Page 1 sur 1

Schéma à valider

Message Publié : 21 Fév 2016 20:36
par wizz
Bonjour à tous,

Pourriez-vous me dire si le schéma suivant est correct?
l'image est ici: http://demo.ovh.eu/fr/b7700d60e86289dac8c4e095ae7f1e69/

En gros, j'ai une charge trop importante de pc sur une BBOX3 avec un abonnement résidentiel et j'ai peur d'une limitation de périphériques.
Cas rencontré avec plusieurs clients. On dirait que la connexion était limitée à 4 pc en LAN.

Donc je garde une BBOX3 en 192.168.1.1 dont je coupe le DHCP. Elle sera utilisée pour transmettre la VoIP (plusieurs dect Siemens C530IP) IP WAN1.
J'ajoute un routeur Linksys en PPPoE (port WAN) DHCP actif qui va gérer les pc imprimantes nas... IP WAN2.


Le principe de 2 IP WAN est toujours d'application? Proximus risque d'empêcher cela plus tard?
En cas de panne du modem remplacement et simple désactivation du dhcp.

Merci pour vos réponses!

Re: Schéma à valider

Message Publié : 21 Fév 2016 20:45
par mackguil
wizz a écrit :Bonjour à tous,

Pourriez-vous me dire si le schéma suivant est correct?
l'image est ici: http://demo.ovh.eu/fr/b7700d60e86289dac8c4e095ae7f1e69/

En gros, j'ai une charge trop importante de pc sur une BBOX3 avec un abonnement résidentiel et j'ai peur d'une limitation de périphériques.
Cas rencontré avec plusieurs clients. On dirait que la connexion était limitée à 4 pc en LAN.



Pourquoi ne pas adapter le pool dhcp à ton réseau ?

Augmente ton pool dhcp de quelques adresses.

Tu peux aussi fixer tes adresses dhcp en static dans la bbox3.

Re: Schéma à valider

Message Publié : 21 Fév 2016 22:14
par NuxPowa
Quelque peu H.S: je ris en voyant: WRT54GL :-)
J'ai utilisé ça il y a plus de dix ans.
Mais bon, RAM limite (si tu installes dd-wrt dessus par ex) et que du 10/100...

P.S: je ne savais pas que chez Belgabrol, il y a avait moyen d'avoir deux ip WAN sur les abos particuliers.

Re: Schéma à valider

Message Publié : 21 Fév 2016 22:28
par NuxPowa
Bon, en re-regardant le "schéma"/dessin, je vois que la bbox part en RJ45 vers le wrt54gl qui lui part vers le switch tout comme le fait le bbox également.
C'est "double emploi ça"

L'histoire des 4 pc seulement, oui, si tu les branches sur les 4 ports LAN de la BBOX.

Ce qu'il faut est simplement: un cable RJ45 de la bbox en bridge vers un routeur un peu plus récent tout de même qui dirigera le pool DHCP et un cable RJ45 du routeur qui va au switch.
Et du swith se branchent les tel, imprimantes etc...

Bon, le DHCP, c'est pour les newbies: un pool pour les pc et le reste (tel, imprimantes, serveurs et autres) via une ip LAN fixe.

Re: Schéma à valider

Message Publié : 21 Fév 2016 22:51
par wizz
Le WRT54GL c'est effectivement en DDWRT mais c'est plutôt un WRT10NL gigabit ;) dans ce cas.
Je trouvais que la gestion qos / nat de la VoIP est meilleure sur la BBOX3 que sur le DDWRT même en version voip!
Voilà pq je voulais isoler les 2 trafics de cette manière

Re: Schéma à valider

Message Publié : 21 Fév 2016 23:16
par mackguil
wizz a écrit :Je trouvais que la gestion qos / nat de la VoIP est meilleure sur la BBOX3 que sur le DDWRT même en version voip!


Pourquoi natter de la voip avec ton nas ?

Re: Schéma à valider

Message Publié : 21 Fév 2016 23:30
par wizz
Asterisk utilise le sip alg et la bbox3 créé une nat port aléatoire (dans les 30000) vers le 5060.
Et j'ai un C530ip qui n'a que des comptes SIP internes mais utilise aussi le protocole ALG
nat=yes

Avec le DDWRT j'ai toujours rencontré des soucis.

Re: Schéma à valider

Message Publié : 21 Fév 2016 23:49
par mackguil
wizz a écrit :Asterisk utilise le sip alg et la bbox3 créé une nat port aléatoire (dans les 30000) vers le 5060.
Et j'ai un C530ip qui n'a que des comptes SIP internes mais utilise aussi le protocole ALG
nat=yes

Avec le DDWRT j'ai toujours rencontré des soucis.


Tu as des problèmes de ports RTP et des peers qui s'enregistrent via la wan pour utiliser le sip alg ?

Re: Schéma à valider

Message Publié : 21 Fév 2016 23:52
par wizz
oui c'est ça

Re: Schéma à valider

Message Publié : 21 Fév 2016 23:59
par mackguil
Faudrait upgrader vers une des dernières version d'asterisk, désactiver le sip alg, rêgler le problème de NAT/RTP, sécuriser ton install via iptables ou autre firewall et utiliser un vpn pour enregistrer ton peer sur Astérisk via le wan.