spa941 dietro VPN

anonymous

Well-Known Member
Registrato
14 Gennaio 2008
Messaggi
19.170
Ciao a tutti,
ho creato tra due sedi distaccate una VPN tra due ZyWall. Nella sede 1 ho 3CX con tre telefoni attaccati, nella sede 2 ho un telefono SPA941 che punta direttamente a 3CX dietro il tunnel. Se chiamo dallo SPA941, gli altri mi sentono ma io non sento loro, se vengo chiamato, idem. Il telefono praticamente è raggiungibile, fa tutto ma non si sente l'audio. I firewall delle 2 VPN sono trasparenti... aperti a tutto.
Avete qualche idea?
Grazie
 
Le VPN Hardware Zyxel hanno sovente problemi con il transito di pacchetti SIP. In genere se ne sconsiglia l'utilizzo a favore di qualcosa più performante.
 
io uso zywall P1 2 5 100 200 da tempo e non mi hanno mai dato problemi !
 
non credo c'entri il fatto che siano zywall... verifica le porte invece..Come hai configurato il firewall?
L'unico accorgimento se usi il tunnel è aprire la 5090 in tcp, ma dato che hai una vpn dovresti configurare il tutto come se fosse in locale, quindi al di là del fatto che le sedi siano diverse.
 
@Yepass wrote:Ciao a tutti,
ho creato tra due sedi distaccate una VPN tra due ZyWall. Nella sede 1 ho 3CX con tre telefoni attaccati, nella sede 2 ho un telefono SPA941 che punta direttamente a 3CX dietro il tunnel. Se chiamo dallo SPA941, gli altri mi sentono ma io non sento loro, se vengo chiamato, idem. Il telefono praticamente è raggiungibile, fa tutto ma non si sente l'audio. I firewall delle 2 VPN sono trasparenti... aperti a tutto.
Avete qualche idea?
Grazie

Intendi chiamate interne o verso numerazioni esterne?
Nel secono caso hai un provider voip o usi rete tradizionale?
Se usi rete tradizionale, il gateway dove sono attestate le linee ha configurato nei parametri TCP/IP il firewall come gateway?
 
Ciao e grazie,
come già specificato i due firewall dei due zyxel attualmente sono disabilitati per bypassare ogni possibile problema. Comunque non funzionava nemmeno con i firewall attivi e tutte le porte WAN TO WAN aperte.
Il telefono remoto ha impostato come gateway l'ip dello zywall che gli sta davanti.

Lo schema in pratica è:

SPA941---ZYWALL2 ---ROUTER ZYXEL---TUNNEL---ROUTER ZYXEL---ZYWALL5---centralino 3cx - 3pc - 3 telefoni SPA941

Quando arriva una telefona esterna (linea telecom infatti ho 2 SPA3102) suonano tutti i telefoni. Se rispondo lato zywall5 tutto ok, se rispondo lato Zywall2 Non sento la voce ma gli altri sentono me.

Se chiamo internamente dai telefoni lato ZYWALL5 quello lato ZYWALL2 idem come sopra.

Se chiamo dal telefono lato ZYWALL2 una linea esterna o interna, gli altri sentono me e io non sento loro.

Ho escluso un posssibile guasto al telefono, portato lato ZYWALL5 e riconfigurato funziona benissimo.
Non saprei a che santo appellarmi :cry:
 
Allora,
ipotizzando che la rete e la vpn siano ok,non ho capito se hai configurato il tutto come se fosse in locale, dato che a vpn funzionante non c'e' nulla di diverso da una situazione in locale. Se ho capito bene, in locale tutto funziona, e non esiste firewall che blocchi, anche se, insisto, se in locale funziona e la vpn è su correttamente non cambia nulla.

Un giro di parole per dirti di ripetere i test in locale e poi spostare un telefono funzionante nell'altra sede senza cambiare nulla.
 
Ciao,
purtroppo ho fatto così, il telefono era funzionante in locale ed è stato spostato nella sede remota.
Ovviamente ho dovuto cambiare indirizzo IP, la locale è 192.168.1.X la remota è 192.168.0.X.
Ho provato con il software client 3CX e ho trovato lo stesso problema... il client (portatile) non mi sentiva ma io sentivo lui.
 
questultimo passaggio non mi quadra..

Ovviamente ho dovuto cambiare indirizzo IP, la locale è 192.168.1.X la remota è 192.168.0.X.

la rete deve rimanere la stessa..
 
Beh, da quel che ho sempre saputo le reti tra una vpn vono essere su subnet diverse...
non vorrei aver preso un granchio però!
 
no no, è corretto per le dorsali vpn, ma la rete di utilizzo è la stessa.
 
Ripeto che il problema sta sugli apparati non per sentito dire ma per concreta esperienza sul campo. Ovviamente prima di bocciare le soluzioni zyxel di ore di lavoro ne abbiamo spese parecchie e inutilmente. Si possono migliorare leggermente le cose ma non è possibile ottenere un funzionamento affidabile. A mio avviso è quindi tempo perso.
 
Personalmente ho due sistemi che usano Zyxel Zywall5 e sono perfettamente funzionanti, l'unico accorgimento che ho adottato per evitare problemi di performance è stato il disabilitare DDoS sulla VPN. Le due reti in VPN devono essere su subnet diverse e questo a volte crea problemi di impostazioni gateway sui vari apparati e sul centralino. In ogni caso un'ottima soluzione per ovviare al problema delle sedi remote è quello di utilizzare il tunnel di 3CX tramite il Proxy Manager, da prove fatte questa soluzione è molto più efficace e flessibile della VPN.
 
mah.. io uso la vpn, zywall compreso e non mi crea problemi. Certo che il tunnel è comunque comodissimo !
Per caso hai eco in comunicazione usando i tunnel?
 
Ciao,
lo stesso problema ce l'ho con il software client 3cx installato su un portatile nella sede remota. Io nella sede principale, sento a fatica il client remoto con molti echo... ma parecchi. Quello del portatile non sente nulla.
La VPN funziona correttamente tramite i pc, e attualmente le due linee DSL sono dedicate solamente per le comunicazioni voip da/per 3CX.
Non essendo molto informato sulla gestione 3cx, voi parlate di "tunnel di 3CX tramite il Proxy Manager"... da quale versione?
 
Il proxy manager non dovrebbe essere utilizzato in presenza di VPN se la VPN è correttamente configurata su apparati compatibili ma dovrebbe essere utilizzato per aggirare eventuali ostacoli di NAT con gli interni remotizzati.
La latenza e l'effetto eco può semplicemente essere il risultato di un'ADSL con tempi di risposta molto elevati (tipicamente le interleaved). Con ADSL configurate in Fast mode il problema non sussiste.
Altro problema potrebbe essere dovuto nei ritardi sui pacchetti voce in genere introdotti da taluni firewall.
In ogni caso è sintomo di instabilità del collegamento.
Ultimo fattore da considerare, ma molto importante, è il codec utilizzato. Per i tunnel su VPN andrebbe sempre forzato il codec G729 sull'interno remoto. Questo consente un risparmio di banda e la riduzione degli articifi audio. Ovviamente tale codec è supportato solo sule versioni commerciali.
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.658
Messaggi
233.414
Membri
78.444
Ultimo Iscritto
PCCAdmin