Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hoe werkt de VoIP hier?

Pagina: 1
Acties:

  • Prosperr
  • Registratie: Januari 2017
  • Laatst online: 22-04-2024
Hi,

Ik ben een netwerk aan het bekijken en heb wat vragen over de layout, wellicht weten jullie iets meer dan ik.
Omdat ik niet de netwerkbeheerder ben kan ik niet inloggen in de router dus moet het even doen met wat ik kan zien.

De layout is als volgt: Ziggo voorziet het internet. Het cisco modem (model 2012) is via LAN poort 4 (niet 1) aangesloten aan de Zyxel Zywall 110 op WAN1. Een KPN verbinding is aangesloten op WAN2 en voorziet (als het goed is) de VoIP.
Dan zijn er 2 LAN netwerken vanaf de Zywall: LAN A en LAN B.
LAN A gaat naar een 24 port switch (GS1910-24) welke daarna doorlust naar een 2e switch (HP procurve 2650). LAN A zit allemaal in 192.168.1.0/24.
Als ik LAN B volg zit daar een 8 port switch op aangesloten en dit is het gasten netwerk en heeft de range 192.168.2.0/24.

Binnen de LAN A zitten alle apparaten aangesloten, ook de VoIP toestellen.
Nu vraag ik mij af of het mogelijk is dat deze VoIP toestellen naar buiten bellen via de WAN2 poort en de overige apparaten via de WAN1 poort?
Dan moeten de desbetreffende poorten op de switches een tag meegeven aan de VoIP toestellen zodat ze via WAN2 naar buiten gaan?
Als er een VLAN actief zou zijn dan zou ik de VoIP toestellen toch niet kunnen zien in de 192.168.1.0 range?

Dank alvast!

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 04:47
Policy based routing kan op basis van VLAN, subnet en ip-adres(bereik)/adreslijst. Al dan niet afgeleid van het mac-adres en/of provisioning van de toestellen (DHCP of eigen provisioning service).

Vraag is wat jij hierin wilt betekenen. De router valt niet onder je beheer dus in het maken van een netwerklayout word je redelijk beperkt. Ik kan me voorstellen dat het beheer overgenomen moeten worden zonder onderbrekingen? Anders is een verzoek richting de huidige beheerder meer op zijn plaats.

V.w.b. je vraag: je kunt het makkelijkst even (eigen) managed switch met port mirroring gebruiken om het verkeer tussen telefoons en de router te capturen, je ziet dan vrij snel of er vlan-tagging (802.1q) wordt toegepast. Dan zou ik ook de dhcp-requests analyseren op aanwezigheid van provisioning-data.

Edit:
Voor de hand liggende mogelijkheid is dat er reguliere routing plaatsvindt op basis van destination-ip, bijv. alle verkeer naar 172.16.x.0/24 naar WAN2.

[ Voor 10% gewijzigd door nescafe op 30-06-2018 14:02 ]

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Verwijderd

Natuurlijk kun je je VoIP verkeer richting de SIP server gewoon over WAN2 routeren. Het simpelst met een routing policy, zoals hierboven al geopperd. Wel handig ook, want desk phones beginnen toch wel een beetje ouderwets te worden en ik kan me voorstellen dat steeds meer mensen een soft phone gebruiken.

Ik heb laatst mijn desk phone op de zaak ook "weggegooid". Neemt alleen maar plek in op het bureau en voegt nauwelijks nog wat toe. Thuis gebruikte ik toch al die soft phone.

  • Prosperr
  • Registratie: Januari 2017
  • Laatst online: 22-04-2024
Dank voor de antwoorden.
Ik ben nog niet een expert in netwerken dus sommige dingen zijn nieuw voor mij.
Het klopt toch dat een VoIP toestel met bijvoorbeel ip 192.168.1.56 niet gepingd moet kunnen worden door mijn laptop als ik ip 192.168.1.100 heb, als de VoIP op een andere VLAN zit? Een andere VLAN betekent een andere ip range. Dus hier lijkt het mij dan niet te gaan over verschillende VLANS maar eerder over routing policy (zoals jullie hierboven schrijven).
Of heb ik het nu niet goed?

Edit: dus voor de duidelijkheid, alle apparaten (VoIP en aangesloten laptops, printers etc) zitten in de 192.168.1.xxx reeks).

