ich denn dann noch einrichten am Cisco?

Korrekt, dafür brauchst du einen UDP Relay. Wer routet denn bei dir, die OPNSense, oder der SG350?

IdR reicht es, wenn UDP 5060 bei VOIP geroutet wird. Falls nicht, Wireshark anschmeißen, nach UDP filtern und schauen, was verworfen wird.
Spirit-of-Eli
Spirit-of-Eli 03.04.2020 um 11:41:32 Uhr
Goto Top
UDP ist nur ein Protokoll nicht mit Multicast/Broadcast zu verwechseln!
darkness08
darkness08 03.04.2020 um 11:42:39 Uhr
Goto Top
der Cisco routet.

Ah, ich dachte ich brauche Ports > 10000 für die Sprache?

Mache ich das mit dem UPD-Helper unterm cisco für UDP 5060?
chgorges
chgorges 03.04.2020 aktualisiert um 11:47:01 Uhr
Goto Top
Zitat von @darkness08:

der Cisco routet.

Ah, ich dachte ich brauche Ports > 10000 für die Sprache?

Mache ich das mit dem UPD-Helper unterm cisco für UDP 5060?
Jup unter UDP Relay/IP Helper

https://supportdesk.win911.com/support/solutions/articles/24000038761-po ...

UDP Port 5060 is for SIP communication
UDP Port 5060-5082 range, SIP communications
UDP Port 10000 - 20000 is for RTP - the media stream, voice/video channel

10000-20000 musst du ausprobieren, je nachdem, ob ihr auch Videotelefonie etc.über eure Apparate macht.
darkness08
darkness08 03.04.2020 um 17:12:57 Uhr
Goto Top
Zitat von @Spirit-of-Eli:

UDP ist nur ein Protokoll nicht mit Multicast/Broadcast zu verwechseln!

Was meinst du damit?

Die erste Hälfte ist geschaft. Hören auf einer Seite geht. Nur auf der anderen nicht.

Ich dachte über 5060 wird die Verbindung aufgebaut und anschließen "ausgehandelt" im welchen Bereich das Gespräch geführt wird.
darkness08
darkness08 03.04.2020 um 18:55:29 Uhr
Goto Top
Noch ne Ergänzung:

Was hat es denn mit dem Cisco Voice VLAN Configuration auf sich? Ist das nur für Cisco-Geräte oder könnte mir das weiterhelfen?
darkness08
darkness08 05.04.2020 um 16:21:01 Uhr
Goto Top
Hat niemand ne Idee bzw. ein Tipp in welche Richtung ich mal suchen sollte?
Razer1
Razer1 07.04.2020 um 12:27:30 Uhr
Goto Top
Schau mal nach ob dein Routing passt. Gateway in der PBX und TEL richtig ? Sollte dann der Cisco sein und dort eine Route auf die FW für alles fremde.

DECT funktioniert, da beides im selben Netz ist.

FB (VLAN99) -> CISCO (SWITCHING) -> PBX(VLAN 99)
PBX(VLAN 99) -> CISCO (SWITCHING) -> TEL (VLAN40)

TEL (VLAN40) -> CISCO (ROUTING) -> PBX(VLAN 99)
PBX(VLAN 99) -> CISCO (ROUTING) -> TEL (VLAN40)

Schau erstmal mit Ping und Tracert ob die allgemeine Kommunikation funktioniert, zwischen den Netzen.
Sonst wird nichts funktionieren ob UDP oder nicht spielt erstmal keine Rolle.