На расстоянии в два километра находятся два наших офиса, между ними осуществлен VLAN поток посредством оптоволокна, с двух сторон стоят фаерволы, в первом офисе (головном) находится СС и и станция 11С. Мы берем ip-телефон, забили в нем статический адрес и во всем головном офисе этот телефон работает, но во втором офисе-филиале работать отказыается. Делали полностью прозрачным этот поток - все бесполезно, не хочет работать и все. Пишет сервер не доступен... Какие еще могут быть варианты решения этой проблемки подскажите пожалуйста.
alvis2 пишет
На расстоянии в два километра находятся два наших офиса, между ними осуществлен VLAN поток посредством оптоволокна, с двух сторон стоят фаерволы, в первом офисе (головном) находится СС и и станция 11С. Мы берем ip-телефон, забили в нем статический адрес и во всем головном офисе этот телефон работает, но во втором офисе-филиале работать отказыается. Делали полностью прозрачным этот поток - все бесполезно, не хочет работать и все. Пишет сервер не доступен... Какие еще могут быть варианты решения этой проблемки подскажите пожалуйста.
Релизы и статусы портов 5000, 4100, 7300, 5100, 5105, 5200-5300 статус натов для телефона.
Сдается мне,что перефайрволлили все
lexad пишет
Релизы и статусы портов 5000, 4100, 7300, 5100, 5105, 5200-5300 статус натов для телефона.
Сдается мне,что перефайрволлили все
Если можно то неможечко по подробнее. Я первый раз имею дело с работой ip-телефонов
Единственное то что поток полностью открывали
Urri пишет
Шлюзы везде прописаны?
Какие шлюзы?
В самом телефоне конфига не менялась, только Ip-шник с динамического на статический, но опять же в главном офисе все прекрасно работает, а в филиале не хочет...
Так. Начинаем с букварей.
IP сети в главном офисе и филиале наверняка разные. Для того, чтобы из одной сети были доступны устройства из другой сети используется устройство "маршрутизатор", IP адрес которого прописывается в качестве шлюза по умолчанию (default gateway). Если шлюз не прописан, то в офисе где станция работать будет, в другом - нет.
Нет вот тут вы как раз таки не правы. Подсети абсолютно одинаковые...
alvis2 пишет
На расстоянии в два километра находятся два наших офиса, между ними осуществлен VLAN поток посредством оптоволокна, с двух сторон стоят фаерволы...
Наверное я сильно отстал от жизни, но в одной сети это работать не должно.
Какой IP и маски сигнальника и телефона в удаленном офисе?
постараюсь описать по подробнее
1. СС находится вместе с медиа картой в отдельной подсети от комп. локальной сетки.
2. телефон имеет такую же подсеть как компьютеры
3. в телефоне прописан шлюз из подсети в которой находится СС.
4. в главном офисе все это дело работало
5. по идее изменилась только локация телефона и все....
5. не думаю, что кроме локации ничего не поменялось.
Учите матчасть, сударь. И заодно топологию своей сети.
Scapegoat
10.03.2008, 21:42
alvis2 пишет
Нет вот тут вы как раз таки не правы. Подсети абсолютно одинаковые...
Одинаковые подсети это как? Одинаковые диапазоны IP адресов в двух офисах? Тогда должны быть конфликты.
Если же 2е разные подсети, то самы тривиальный способ проверить добегает ли трафик из удалённого офиса до станции - это пингануть адрес ноды из удалённого офиса. Есть пинг, тогда копаем дальше, нет пинга - копайтесь в своих маршрутизаторах.
постараюсь описать по подробнее
1. СС находится вместе с медиа картой в отдельной подсети от комп. локальной сетки.
2. телефон имеет такую же подсеть как компьютеры
нужен шлюз между 2 мя этими сетями. однозначно.
у телефона есть ИП адрес ? он пингуется ? и из той сети в которой СС и карточка тоже? в то место куда втыкайте телефон пробовали воткнуть что нить другое ? РАБОТАЕТ ?
Scapegoat пишет
Одинаковые подсети это как? Одинаковые диапазоны IP адресов в двух офисах? Тогда должны быть конфликты.
Если же 2е разные подсети, то самы тривиальный способ проверить добегает ли трафик из удалённого офиса до станции - это пингануть адрес ноды из удалённого офиса. Есть пинг, тогда копаем дальше, нет пинга - копайтесь в своих маршрутизаторах.
Одинаковые подсети как? Да очень просто, и не диапазоны а подсети, тут разницу я прекрасно понимаю и пытаюсь корректно выражаться...
Адрес ноды пингуется прекрасно - это помоему первое, что делается для проверки локалки...
DPurple пишет
постараюсь описать по подробнее
1. СС находится вместе с медиа картой в отдельной подсети от комп. локальной сетки.
2. телефон имеет такую же подсеть как компьютеры
нужен шлюз между 2 мя этими сетями. однозначно.
у телефона есть ИП адрес ? он пингуется ? и из той сети в которой СС и карточка тоже? в то место куда втыкайте телефон пробовали воткнуть что нить другое ? РАБОТАЕТ ?
Шлюз есть и в нем тоже все корректно прописано! В то место куда втыкается телефон подключал лаптоп - пингуется!
Scapegoat
11.03.2008, 10:57
попробуйте тогда наверное трафик по снифферить, хотя бы поймёте доходит до сигнальника что-то или нет.
ivanopulo
11.03.2008, 11:14
alvis2 пишет
Шлюз есть и в нем тоже все корректно прописано! В то место куда втыкается телефон подключал лаптоп - пингуется! пинг, это хорошо, но ой как далеко не все........
с двух сторон стоят фаерволы - вот тут, думаю, собака и порылась...
порты нужные прикрыты...
ivanopulo пишет
пинг, это хорошо, но ой как далеко не все........
- вот тут, думаю, собака и порылась...
порты нужные прикрыты...
Пинг ничего не значит (за исключением медиакарты, которая использует его для определения не убитости звонка на дальнем конце)
Все нужные порты прописаны в NTP - например тут:
Nortel Communication Server 1000
Nortel Communication Server 1000 Release 4.5
Converging the Data Network with VoIP
Document Number: 553-3001-160
Document Release: Standard 3.00
Date: August 2005
Ничего не нашел про релизы и Наты.
Если перенесено из одного места в другое и перестало работать - то это сеть. (начиная настройками IP - который может не роутиться, конфликтовать и прочее-прочее) и добираясь до роутинга и файрвола.
ivanopulo пишет
пинг, это хорошо, но ой как далеко не все........
- вот тут, думаю, собака и порылась...
порты нужные прикрыты...
Ну я ж писал что открывали полностью, ВСЕ ПОРТЫ, и по мануалке и все оставшиеся....
Тоже склонен к тому, что это файервол. Кстати, на чем он оранизован? Включите логирование отбрасываемых пакетов на всех файерволах, которые встречаются на пути Ip Phone - SS (MC32, MGC). Возможно правила ВЫ прописали только в одну сторону...