Porte tra VLAN

con.d.or

Forum User
Registrato
12 Novembre 2020
Messaggi
48
Buongiorno,

I miei Telefoni IP sono in una VLAN separata rispetto ai pc con l'app e a 3CX, il metodo di approvigionamento è "LAN ufficio" quali sono le porte da aprire tra le due subnet per far funzionare i telefoni, deployare aggiornamenti e far funzionare l'app desktop?

Grazie
 
Ciao,
in realtà per connessioni su rete locale non sono documentate le porte interne, in quanto si sottintende una completa trasparenza.
In generale comunque a porta SIP è la stessa fra pubblico e locale, mentre per il provisioning dei telefoni in rete locale viene usata la porta http e per il funzionamento del webclient/desktopApp la porta https.
Se però vai sui parametri del centralino, puoi trovare che il range RTP usato in locale è 7000 - 8999, a differenza del range pubblico (9000 - 10999)
 
  • Like
Reactions: con.d.or
Buongiorno,

I miei Telefoni IP sono in una VLAN separata rispetto ai pc con l'app e a 3CX, il metodo di approvigionamento è "LAN ufficio" quali sono le porte da aprire tra le due subnet per far funzionare i telefoni, deployare aggiornamenti e far funzionare l'app desktop?

Grazie
Senti l'amministratore di rete e chiedi di rendere raggiungibile il tuo centralino dalla vlan dei telefoni.
 
  • Like
Reactions: con.d.or
Ciao,
non ci sono porte da aprire tra due VLAN per il semplice fatto che la VLAN è semplicemete un TAG nel frame Ethernet che si trova al livello 2 dello stack ISO/OSI mentre le porte appartengono al protocollo TCP/IP che si trova al livello 3 dello stack ISO/OSI. Un dispositivo con porte Ethernet può appartenere ad una sola VLAN taggata e ad n (max 4096) VLAN non taggate. Pertanto è anche possibilbe configurare le porte dello switch di rete (se di tipo gestibile) ad accettare più di una VLAN. Però a questo punto il traffico fonia/dati non sarebbe più così tanto ben differenziato. L'alternativa è di tenere le due VLAN separate, pertanto le porte dello switch ethernet apparterranno o ad una VLAN o ad un'altra ed unirle tramite un router opportunamente configurato (potrebbe essere necessario configurare delle route statiche sui PC o sul router/firevall di default). In questo caso l'inirizzamento IP delle due VLAN deve essere diverso (ad es. la prima 192.168.1.xxx/24 e la seconda 192.168.5.xxx/24).
In alternativa si può utilizzare un'unico router/firewall (di default, quello connesso anche ad internet) con opportuna configurazione e sarebbe anche la soluzione ottimale secondo me, la filippica di prima era prettamente scolastica.
 
Ultima modifica:
Ciao,
in realtà per connessioni su rete locale non sono documentate le porte interne, in quanto si sottintende una completa trasparenza.
In generale comunque a porta SIP è la stessa fra pubblico e locale, mentre per il provisioning dei telefoni in rete locale viene usata la porta http e per il funzionamento del webclient/desktopApp la porta https.
Se però vai sui parametri del centralino, puoi trovare che il range RTP usato in locale è 7000 - 8999, a differenza del range pubblico (9000 - 10999)
Sto facendo alcuni test aprendo tra centralino e VLAN le porte 80,443,5060,5061 e 7000-8999, vedo però del traffico voce su porte tipo 12408-12409
 
se stai usando telefoni IP probabile che quelle siano le loro porte RTP (che non sono gestibili da Console).
Ripeto: in uno scenario di rete locale, le diverse subnet devono essere trasparenti verso il centralino.
 
Ciao,
...ma mettere tutto nella stessa VLAN e risparmiarsi questo brainstorming? :p
 
No ma ci sono dei criteri. un server 3cx a mio giudizio va messo nella stessa vlan dei telefoni ad esso collegati
 
Io generalmente metto i telefoni e il centralino nella stessa vlan, e poi con un firewall permetto il traffico dalla rete pc verso di questa in modo da utilizzare la DesktopApp sui computer, ma dalla rete telefonica non si accede alla rete computer.
 
  • Like
Reactions: CBL

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.415
Membri
78.445
Ultimo Iscritto
NordNico