ipv6 e 3cx

Francesco86

Free User
Registrato
28 Dicembre 2020
Messaggi
53
Ho una domandina, attualmente ho una linea iliad che mi stà rompendo le scatole con le porte statiche perchè nonostante cambiano le porte nel range che Iliad mi assegna ho dei problemi con la fonia...(vediamo se risolvo)
Intanto cerco di risolvere il problema ipv6 che il mio 3cx non mi vede attivo sulla gui. se entro in ssh e con il comando ip a vedo che la macchina ha un ipv6 attivo. come mai non lo visualizzo nella gui?
 
Ciao
Ma sei sicuro di avere un ip pubblico statico?
 
si la mia connessione è ILIAD lavora ipv6 con MAP-E ipv4
se navigo mi dice il mio ipv6
lato lan
2: ens18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
link/ether xx:xx:xx:xx:xx:xx brd ff:ff:ff:ff:ff:ff
inet 192.168.1.23/24 brd 192.168.1.255 scope global dynamic ens18
valid_lft 1213sec preferred_lft 1213sec
inet6 fe80::xxxx:xxx:xxxx:xx/64 scope link
valid_lft forever preferred_lft forever
 
Presumo che il check del firewall non vada....
Non hai un ip pubblico statico, hai un ibrido che non va bene per scopi "seri" come un VoIP di terzi o un centralino.

Per una soluzione on premise devi avere connessioni "gestibili" possibilmente pure ovvero solo dati (questo con qualunque centralino VoIP.....) e router sbloccati e gestibili per il voip

È business o privata? Non mi risultava che illiad desse connettività fibra alle aziende.
 
Ultima modifica:
Il firewall infatti non funziona.
L'ip è statico ma sicuramente il fatto delle porte prestabilite per l'ipv4 gli rompe le scatole. Infatti prima avevo TIM e funzionava tutto perfetto...Sono privato. Attualmente ho il router iliad<--DMZ-->pfsense
 
Firewall ko --->>> centralino ko

Le porte sono bloccate a monte e la dmz non è sufficiente....
 
al dilà delle porte che ho purtroppo un range predefinito.
La parte ipv6 come la risolvo?
 
Purtroppo non la risolvi, hai una connessione totalmente inadatta ad un utilizzo tecnicamente evoluto

L'unica vera soluzione e ricorrere ad un 3cx su cloud ed utilizzare un SBC in locale

Purtroppo le connessioni dei grandi gestori spesso per mantenere bassi i costi ricorrono ad escamotage che ai più non creano alcun problema ma a chi fa un utilizzo tecnico della linea impediscono di usufruire di tutta una serie di servizi.
Una connessione come la tua impedirebbe ad esempio anche l'utilizzo di un sistema di videosorveglianza o se non lo impedisse lo limiterebbe.
E via così per tutta una serie di applicazioni che passano dal gaming on-line avanzato a domotiche

Non so quanto tu possa spendere e che tecnologia tu stia utilizzando ma una connessione naked parte dai 25 euro al mese ivata in FTTH

Mettiamola in questo modo se il tuo è un esercizio di stile è un uso prettamente casalingo lascerei perdere...
Se invece ne fai un uso professionale nel caso tu fossi ad esempio un libero professionista all'ora valuterei con attenzione se non passare ad una connessione naked pura connettività con un'opzione voce VoIP pura
Ma poi ci penserei bene e userei comunque un Cloud.....

Se ci sono errori di grammatica e perché sto utilizzando la connessione posizione vocale

Scusa
 
Ultima modifica:
al dilà delle porte che ho purtroppo un range predefinito.
La parte ipv6 come la risolvo?

