通过VPN使用IP电话?

我们有几个小站点,每个站点都有一个configuration为创build公司VPN的Draytek Vigor(各种型号)。 它的设置如下:

Branch 1 (192.168.1.0/255.255.255.0) Accepts Incoming Branch 2 (192.168.2.0/255.255.255.0) Dials Out Branch 3 (192.168.3.0/255.255.255.0) Dials Out Branch 4 (192.168.4.0/255.255.255.0) Dials Out 

在192.168.1.210分支1上运行IP电话系统(BCM 50 / Avaya)。 我希望能够将IP电话放在其他使用VPN通道连接到分支1的分支机构中。我相信,从最初安装它的工程师那里,这是一个常见的事情。 但是,我读到的所有文档都说分支必须位于不同的子网上。

那么,如果IP电话位于单独的子网上,我该如何使IP电话正常工作呢? 如果我手动将电话的IP从Branch 1以外的分支设置为192.168.1.XX,它能正常工作吗?

听起来你需要知道IP路由如何工作的基础知识。

是的,每个分支应该在自己的子网上。 没有这一点,你将有广域网二层广播域,可以得到,很好,有趣。

IP电话是否都连接回Branch 1的中央软交换机? 如果是这样,只要你的路由设置正确(在所有必要的子网的所有位置静态或dynamic路由),那么没有什么阻止这工作得很好。 除了确保路由configuration正确之外,还需要确保防火墙ACL允许双向进行必要的stream量。

在分段networking中,通常会使VoIP难以实现的一件事情就是NAT是否正在发生。 SIP(以及其他几种VoIP协议)通常不能很好地与NAT配合使用,而且通常需要调整IP电话configuration才能正常工作。 但从你的描述来看,我怀疑NAT会在这里发挥作用。

从你的分支configuration他们都在单独/ 24子网,所以这不是一个问题。

取决于你的vpnconfiguration,它应该只是一个问题,给IP电话在它所连接的分支的子网内提供一个IP,告诉它连接到Branch1的VoIP系统的IP,你的vpn应该自动发出路线,强迫这个通过vpn。

最简单的方法来检查是确认你可以从所需的分支ping IP(或VoIP系统),如果这是工作,那么你的VPN路由应正确configuration

例如,分支3中的电话应该具有IP-192.168.3.100并且被告知连接到192.168.1.10,假设这些是硬件的相关IP