1781VAW und QoS für VoIP

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
ArPa
Beiträge: 53
Registriert: 31 Jul 2013, 10:17

1781VAW und QoS für VoIP

Beitrag von ArPa »

Nabend zusammen,

wir werden in den nächsten Tagen komplett auf VoIP bei Placetel wechseln.

Hat hier jemand schon Erfahrungen mit einer klugen Einrichtung von QoS Regeln für VoIP?

Richtet man da für jedes Telefon eigene Regeln ein, also über die IP des Endgerätes oder eher über die Protokolle.

Wie habt ihr das bei euch erfolgreich umgesetzt?
1x LANCOM 1781VAW (9.20.0566Rel) | 1x LANCOM GS-2326P+ (3.17.0000) | 1x LANCOM GS-1108P | 1x LANCOM LN-830acn (9.20.0566Rel)
pat4fly
Beiträge: 91
Registriert: 23 Feb 2007, 21:46

Re: 1781VAW und QoS für VoIP

Beitrag von pat4fly »

Wenn die Telefone in einem bestimmten IP-Bereich liegen, brauchst Du die Regeln für diesen Bereich nur einmal erstellen. Ich habe der SIP-Verbindung 1kbit/s, und den RTP-Verbindungen 80 kbit/s pro Session reserviert. Klappt und klingt wunderbar :-)

Zur Übersichtlichkeit habe ich bei mir erstmal Objekte angelegt: ein Stationsobjekt für die Telefon-IPs, QoS-Elemente für SIP und RTP, Dienstobjekte für SIP und RTP. Damit sind die Regeln dann ziemlich einfach zu erstellen, und wenn sich z.B. die IPs mal ändern, musst Du nur das Objekt ändern und nicht alle Regeln.
Router: LANCOM 1781 VAW / Public Spot-Option
L-54g und L-321agn als Zusatz-APs
ArPa
Beiträge: 53
Registriert: 31 Jul 2013, 10:17

Re: 1781VAW und QoS für VoIP

Beitrag von ArPa »

Danke. Klingt schon mal nicht dumm :wink:

Von diesem ominösen SIP-ALG hälst Du also nichts?
1x LANCOM 1781VAW (9.20.0566Rel) | 1x LANCOM GS-2326P+ (3.17.0000) | 1x LANCOM GS-1108P | 1x LANCOM LN-830acn (9.20.0566Rel)
pat4fly
Beiträge: 91
Registriert: 23 Feb 2007, 21:46

Re: 1781VAW und QoS für VoIP

Beitrag von pat4fly »

Eigentlich halte ich sehr viel davon - wenn es funktionieren würde. Aber im Moment kenne ich mehrere Leute (mich eingeschlossen), bei denen es entweder schlecht oder gar nicht funktioniert. Darum ist er bei mir ausgeschaltet - die Regeln einzurichten dauert aber nicht mehr als 5 Minuten, wenn man die zu öffnenden (und weiterzuleitenden) Ports kennt.
Router: LANCOM 1781 VAW / Public Spot-Option
L-54g und L-321agn als Zusatz-APs
ArPa
Beiträge: 53
Registriert: 31 Jul 2013, 10:17

Re: 1781VAW und QoS für VoIP

Beitrag von ArPa »

Okay, danke... Ich lese nur hin und wieder auch von Leuten bei den SIP-ALG angeblich einwandfrei funktioniert... Andererseits gibts im Netz auch viele Artikel in denen empfohlen wird dieses abzuschalten, wenn man Probleme mit der VoIP Telefonie feststellt... Nicht nur Lancom auch andere Hersteller sollen damit Schwierigkeiten haben...

Wie immer wird es wohl auf einen Versuch ankommen, oder? :wink:

Sonst noch jemand der erfolgreich oder weniger erfolgreich VoIP mit diesem oder einem ähnlichen Lancom Gerät implementiert hat?
1x LANCOM 1781VAW (9.20.0566Rel) | 1x LANCOM GS-2326P+ (3.17.0000) | 1x LANCOM GS-1108P | 1x LANCOM LN-830acn (9.20.0566Rel)
ArPa
Beiträge: 53
Registriert: 31 Jul 2013, 10:17

Re: 1781VAW und QoS für VoIP

Beitrag von ArPa »

Also so richtig läuft das ganze hier noch nicht, obwohl ich es mir erstmal einfach gemacht habe und zum Testen die Allow-All Firewall eingerichtet hab.

