Route für Telekom-SIP-Trunk

Started by effe, November 13, 2019, 02:16:16 AM

Previous topic - Next topic
Hallo,

ich habe keine Idee, wie ich den Telekom-SIP-Trunk-Traffic auf die separate Telekom-DSL-Leitung routen soll.
Hintergrund: DIESER Telekom-SIP-Trunk funktioniert nur auf der Telekom-Leitung.

Die Telekom stellt folgendes zur Verfügung:
Registrar: sip-trunk.telekom.de
Outboundproxy: reg.sip-trunk.telekom.de

Es geht schon mit der Namensauflösung los (mit Absicht mal den Google-DNS gewählt):
C:\Users\frank>nslookup reg.sip-trunk.telekom.de 8.8.8.8
Server:  dns.google
Address:  8.8.8.8

Name:    reg.sip-trunk.telekom.de

C:\Users\frank>nslookup -querytype=SRV reg.sip-trunk.telekom.de 8.8.8.8
Server:  dns.google
Address:  8.8.8.8

sip-trunk.telekom.de
        primary name server = dns00.dns.t-ipnet.de
        responsible mail addr = hostmaster.t-ipnet.net
        serial  = 2019110600
        refresh = 1800 (30 mins)
        retry   = 900 (15 mins)
        expire  = 7257600 (84 days)
        default TTL = 3600 (1 hour)

C:\Users\frank>nslookup -querytype=SRV _sip._tcp.reg.sip-trunk.telekom.de
Server:  vggr2-fw-11.wbm.int
Address:  10.15.10.240

Nicht autorisierende Antwort:
_sip._tcp.reg.sip-trunk.telekom.de      SRV service location:
          priority       = 10
          weight         = 5
          port           = 5060
          svr hostname   = d-ipr-a01.sip-trunk.telekom.de
_sip._tcp.reg.sip-trunk.telekom.de      SRV service location:
          priority       = 0
          weight         = 5
          port           = 5060
          svr hostname   = n-ipr-a01.sip-trunk.telekom.de
_sip._tcp.reg.sip-trunk.telekom.de      SRV service location:
          priority       = 1
          weight         = 5
          port           = 5060
          svr hostname   = n-ipr-a02.sip-trunk.telekom.de

C:\Users\frank>nslookup d-ipr-a01.sip-trunk.telekom.de 8.8.8.8
Server:  dns.google
Address:  8.8.8.8

Nicht autorisierende Antwort:
Name:    d-ipr-a01.sip-trunk.telekom.de
Address:  217.0.26.131


C:\Users\frank>nslookup n-ipr-a01.sip-trunk.telekom.de 8.8.8.8
Server:  dns.google
Address:  8.8.8.8

Nicht autorisierende Antwort:
Name:    n-ipr-a01.sip-trunk.telekom.de
Address:  217.0.26.67


C:\Users\frank>nslookup n-ipr-a02.sip-trunk.telekom.de 8.8.8.8
Server:  dns.google
Address:  8.8.8.8

Nicht autorisierende Antwort:
Name:    n-ipr-a02.sip-trunk.telekom.de
Address:  217.0.26.69