[ Voor 11% gewijzigd door Prosperr op 30-06-2018 21:45 ]


  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 04:47
Wat wil je bereiken? Vallen de telefoons uit als Ziggo storing heeft? Of wil je de KPN-lijn op gaan zeggen? Want in beide gevallen zou je de beheerder moeten benaderen en kun je zonder toegang weinig uitrichten.

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


  • Prosperr
  • Registratie: Januari 2017
  • Laatst online: 22-04-2024
Ik wil begrijpen hoe netwerken in elkaar zitten en hoe het dus hier geregeld is. Puur om van te leren :)
Ik wil snappen hoe de VoIP toestellen in dezelfde range als alle andere apparaten naar WAN2 gaan (dus KPN) en de rest naar WAN1 (ziggo).

  • MNDutch
  • Registratie: November 2012
  • Laatst online: 22-11 01:45
2 gateways waarbij de KPN de dhcp uit heeft staan?

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Prosperr schreef op zaterdag 30 juni 2018 @ 21:44:
Het klopt toch dat een VoIP toestel met bijvoorbeel ip 192.168.1.56 niet gepingd moet kunnen worden door mijn laptop als ik ip 192.168.1.100 heb, als de VoIP op een andere VLAN zit?
Het ligt eraan hoe de router is ingesteld. Zo'n ping kan best gerouteerd worden afhankelijk van de instellingen.

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 04:47
Dan zou ik hier even naar kijken: http://onesecurity.zyxel....y_Routing_Walkthrough.pdf

Omdat de clients in hetzelfde subnet zitten (en waarschijnlijk dus in hetzelfde segment/vlan), ligt het m.i. voor de hand dat men op basis van destination address de next-hop heeft aangepast van wan1 in wan2.

Bijv.: ik weet dat mijn SIP-server 123.123.123.123 is, dan stel ik op de ZyXEL in dat 123.123.123.123/32 naar wan2 gerouteeerd moet worden.

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Verwijderd

Je kunt 192.168.1.56 en 192.168.1.100 met elkaar laten communiceren terwijl de systemen in verschillende VLANs zitten. Maar dan wordt het wel een vrij theoretisch verhaal en is de eerste vraag waarschijnlijk: why would you do that?

  • Prosperr
  • Registratie: Januari 2017
  • Laatst online: 22-04-2024
nescafe schreef op zaterdag 30 juni 2018 @ 22:51:
Dan zou ik hier even naar kijken: http://onesecurity.zyxel....y_Routing_Walkthrough.pdf

Omdat de clients in hetzelfde subnet zitten (en waarschijnlijk dus in hetzelfde segment/vlan), ligt het m.i. voor de hand dat men op basis van destination address de next-hop heeft aangepast van wan1 in wan2.

Bijv.: ik weet dat mijn SIP-server 123.123.123.123 is, dan stel ik op de ZyXEL in dat 123.123.123.123/32 naar wan2 gerouteeerd moet worden.
En als je dat zo instelt dan gaat het "gewone internet" over WAN1 (ziggo) en de VoIP naar WAN2 (KPN)?
Want hierbij moet je voor elk ip adres dat handmatig instellen. Op zich niet zo ingewikkeld..
Ik denk dat ze elk toestel een vast ip adres hebben gegeven en die vervolgens laten sturen naar de WAN2 poort?

Ik wil een nieuw netwerk aanleggen waarbij ik ook 2 ISP's gebruik maar waarbij de 2e als fail-over gaat dienen (bij storing van de eerste).
Ik wil de VoIP scheiden dmv een VLAN en QoS op de router instellen.
Vandaar mijn vragen hoe het in andere situaties voorkomt, en vooral waarom die keuzes gemaakt worden.

En mocht ik nu gekke dingen zeggen, laat het vooral weten :*)

Edit: thanks voor de link. Maakt het al iets duidelijker!

  • Prosperr
  • Registratie: Januari 2017
  • Laatst online: 22-04-2024
Verwijderd schreef op zaterdag 30 juni 2018 @ 22:54:
Je kunt 192.168.1.56 en 192.168.1.100 met elkaar laten communiceren terwijl de systemen in verschillende VLANs zitten. Maar dan wordt het wel een vrij theoretisch verhaal en is de eerste vraag waarschijnlijk: why would you do that?
Ik heb die toestellen nog niet gepingd en ze zouden denk ik ook helemaal niet met elkaar hoeven te praten, maar ik ga dat maandag checken en wil snappen wat het betekent als ik ze wel kan pingen.

