Haay schreef op woensdag 28 maart 2012 @ 12:37:
[...]
Graag! Zoals ik al schreef, ik wil de Packetforce het liefst aan een LAN-poort van mijn Linksys E4200 koppelen en de Packetforce dan exclusief voor telefonie gebruiken. Als je mij jouw exacte configuratie doorgeeft moet het mij wel lukken (neem ik aan) om dit in mijn situatie ook werkend te krijgen.

*Disclaimer ik geef geen garanties dat dit allemaal meteen goed werkt.*
Het volgende is voor alle Tweak gebruikers die de packetforce niet als hoofd router willen gebruiken. Let op de configuratie files zijn allemaal openwrt gericht, echter zijn ze dermate duidelijk (mijn mening

) dat je het makkelijk kunt omschrijven naar andere (derde partij) firmware of eventueel linux distro's.
Om te voorzorgen dat mijn packetforce geen problemen kreeg met mijn eigen netwerk heb ik het opgesplitst in 3 VLANs, namelijk de WAN (poort 0), VOIP (poort 1) en LAN (overige poorten).
INI: network
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
| config 'interface' 'loopback'
option 'ifname' 'lo'
option 'proto' 'static'
option 'ipaddr' '127.0.0.1'
option 'netmask' '255.0.0.0'
config 'interface' 'wan'
option 'ifname' 'eth0.1'
option 'proto' 'dhcp'
config 'interface' 'voip'
option 'ifname' 'eth0.2'
option 'type' 'bridge'
option 'proto' 'static'
option 'ipaddr' '192.168.2.1'
option 'netmask' '255.255.255.0'
config 'interface' 'lan'
option 'ifname' 'eth0.3'
option 'type' 'bridge'
option 'proto' 'static'
option 'ipaddr' '192.168.1.1'
option 'netmask' '255.255.255.0'
config 'switch'
option 'name' 'rtl8366rb'
option 'reset' '1'
option 'enable_vlan' '1'
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '1'
option 'ports' '0 5t'
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '2'
option 'ports' '1 5t'
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '3'
option 'ports' '2 3 4 5t' |
Natuurlijk willen de flow van de netwerken afscheiden:
INI: firewall
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
| config 'defaults'
option 'syn_flood' '1'
option 'input' 'DROP'
option 'output' 'DROP'
option 'forward' 'DROP'
config 'zone'
option 'name' 'wan'
option 'masq' '1'
option 'mtu_fix' '1'
option 'output' 'ACCEPT'
option 'input' 'DROP'
option 'forward' 'DROP'
config 'zone'
option 'name' 'voip'
option 'input' 'ACCEPT'
option 'output' 'ACCEPT'
option 'forward' 'REJECT'
config 'zone'
option 'name' 'lan'
option 'input' 'ACCEPT'
option 'output' 'ACCEPT'
option 'forward' 'REJECT'
config 'forwarding'
option 'src' 'voip'
option 'dest' 'wan'
config 'forwarding'
option 'src' 'lan'
option 'dest' 'wan'
config 'rule'
option 'src' 'wan'
option 'proto' 'udp'
option 'dest_port' '68'
option 'target' 'ACCEPT'
config 'rule'
option 'src' 'wan'
option 'proto' 'icmp'
option 'icmp_type' 'echo-request'
option 'target' 'ACCEPT'
config 'rule'
option 'target' 'ACCEPT'
option '_name' 'VoIP'
option 'src' 'wan'
option 'proto' 'udp'
option 'dest_port' '5060'
config 'rule'
option 'target' 'ACCEPT'
option '_name' 'VoIP'
option 'src' 'wan'
option 'dest_port' '7070-7090'
option 'proto' 'udp' |
Ook willen zullen beide netwerken een ip adres moeten krijgen LAN voor al je apparaten en VOIP alleen voor je router. Let op er mist hier een klein deel van de config, maar dit zijn standaard waarden (dit zul je vanzelf wel zien

)
INI: dhcp
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
| config dhcp wan
option interface wan
option ignore 1
config dhcp voip
option interface voip
option start 100
option leasetime 12h
option limit 49
config dhcp lan
option interface lan
option start 100
option limit 150
option leasetime 12h |
De laatste stap op de openwrt is het installeren van siproxd
ipkg install siproxd
ipkg install iptables-mod-nat
Waarbij hieronder de configuratie staat gegeven.
INI: siproxd
1
2
3
4
| config siproxd general
option if_inbound 'voip'
option if_outbound 'wan'
option rtp_proxy_enable '1' |
De laatste stappen gelden voor de packetforce router. De packetforce WAN poort sluit je nu aan op je openwrt router, volgens de gedefineerde poort in de network file. De packetforce zal nu een adres krijgen op het 192.168.2.* netwerk. Nu kun je op de packetforce voor jou gemak de standaard netwerk veranderen naar 192.168.3.* (hoeft niet, maar is wel fijner

).
Als laatste stap is het instellen van je VOIP gedeelte en daarvoor heb ik het volgende image bestand:

Let voornamelijk op bij outbound proxy instellingen . De instellingen van de rtp poorten staan ook in de firewall en dit kun je eventueel wijzigen, maar dan natuurlijk wel bij allebei de instellingen.
Als het goed is moet je VOIP nu werken en dat terwijl de packetforce de main router is. Nog een kleine tip, maar geen aandacht aanbesteed zorg er voor dat je qos instelt, waarbij de VOIP VLAN altijd de bovenhand heeft.
Hopelijk kan iedereen wat met mijn uitleg en natuurlijk beantwoord ik ook eventuele vragen
edit:
Te vroeg gepost, wilde het bekijken, maar klikte verkeerd
[
Voor 26% gewijzigd door
misthafalls op 28-03-2012 22:44
. Reden: layout ]