Ich teste derzeit mit der Gigaset N510 IP Pro Basis und einem Handset. Habe ich im N510 den STUN Server der Telekom aktiviert, kann nicht raus telefonieren.

Deaktiviere ich den STUN Server sieht es besser aus. Dann werde ich allerdings über einkommende Anrufe informiert, abheben bringt dann aber nur Stille....

Wie gesagt ist die Firewall offen. An Ports kann es eigentlich also nicht liegen!?
1x LANCOM 1781VAW (9.20.0566Rel) | 1x LANCOM GS-2326P+ (3.17.0000) | 1x LANCOM GS-1108P | 1x LANCOM LN-830acn (9.20.0566Rel)
Benutzeravatar
MoinMoin
Moderator
Moderator
Beiträge: 2036
Registriert: 12 Nov 2004, 16:04

Re: 1781VAW und QoS für VoIP

Beitrag von MoinMoin »

Moin ArPa!

Hast du denn jetzt den SIP-ALG an oder nicht?

Ciao, Georg
ArPa
Beiträge: 53
Registriert: 31 Jul 2013, 10:17

Re: 1781VAW und QoS für VoIP

Beitrag von ArPa »

MoinMoin hat geschrieben:Moin ArPa!

Hast du denn jetzt den SIP-ALG an oder nicht?

Ciao, Georg
Damit hab ichs gerade getestet... Wenn ich es einschalte, geht erst mal gar nichts. Sowohl Router als auch Basis muss ich dann rebooten. Danach gehts aber auch sehr instabil... Starte ich zwischendrin mal die Basis neu, geht es mal, mal gehts nicht, mal registriert sich der VOIP Account nicht... Also ziemlich unkontrollierbar irgendwie...

Was mich eigentlich ziemlich wundert, denn mit einer Allow-All Firewall Strategie derzeit, dürfte es doch solche Probleme garnicht geben!?!?! :G)

Sind halt hier im Moment ziemlich im Stress, müsste mir mal Zeit nehmen komplett auf Deny-All zu switchen und dann korrekt freigeben mit deaktiviertem SIP-ALG...

Aber wie gesagt, so recht schlüssig ist das mit dem Router nicht, bei der aktuellen Konfiguration...
1x LANCOM 1781VAW (9.20.0566Rel) | 1x LANCOM GS-2326P+ (3.17.0000) | 1x LANCOM GS-1108P | 1x LANCOM LN-830acn (9.20.0566Rel)
Benutzeravatar
MoinMoin
Moderator
Moderator
Beiträge: 2036
Registriert: 12 Nov 2004, 16:04

Re: 1781VAW und QoS für VoIP

Beitrag von MoinMoin »

Moin ArPa,

ich frag nur wegen:

SIP ALG an => STUN aus
SIP ALG aus => STUN an

Wenn du mit einer Maskierten Internetverbindung arbeitest, reicht es nicht aus, die Firewall auf Durchzug zu schalten. Du mußt trotzdem Maskierungsregeln anlegen, die ankommende SIP-Pakete passend weiterleiten. STUN sorgt dafür, daß die Adressen und Ports korrekt gestezt werden, hält die Ports aber nicht offen.

Die Registrierung sollte mit STUN und ohne SIP ALG einwandfrei funktionieren, abgehende Rufe eigentlich auch, sofern die RTP-Streams von deinen Geräten im lokalen Netz ausgehend aufgebaut werden. Ankommende Rufe und RTP-Streams schluckt die Maskierung, sofern keine passenden Weiterleitungen konfiguriert sind.

Ciao, Georg
cpuprofi
Beiträge: 1365
Registriert: 12 Jun 2009, 12:44
Wohnort: Bremen

Re: 1781VAW und QoS für VoIP

Beitrag von cpuprofi »

Hallo Georg,
MoinMoin hat geschrieben:...Wenn du mit einer Maskierten Internetverbindung arbeitest, reicht es nicht aus, die Firewall auf Durchzug zu schalten. Du mußt trotzdem Maskierungsregeln anlegen, die ankommende SIP-Pakete passend weiterleiten. STUN sorgt dafür, daß die Adressen und Ports korrekt gestezt werden, hält die Ports aber nicht offen.
Die Registrierung sollte mit STUN und ohne SIP ALG einwandfrei funktionieren, abgehende Rufe eigentlich auch, sofern die RTP-Streams von deinen Geräten im lokalen Netz ausgehend aufgebaut werden. Ankommende Rufe und RTP-Streams schluckt die Maskierung, sofern keine passenden Weiterleitungen konfiguriert sind...
Kannst Du das mit den "Maskierungsregeln anlegen" und den "passenden Weiterleitungen konfiguriert sind" mal an einem Beispiel genauer erklären?