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 04:47
Prosperr schreef op zaterdag 30 juni 2018 @ 23:01:
En als je dat zo instelt dan gaat het "gewone internet" over WAN1 (ziggo) en de VoIP naar WAN2 (KPN)?
Want hierbij moet je voor elk ip adres dat handmatig instellen. Op zich niet zo ingewikkeld..
Ik denk dat ze elk toestel een vast ip adres hebben gegeven en die vervolgens laten sturen naar de WAN2 poort?
Ik denk ook dat jij dat denkt :)
Jij neemt aan: op basis van source ip (192.168.1.x) wordt gerouteerd naar wan2, dus voor elk apparaat moet zo'n regel ingesteld worden (of een address list entry toegevoegd).
Ik neem aan: op basis van destination ip (ip van sip-server) wordt gerouteerd naar wan2, dit hoeft maar 1x per aanbieder te worden ingesteld.
Ik wil een nieuw netwerk aanleggen waarbij ik ook 2 ISP's gebruik maar waarbij de 2e als fail-over gaat dienen (bij storing van de eerste).
Ik wil de VoIP scheiden dmv een VLAN en QoS op de router instellen.
Vandaar mijn vragen hoe het in andere situaties voorkomt, en vooral waarom die keuzes gemaakt worden.

En mocht ik nu gekke dingen zeggen, laat het vooral weten :*)
Het lijkt me dan verstandig dat je de materie beheerst en niet op aannames afgaat. Er zijn verschillende aanpakken en de belangrijkste is dat je weet wat je doet en dat op de een of andere manier documenteert zodat je een half jaar later nog steeds weet hoe het werkt.

Fail-over alleen kan al best complex worden dus vraag je vooral af of je er een probleem mee oplost (i.p.v. creëert). Niets vervelender dan dat alle gesprekken ineens wegvallen omdat een ping-host moeilijk bereikbaar is en hij daardoor wan1 in down state brengt. Of wat te denken van een storing die niet wordt opgemerkt omdat je link up blijft of je je eigen gateway als ping host hebt ingesteld.

VLAN en QoS heb ik minder ervaring mee maar als je de verkeersstromen scheidt (internet Ziggo en telefonie via KPN) heeft QoS weinig toegevoegde waarde.

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


  • Prosperr
  • Registratie: Januari 2017
  • Laatst online: 22-04-2024
nescafe schreef op zaterdag 30 juni 2018 @ 23:16:
[...]

Ik denk ook dat jij dat denkt :)
Jij neemt aan: op basis van source ip (192.168.1.x) wordt gerouteerd naar wan2, dus voor elk apparaat moet zo'n regel ingesteld worden (of een address list entry toegevoegd).
Ik neem aan: op basis van destination ip (ip van sip-server) wordt gerouteerd naar wan2, dit hoeft maar 1x per aanbieder te worden ingesteld.

Ja dat klinkt logischer. Dank.


[...]

Het lijkt me dan verstandig dat je de materie beheerst en niet op aannames afgaat. Er zijn verschillende aanpakken en de belangrijkste is dat je weet wat je doet en dat op de een of andere manier documenteert zodat je een half jaar later nog steeds weet hoe het werkt.

Fail-over alleen kan al best complex worden dus vraag je vooral af of je er een probleem mee oplost (i.p.v. creëert). Niets vervelender dan dat alle gesprekken ineens wegvallen omdat een ping-host moeilijk bereikbaar is en hij daardoor wan1 in down state brengt. Of wat te denken van een storing die niet wordt opgemerkt omdat je link up blijft of je je eigen gateway als ping host hebt ingesteld.

VLAN en QoS heb ik minder ervaring mee maar als je de verkeersstromen scheidt (internet Ziggo en telefonie via KPN) heeft QoS weinig toegevoegde waarde.
Klopt, QoS is alleen nuttig als alles over dezelfde ISP gaat. Echter als je het scheidt dan is er nog steeds een probleem bij storing van danwel Ziggo én KPN (internet doet het niet en/of KPN dus VoIP ligt eruit).
Als je een goed werkende fail-over hebt (met Unifi bv) en dit goed test dan zou dit mogelijk zijn.
Maar het documenteren is zeker belangrijk :)
Pagina: 1