An der Stelle nun mal mein Netzwerk (vereinfacht):
       WAN Hauptleitung                   WAN Telekom                                                                                                                         
       10/10                              ADSL2+ 16/1 BNG                                                                                                                     
                |                         GW: 63.1.1.1 (Bsp.)                                                                                                                 
                |                                 |                                                                                                                           
                |                                 |                                                                                                                           
                |                                 |                                                                                                                           
                |                                 |                                                                                                                           
                |                                 |                                                                                                                           
       +--------|--------+               +--------|--------+                                                                                                                 
       | Router xxx      |               | DSL-Modem       |                                                                                                                 
       |                 |               | D-Link 321b     |                                                                                                                 
       |                 |               |                 |                                                                                                                 
       +-------------|---+               +--|--------------+                                                                                                                 
       GW: 93.1.1.65 |                      |                                                                                                                                 
                     |                      |                                                                                                                                 
                     |                      |                                                                                                                                 
                     |                      |                                                                                                                                 
                     |                      |                                                                                                                                 
                     |                      | PPPoe feste IP                                                                                                                 
       93.1.1.64/29  |                      | 83.1.1.1 (Bsp.)                                                                                                                 
+--------------------|----------------------|-----------------------------+                                                                                                   
|                    |                      |                             |                                                                                                   
|                    |                      |                 -           |                                                                                                   
|                    |                      |                             |                                                                                                   
|                    |                      | Telekom-Traffic             |                                                                                                   
|                    |                      ---------------------         |                                                                                                   
|                    |                                          |         |                                                                                                   
|                    |                                          |         |                                                                                                   
|                    |  Easybell-Traffic                        |         |                                                                                                   
|                    |------------------------------            |         |                                                                                                   
|                       Normal-Traffic              \           |         |                                                                                                   
|                                                    \          |         |                                                                                                   
|                                                     \         |         |                                                                                                   
+---------------++---------------++---------------++---\--------|---+     |                                                                                                   
|   VLAN10      ||  VLAN20       || VLAN30        || VLAN200        |     |                                                                                                   
|10.10.10.254/24||10.10.20.254/24||10.10.30.254/24||10.10.200.254/24|     |                                                                                                   
|               ||               ||               ||                |     |                                                                                                   
+-----|---------++---------------++---------------++--------|-------+-----+                                                                                                   
      |                                                     |                                                                                                                 
      |                                                     |                                                                                                                 
      |                                                     |                                                                                                                 
      |                                                     |                                                                                                                 
      |                                                     |                                                                                                                 
+----|---------------+            +-----------------------------------------------+                                                                                         
|  10.10.10.1/24     |            |                10.10.200.200/24               |                                                                                         
|                    |            |                                               |                                                                                         
|                    |            |  SIP-Trunk                SIP-Trunk           |                                                                                         
|                    |            |  Easybell                 Telekom             |                                                                                         
|                    |            |                                               |                                                                                         
|                    |            |                                               |                                                                                         
|   PC (Bsp.)        |            |                    3CX-TKA                    |                                                                                         
|                    |            |                                               |                                                                                         
+--------------------+            +-----------------------------------------------+                                                                                         
                                                                                                                                                                             


Nochmal in Worten: der Standard-Traffic geht immer auf das Gateway 93.1.1.65.
Was muss ich konfigurieren, dass nur der Telekom-Traffic auf die Telekom-PPPoe-Verbindung geht?

Im Moment habe ich mir so beholfen, dass ich eine statische Route für 217.0.0.0/16 (in der Hoffnung, dass dies das Telekom-Netz ist) auf das PPPoE-Gateway gesetzt habe.
# netstat -r
Routing tables

Internet:
Destination        Gateway            Flags Netif Expire
default            93.1.1.65       UGS    em0_vlan
...
217.0.0.0/16       62.156.244.22      UGS      pppoe0
k-lb-a01.isp.t-ipn 62.156.244.22      UGHS    pppoe0
do-lb-a01.isp.t-ip 62.156.244.22      UGHS    pppoe0


Über ein wenig Hilfe würde ich mich freuen...

Grüße

INOFFIZIELL:

217.0.128.0/21
217.0.0.0/19

Besser wäre es für Telefone ein eigenes Netz oder Bereich zu verwenden, dann kannst du per Quell Adresse über die DTAG Leitung.

QuoteINOFFIZIELL:

217.0.128.0/21
217.0.0.0/19

Das ist schon mal super...  :)

QuoteBesser wäre es für Telefone ein eigenes Netz oder Bereich zu verwenden, dann kannst du per Quell Adresse über die DTAG Leitung.

Die Telefonie ist ja grundsätzlich schon mal abgekoppelt vom Restnetz. Problem ist eben, dass 2 SIP-Provider vom 3CX-Server senden und jeweils unterschiedliche Gateways nutzen sollen. D.h. die Quelladresse ist immer gleich. Ich müsste also routen anhand von Quelle "ISO-Schicht SIP-Provider".

BTW, wie konfiguriere ich Routen per Quelladresse?

Wie lösen das andere? Ich bin doch sicher nicht der einzige mit Multi-WAN und Multi-SIP...

Evtl. über kaskadierende 3CX-Server? Also 2 SIP-Gateway-Server und hintendran den Haupt-3CX?

Fragen über Fragen... ???

Quelladresse wie halt im MultiWAN Howto beschrieben, mit Firewallrules und Gateways.
Mehrere SIP Provider an einer TK ist jetzt nicht gaaaaanz so üblich ;)