"Port-Forwarding" kann ich mir ja noch erklären, aber wie sollen denn so die "Maskierungsregeln" aussehen? :G)

MoinMoin hat geschrieben:...STUN sorgt dafür, daß die Adressen und Ports korrekt gestezt werden, hält die Ports aber nicht offen...
Aus der SNOM-Wiki:

NAT Settings(Section): STUN Interval
DESCRIPTION Sets the STUN interval time in seconds. After its expiration a new STUN requests will be send out. If it results in another IP/port the identity will be re-registered.

NAT Settings(Section): Keepalive interval (seconds)
Specifies the number of seconds after which a new keepalive message will be sent out to the Registrar/Proxy port in order to have the port stay open and the phone remain reachable.

Das "Keepalive interval" steht in den Einstellungen genau unter dem "STUN Interval", gehört es somit noch zum STUN oder ist dieses eine separate Funktion? :G)

Kläre mich bitte auf. :M

Grüße
Cpuprofi
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: 1781VAW und QoS für VoIP

Beitrag von Jirka »

Moin MoinMoin,
MoinMoin hat geschrieben:Wenn du mit einer Maskierten Internetverbindung arbeitest, reicht es nicht aus, die Firewall auf Durchzug zu schalten.
wenn man ansonsten alles richtig macht, reicht das mit Sicherheit aus...
Einfach mal im Status/IP-Router/Open-Port-Liste schauen, da stehen dann die IP-Telefone mit Ziel-Port 5060 drin.
MoinMoin hat geschrieben:Du mußt trotzdem Maskierungsregeln anlegen, die ankommende SIP-Pakete passend weiterleiten. STUN sorgt dafür, daß die Adressen und Ports korrekt gesetzt werden, hält die Ports aber nicht offen.
Nein, das machen mit STUN im IP-Telefon verknüfte Dienste, die dann z. B. "NAT-Refreshzeit" heißen. Mit dem Ergebnis, dass der Port offen bleibt. (Solange die dort eingestellte Zeit kleiner oder gleich groß ist wie die UDP-Aging-Zeit, die im LANCOM hinterlegt ist (Default 20 Sekunden).) Technisch wird einfach ein SIP-Packet ohne Inhalt an den SIP-Server geschickt, wo die Registrierung erfolgte, so bleibt der Port wieder 20 Sekunden offen (bei Default-Wert).

Viele Grüße,
Jirka
ArPa
Beiträge: 53
Registriert: 31 Jul 2013, 10:17

Re: 1781VAW und QoS für VoIP

Beitrag von ArPa »

Naja wie gesagt, irgendwie deckt sich nach meiner ersten Erfahrung mit dem SIP-ALG Häkchen doch so die Meinung die hier allgemein herrscht... So ganz kalkulierbar ist das für mich nicht...

Deshalb hab ich mir jetzt erstmal ne Stunde Zeit genommen das mit ner ordentlichen DENY-ALL Strategie und dann Firewall Regel zu gestalten...

Hier der erste Wurf... Könnt ja mal durch schauen ob das so für euch klug erscheint :wink:

Lancom Firewall:
Bild

N510 IP Pro:
Bild

N510 IP Pro:
Bild
1x LANCOM 1781VAW (9.20.0566Rel) | 1x LANCOM GS-2326P+ (3.17.0000) | 1x LANCOM GS-1108P | 1x LANCOM LN-830acn (9.20.0566Rel)
ArPa
Beiträge: 53
Registriert: 31 Jul 2013, 10:17

Re: 1781VAW und QoS für VoIP

Beitrag von ArPa »

Hmmm... Also keine Meinungen? :D Wahrscheinlich ein gutes Zeichen :wink:
1x LANCOM 1781VAW (9.20.0566Rel) | 1x LANCOM GS-2326P+ (3.17.0000) | 1x LANCOM GS-1108P | 1x LANCOM LN-830acn (9.20.0566Rel)
Antworten