pfSense och Tele2 ip-telefoni (Vood 342)

Permalänk
Medlem

pfSense och Tele2 ip-telefoni (Vood 342)

Hej Swec!

Blev lurad av en försäljare för några veckor sedan. Fick bredband från Tele2 med ip-telefoni och får med detta mycket mer bandbredd och sänker månadskostnaden drastiskt.

Kruxet ligger i ip-telefonin. Försäljaren sa att det går helt separat, oberoende på vad för router man har etc. Tänkte att det var som mitt Telia ADSL-modem med egen port för telefoni. Icke sa nicke, bara en port ut och telefonidosan är en Vood 342 (NAT och hela grejen).

Kör pfSense och försöker förtvivlat få de att fungera ihop. Har teledosan efter min pfSense och forwardar UDP 5060-5070, 10000-10007, 3478-3479 samt satt på uPNP. Även testat köra med Advanced Outbound NAT (AON) och sett till att 5060-5061 är static, dock utan resultat.

Jag ser i pfSense att dosan öppnar portar via upnp och mha tcpdump ser jag att paketen inte blockeras, utan att de vidarebefordras till dosan. Ändå lyser inte VOIP-lampan. Kan tillägga att allt funkar om dosan är först mot Internet. Dosan snackar SIP och skickar REGISTER, får 401 AUTHORIZATION REQUIRED som svar, sen håller det på så

Tips? Kan bistå med tcpdump-utskrifter osv.
Får smått panik då mitt gamla nummer snart är porterat till ip-telefonin

Visa signatur

mirkk

Permalänk
Medlem

kan du sätta en switch i modemet och sedan ha pfsense och voip-dosan parallellkopplad?

Permalänk
Medlem

Installera sipproxy i pfsense så borde det funka som smort? iaf gjorde min rixtelecom telefoni det.

Visa signatur

Battlestation: 12700k - RTX3090 - 32gb ram - 1tb M2 990 PRO - 2TB M2 crucial
Server: 2x Xeon E5-2670 - 64GB Ecc ram

Permalänk
Medlem
Skrivet av erifri:

kan du sätta en switch i modemet och sedan ha pfsense och voip-dosan parallellkopplad?

Skall testa, men enligt avtalet har jag bara 1 IP-adress. För 30kr/mån får jag 1 fast och 4 dynamiska vilket är ganska lockande, men vill inte behöva betala för att få detta att fungera

Skrivet av basn:

Installera sipproxy i pfsense så borde det funka som smort? iaf gjorde min rixtelecom telefoni det.

Skall testa även detta, men kräver inte det att man kommer åt SIP-inställningarna i Vood:en? Tror jag inte har åtkomst till det

Visa signatur

mirkk

Permalänk
Medlem

Kör dosan i bryggat läge så slipper du NAT:en. Kolla här: http://www.tele2.se/files/Manual_T2BT342g.pdf

Permalänk
Medlem
Skrivet av Zymac:

Kör dosan i bryggat läge så slipper du NAT:en. Kolla här: http://www.tele2.se/files/Manual_T2BT342g.pdf

Känner till det, men är lite osäker på hur bra prestanda jag får ut då? Till och med supporten sa att det inte var speciellt optimalt eftersom jag har 100/10.

Samt bryggläge borde ju inte fungera om man bara har 1 ip-adress, men det kanske jag inte har trots avtalet

Visa signatur

mirkk

Permalänk
Medlem
Skrivet av radhus:

Känner till det, men är lite osäker på hur bra prestanda jag får ut då? Till och med supporten sa att det inte var speciellt optimalt eftersom jag har 100/10.

Samt bryggläge borde ju inte fungera om man bara har 1 ip-adress, men det kanske jag inte har trots avtalet

Den har bättre prestanda i bryggat läge. Kör du den som router så klarar den max 55Mbps, har du den i bryggat läge så klarar den 100 Mbps. Det ska räcka med en IP-adress för att köra den i bryggat läge, det är bara att prova, det är enkelt.

Permalänk
Medlem

Fick det äntligen att fungera. Skriver min konfiguration här ifall någon skulle springa på samma problem i framtiden:

Installera siproxd:

  • Inbound interface: LAN

  • Outbound interface: WAN

  • RTP proxy: Enable

  • RTP port range: 10000-10007

siproxd la till hyfsat bra NAT-regler själv, men efter reboot verkade dessa inte ploppa in i pf. Jag la till dessa manuellt i pfSense:

  • UDP 5060-5070 -> 127.0.0.1 (räcker säkert med endast 5060)

  • UDP 10000-10007 -> Vood (vet ej om man borde redirecta detta till siproxd egentligen, fungerar för mig iaf)

  • OBS Interface LAN: Dest not LAN address, 5060 -> 127.0.0.1

127.0.0.1 är för att redirecta paket till siproxd.
Kanske låter väldigt konstigt, men tro det eller ej så fungerar det fint.

Skrivet av Zymac:

Den har bättre prestanda i bryggat läge. Kör du den som router så klarar den max 55Mbps, har du den i bryggat läge så klarar den 100 Mbps. Det ska räcka med en IP-adress för att köra den i bryggat läge, det är bara att prova, det är enkelt.

Låter intressant, testar det om det skiter sig igen

Visa signatur

mirkk

Permalänk
Medlem

Ja, såvitt jag vet så brukar de flesta bredbandsleverantörer som kör med telefoni ha reserverade ipnummer för telefonitjänsterna, jag tex kör ju min VOIP-maskin som en switch innan min brandvägg och den tar inga ipnummer av mina 5 tillgängliga. Bredbandsbolaget är det jag har, inte heller telia gör på detta vis vad jag minns.

Visa signatur

[Arrogance]-[5800X+6900XT]-[Win10]