我遇到了一个奇怪的问题,我们的VPN和BCM 50(北电/ Avaya)电话系统。
正如你可以告诉我的其他问题,我一直在做一些设置从一个地方到另一个VPN的工作,这一切都运行良好。 有一个例外。
我们有一个连接到远程位置的IP电话,直接连接到我们主要实践的VPN隧道。 手机主要工作,但每几个电话变成一个单向的电话。 如在,来电者(从远程电话)不能听到接收器 – 但接收器可以听到来电者。
这是通过将VPN隧道设置为所有通信的默认路由来解决的。
解决这个问题的方法是,所有的stream量都会通过隧道,从而减慢互联网访问速度等。
路由器设置为通过VPN发送以下内容:
192.168.1.0/24 192.168.2.0/24 192.168.4.0/24
远程位置的IP是:
192.168.3.0/24
远程路由器(电话所在的地方)是Draytek 2830n,本地路由器(主要是Draytek 2820)。
我们使用AESencryption的IPSec隧道< – 由于以前的答案指出了硬件encryption中的不兼容性。
任何意见,将不胜感激!
networking拓扑结构
IP Phone Draytek Vigor 2830n
IPSec VPN <
Draytek Vigor 2820 Nortel 2550 Switch BCM Phone System
需要注意的是,尽pipe交换机是由外部(英国电信)pipe理的,但我不认为这个问题是由交换机configuration造成的。 主要是因为它将VPN设置为默认路由时正常工作。
路由表(远程站点)
Key: C - connected, S - static, R - RIP, * - default, ~ - private * 0.0.0.0/ 0.0.0.0 via PUBLIC IP WAN2 S~ 192.168.1.0/ 255.255.255.0 via REMOTE IP VPN-1 S~ 192.168.2.0/ 255.255.255.0 via REMOTE IP VPN-1 C~ 192.168.3.0/ 255.255.255.0 directly connected LAN2 S~ 192.168.4.0/ 255.255.255.0 via REMOTE IP VPN-1 C PUBLIC IP/ 255.255.255.224 directly connected WAN2
路由表(主要实践)
Key: C - connected, S - static, R - RIP, * - default, ~ - private * 0.0.0.0/ 0.0.0.0 via BT GATEWAY IP, WAN2 S PUBLIC IP/ 255.255.255.255 via PUBLIC IP, WAN2 * BT GATEWAY IP/ 255.255.255.255 via EXTERNAL IP, WAN2 C~ 192.168.1.0/ 255.255.255.0 is directly connected, LAN S~ 192.168.2.0/ 255.255.255.0 via REMOTE USER IP, VPN S~ 192.168.3.0/ 255.255.255.0 via REMOTE IP (BRANCH), VPN S~ 192.168.4.0/ 255.255.255.0 via REMOTE USER IP, VPN
更新
我已经缩小到一个IP / DHCP问题。 任何IP地址超过1.212的电话都不能在远程分支机构工作。 任何具有由我维护的Windows DHCP范围(1.1 – 1.150)发出的IP地址的电话都可以正常工作。 唯一的其他DHCP服务器是BCM本身,其范围为1.210 – 1.240。 我无法弄清楚为什么VPN隧道电话不能正确地与BCM通信。
如果我拨打外部号码(例如移动电话),它工作正常。 如果一个来电者打电话给我们的接待,然后他们转移到远程分支的电话,我们不能听到同事转移电话(解释谁打来电话等),但一旦电话转让工作正常。 正如我们可以听到移动呼叫者,反之亦然。
确保路由正确工作; 在同一个networking上设置一个笔记本电脑进行testing(这很容易)。
而且,你不能在IP电话上设置默认路由吗? 我没有真正的时间潜入你的路由设置,但乍看之下看起来不错。 我会说在手机上可能会设置错误的东西。
哦,并确保您在所有设备之间禁用任何SIP ALG。 从我的经验来看,他们造成的问题比他们解决的还要多(有时甚至在没有NAT的情况下“帮助”)。
我的直觉是,这是一个路由问题,也可能是一个QoS问题。 根据我的经验,单向audio几乎总是路由问题。 让我们确定涉及的唯一设备(在L3):电话< – >路由器<-IPSEC->路由器< – >电话。 手机和路由器之间可能会或可能不会切换。 现在…在这些假设下,你可以从每个路由器发布路由表的CLI输出吗? 如果你这样做,请删除任何公共IP。
VoIP使用不对称路由不能正常工作的RTP。 确保您的设置是对称路由。