Андрей Смирнов
Время чтения: ~4 мин.
Просмотров: 16

Инструкция и руководство для D-Link DSR-250N на русском

  • Tutorial

9376c62578765b1d626a092a4ddece2a.pngК нам систематически обращаются IT специалисты с вопросами, связанными с настройкой пограничных сетевых устройств (маршрутизаторов и сетевых экранов) для работы с 3CX. Особенно часто проблемы возникают у администраторов, ранее не работавших с VoIP технологиями. Например, NAT модуль маршрутизатора может создавать проблемы при регистрации 3CX на VoIP провайдерах, проблемы с подключением удаленных телефонов, а также одностороннюю слышимость, либо полное отсутствие звука. В этой статье мы рассмотрим настройку сетевого оборудования на серии роутеров D-link DSR– 150 / 250 / 250N / 500 / 500N / 1000 / 1000N. Роутеры D-link DSR выбраны благодаря весьма доступной цене (от 100 $), простому интерфейсу и наличию специальных функций, отвечающих за работу с VoIP трафиком. Кроме того, они поддерживают технологию OpenVPN, которую также поддерживают некоторые SIP телефоны (например, Yealink, однако на российский рынок телефоны могут поставляться с прошивкой без OpenVPN). OpenVPN позволяет подключить удаленные телефоны к локальной сети по VPN туннелю. Это обеспечит отличную безопасность подключения и шифрование VoIP трафика. Еще одним преимуществом роутеров DSR является возможность резервирования интернет канала. Это весьма полезно, если вы подключили SIP транки. При “падении” одного интернет канала, маршрутизатор автоматически переключится на резервный канал и все транки будут автоматически подключены снова. Такое резервирование сложно обеспечить для обычных аналоговых линий.Скриншоты в статье соответствуют модели DSR-250N, Hardware version: A1, Firmware Version: 1.09B32_WW (международная). 1. Зайдите на роутер по адресу 192.168.10.1 с логином / паролем admin / admin и обновите прошивку с тайваньского или российского сайта D-link (прошивки для России имеют некоторые ограничения в шифровании). 2. В разделе Advanced – Firewall Settings – Custom Services создайте сервисы, которые необходимы для 3CX. В дальнейшем они используются в правилах сетевого экрана и приоретизации трафика. Создадим сервис SIP (сигнализация). Порт сервиса 5060, протокол UDP.b1fa4eab6d8da1bbe3a602699dd6442f.png Затем сервис RTP (голосовой поток) 9000-9255. Протокол UDP.909e8e847838d9dfc76efe6206e5f58b.png Затем сервис 3CX Tunnel – 5090. Протокол TCP / UDP.23ab6be4abace9a567e716b2a9374b3f.png и веб сервис 3CX. Порт 5001 (или 443) HTTPS. Протокол TCP.792b3fe19697184771dfa2e4bccb2f4a.png В результате таблица сервисов будет иметь такой вид.a9ed7e0c8306b91dec79071e45da2b4c.png 3. После создания сервисов можно перейти к созданию правил сетевого экрана в разделе Advanced – Firewall Settings – Firewall Rules. Правила должны соответствовать рекомендациям 3CX. Первое правило публикует порт SIP 5060 сервера 3CX (192.168.0.2) для внешнего адреса (62.64.127.43), который является адресом нашего SIP оператора. Таким образом разрешается входящий SIP трафик только для SIP оператора и запрещется для всех остальных адресов. Вы защищаете 3CX от телефонных хакеров, пытающихся подключиться к системе и совершить звонки за ваш счет.190c7d8d27d2ddc2338b91f2888aa9f6.png Второе правило опубликует порты RTP таким же образом, однако для всех узлов в Интернет.73710bd0975beb8647be685997e78a16.png Правила для 3CX Tunnel и веб сервисов создаются аналогично. В результате таблица правил сетевого экрана будет иметь такой вид.101a290176f9fa34602dd7e09d47c36d.png 4. В разделе Advanced – Firewall Settings – ALG’s проверьте, чтобы SIP ALG был выключен.0f85f5856d01a493e78b2e8b78aee95c.png 5. Задействуем интересную функцию роутера D-link DSR – приоритезацию VoIP трафика через WAN порт. При прохождении трафика от / к серверу 3CX, этому трафику будет присвоен наивысший приоритет, и другой интернет трафик не повлияет на работу VoIP. В разделе Advanced – Advanced Network – Traffic Management – Bandwith Profiles включим приоретизацию и создадим профили 3CXVoIPIn и 3CXVoIPOut, присваивающие исходящему и входящему трафику наивысший приоритет.f7529facb5cce87258760b920830b3a2.png В результате таблица профилей будет иметь такой вид.12603901831ded1c3c18327df955fe71.png 6. Далее в разделе Advanced – Advanced Network – Traffic Management – Traffic Selectors добавим описания всех видов трафика, которые нужно “ускорить”. Приоретизироваться будет трафик, поступающий с / на IP адрес сервера 3CX – 192.168.0.2. Для уменьшения объема статьи я приведу только описание для сервиса 3CXSIP. Для остальных сервисов 3CX процедура выполняется аналогично.b5320c7b73db9153a6a9593cc17bb404.png В результате страница приоретизации трафика будет иметь такой вид.6f4ba295c055b91100efc7796a123e4b.png 7. Если у вас используется Split DNS, рекомендованная для инсталляции 3CX v15, можно использовать DNS сервер маршрутизатора для указания FQDN сервера. Перейдите в раздел Setup – Network Settings – Lan Setup Configuration и укажите FQDN сервера. Кроме того, здесь же можно указать IP адрес DHCP Option 66. Запустив на сервере 3CX TFTP сервер, вы можете автоматически настраивать устаревшие телефоны Cisco.fbea401896d96f59847e4f1912d89d9a.png На этом настройка маршрутизатора D-Link DSR для работы с 3CX окончена.