Ciao Francesco, l'indirizzo ipv6 che inizia per FE80.. è un ip (link-local) autogenerato e non assegnato dal router. Dovresti ricontrollare le impostazioni del tuo pfsense.
Una volta impostato 3CX con indirizzo IPV6, anche telefoni e provider SIP dovranno essere compatibili con questo protocollo
 
Se non riesci ad impostare il router:

Se hai una ftth prova a farti dare i parametri di connessione da illiad e collega l'ont a pfsense
In questo modo risolvi il problema del router che 99 su 100 impedirebbe la connessione. Se illiad non blocca le porte a monte allora dovresti riuscire ad avere il firewall ok.... Forse....
Rimane il problema della parte voce che sia compatibile con un trunk generico
 
Purtroppo Iliad lavora full ipv6 quindi mi sà che non riesco se lato pfsense non metto apposto.
Non capisco come far avere l'ipv6 al 3cx per provare almeno la connessione perchè tramite sngrep, non esce proprio la reg verso l'sbc iliad...boh
da linux se lancio dig @83.158.240.220 proxy-voip-1.iliad.it. NAPTR non mi trova l'ip del sbc remoto
 
come errore quando faccio il test del firewall mi dice full cone test not supported.
uff
 
Se hai una ftth prova a farti dare i parametri di connessione da illiad e collega l'ont a pfsense
In questo modo risolvi il problema del router che 99 su 100 impedirebbe la connessione.
In questo modo fai avere a pfsense una connessione diretta e poi ti basta creare le regole firewall per 3cx

Bypassando il router risolvi il problema del doppio Nat (da non usarsi mai!!!) In particolare un doppio Nat con router operator locked...

A quel punto riesci a fare avere a 3cx un ip

Su pfsense devi seguire questa guida di base e relativa informativa tecnica su IPv6
 
eh lo so che il doppio nat non è ottimo, non mi è chiara la guida però...su ipv6 non sono ferrato purtroppo...4 si ma 6 no
 
ciao

PREMESSA: devi assolutamente avere il check firewall ok e non ko altrimenti non vai da nessuna parte e questo vale che tu usi ipv6 o ipv4

quello che segue VALE PER QUALUNQUE OPERATORE E TIPO DI CONNESSIONE

se mettendo la dmz sul router e aprendo le porte su pfsense non hai il chek ok del firewall vuol dire solo due cose:

a) hai sbagliato qualcosa
oppure
b) il router ti blocca

salti il router... metti l'ont direttamente su pfsense (configuri la connessione con credenziali e vlan di illiad su pfsense)
.............a meno che tu non abbia la fibra dritta nel modem e allora... sono guai...

in Italia esiste un cavillo che salta l'obbligo del modem libero ovvero tra la fibra e il router DEVE ESSERCI UN ONT ma un ONT può avere due forme:
- ONT "inscatolato" con una uscita ethernet che poi va alla WAN di un router
oppure
- ONT in formato SFP ovvero una specie di cartuccia che trasforma la fibra in una presa SFP.

E qui viene il bello: non puoi togliere l'adattatore SFP ma devi mantenerlo e comprarti un router "libero" e sbloccato con presa SFP in tal caso auguri...

quindi:

se non puoi saltare l'ONT

controlla se hai commesso errori nel doppio passaggio router - pfsense (ma pfsense su cosa è installato?)- 3xc (ma 3cx su cosa è installato?)

oppure

stacca 3cx da pf sense e mettilo direttamente sul router e vedi cosa succede

se continui ad avere tutto ko allora ... illiad ti ha ulteriormente messo in doppio NAT....

ma in tutto questo: perchè hai pfsense? e perchè non dire addio a illiad e passare ad un operatore che non ti complichi la vita ...? chi spende poco prima o poi l'inghippo che spiega perchè la connessione costa meno lo trova... spero che non sia il tuo caso (sei l'unico che conosco che usa illiad linea fissa... e di connessioni ne vedo decine alla settimana) ....
 
ho un trunk registrato con il provider con cui lavoro e funziona la fonia e registrazione telefoni...sono a buon punto...
Iliad essendo ipv6 credo che la situazione sia più complessa li
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.658
Messaggi
233.414
Membri
78.444
Ultimo Iscritto
PCCAdmin