6  D-Link Wireless N Services Router

PY

C

C

КИ

Й

Техническая поддержка

ОФИСы

Обновления программного обеспечения и

документация доступны на Интернет-сайте

D-Link.

D-Link предоставляет бесплатную поддержку

для клиентов

в течение гарантийного срока.

Клиенты могут обратиться в группу технической

Техническая поддержка D-Link:

+7(495) 744-00-99

Украина,

04080 г. Киев , ул. Межигорская, 87-А, офис 18

Тел.: +38 (044) 545-64-40

E-mail: kiev@dlink.ru

Беларусь

220114, г. Минск, проспект Независимости,

169 , БЦ «XXI Век»

Тел.: +375(17) 218-13-65

E-mail: minsk@dlink.ru

Казахстан,

050008, г. Алматы, ул. Курмангазы, дом 143

(уг. Муканова)

Тел./факс: +7 727 378-55-90

E-mail: almaty@dlink.ru

Узбекистан

100015, г.Ташкент, ул. Нукусская, 89

Тел./Факс: +998 (71) 120-3770, 150-2646

E-mail: tashkent@dlink.ru

Армения

0038, г. Ереван, ул. Абеляна, 6/1, 4 этаж

Тел./Факс: + 374 (10) 398-667

E-mail: erevan@dlink.ru

Грузия

0162, г. Тбилиси,

проспект Чавчавадзе 74, 10 этаж

Тел./Факс: + 995 (32) 244-563

Lietuva

09120, Vilnius, Žirmūnų 139-303

Tel./faks. +370 (5) 236-3629

E-mail: info@dlink.lt

Eesti

Peterburi tee 46-205

11415, Tallinn, Eesti , Susi Bürookeskus

tel +372 613 9771

e-mail: info@dlink.ee

Latvija

Mazā nometņu 45/53 (ieeja no Nāras ielas)

LV-1002, Rīga

tel.: +371 6 7618703 +371 6 7618703

e-pasts: info@dlink.lv

Используемые источники:

  • https://habr.com/post/310892/
  • https://manualza.ru/dlink/dsr-250n/bcre1

Рейтинг автора
5
Подборку подготовил
Максим Уваров
Наш эксперт
Написано статей
171
Ссылка на основную публикацию
Похожие публикации