Permalänk
Medlem

Hur fungerar ComHems IP telefoni?

Jag har ComHem via fiber. De använder det lokala stadsnätet som bärare och man får ut ett par IP adresser.
Då jag använder mig utav IP telefoni genom dem så har jag en Technicolor-router som använder bara för telefonin. Jag har annars två parallella brandväggar (för att jag kan) där all trafik går. Ett VLAn i min switch går faktiskt till insidan av den där technicolorna så att jag kan surfa in och kolla exempelvis samtalslistor.

Nu till saken. Jag skulle vilja flytta in technicolorn på insidan av brandväggen för att frigöra en IP adress för en PFSense. Det är av rent nördigt intresse jag vill ha igång en sådan och då jag har tre fysiska servrar med VMware så är det skitlätt att dra igång en. Helst vill jag då ha ett publikt IP och då offrar jag helst den där Techicolorna.

Frågan är bara vad jag måste göra för att tillåta det. Jag trodde i min enfald att en SIP-alg (application layer gateway för protokollet SIP, dvs som en typ av proxy) skulle räcka. Är det någon som vet vad man måste konfigurera upp eller om det ens är möjligt?

Permalänk
Medlem

Enda jag vet om det är att de har ett separat vlan för voip. Så som det är för mig så har jag en trunk upp till lägenheten där native vlanet är för bredbandet. sen är det minst 2 till. Ett för voip ett för ip-tv.

Inte orkat kolla mer på det än så.

Kanske kan kolla på det senare.

Hoppas att det hjälper på något sätt om du inte redan hade koll på det.

Mvh
Mattias

Permalänk
Medlem

Är inte helt säker, men är det inte taggade vlan in varav ett är just för ip-telefonin?
Så, om du vill koppla förbi inkommande så får du själv ställa upp en port bakom routern med det vlanet och koppla in technicolorn på den.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem

Nope. I det här stadsnätet valde de att inte köra det som ett eget VLAN. (misstänker att det är av kostnadsskäl då de behöver tjänsten Q-in-Q från leverantören för det). T3 och AllTele kör taggade VLAN, men alltså inte ComHem:(

Hade de kört ett eget VLAN så hade de inte behövt en publik IP. Har jag ett separat VLAN för WAN då jag måste ta det från garaget där internet kommer in till tvättstugan där telefonin är. Hade det varit taggat från leverantör så hade det naturligtvis inte fungerat.

Permalänk
Medlem

Alltså. Jag taggar inkommande tjänsten som VLAN 4000. Det är kopplat till min fysiska brandvägg, till VMwaren som kör virtuell brandvägg och alltså till switchen i tvättstugan där Technicolorn är. Jag taggar av det VLANen för Technicolorn idag och det fungerar alltså.

Igår satte jag upp ett nytt VLAN för technicolorn och delade ut IP via DHCP på den virtuella brandväggen som fick samma VLAN. Där sniffade jag trafik och förutom någon skitskum hög port (typ 8979) mot mina linuxservrar (som jag verkligen inte fattar hur den fick för sig att prata med då de inte ens finns på VLANet) så körde den 443 utåt. Inget SIP som jag såg.

En sak jag tänkte på var att jag använde googles DNS. Undrar om ComHem kräver att man använder deras DNS för att det ska fungera? Det låter långsökt, men jag förstår inte varför det inte fungerar...

Permalänk
Medlem

Rent informativt så hade jag ett tag TV från dem. Då kom det via fibern via ett annat frekvensområde. Det är typ multiplexat ut och skickas inte via IP. Från fiberkonvertern (av ComHem kallat mediagateway?) kör jag alltså koax till TiVon.

Då sambon jobbat på ComHem så kan jag meddela att det hittills fungerat oehört mycket bättre än IP TV som ComHem kört.

Permalänk
Medlem

Men då går det på mac-adress eller?
Den burken måste stå längst fram, visa sin macadress och sedan kör dom QoS in på resten av vad du nu har.

Spoofa den utåt?

//multiplexingen är över ljuset, helt rätt... flera andra (hejsan jobbet) som gör så, du har säkert en f-kontakt för tvn på fiberkonverteraren?

//edit - vad heter det nu då, klona... feja den

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem
Skrivet av Gurk:

Men då går det på mac-adress eller?
Den burken måste stå längst fram, visa sin macadress och sedan kör dom QoS in på resten av vad du nu har.

Spoofa den utåt?

Hmm, kan absolut prova. Det är möjligt att de kör så, men jag är tveksam. Jag har väldigt mycket att göra med stadsnätsleverantören och har svårt att tro att de skulle använda sig av QoS här då ComHem som sagt valde att inte använda eget VLAN. Stadsnätsleverantören har som sagt en tjänst som inkluderar Q-in-Q (för att ISP ska kunna tagga egna VLAN) och QoS som ComHem snålade på, så att man skulle få telefonin prioriterad i det nätet har jag svårt att tro.

Permalänk
Medlem

Ah, jag menade att dosan (technicolorn) har QoS inbyggt och dom (comhem) kollar på macadressen för att släppa in telefonitjänsten. QinQ har inget med det tänket att göra, för annars använder man QinQ som du säger... helt rätt.

För visst vill dom ha den dosan så den presenterar sig utåt och inte bakom en router/switch? (Du förklarade det som om du hade nypt ett eget VLAN och skickade igenom trafiken till en annan plats där du taggade av det, och då fungerade det - skillnaden som jag ser är att då släpper du ju igenom "allt" inkl mac)

Du kan för övrigt styra qos med olika VLAN utan QinQ, det är mer meck med tjänster och sap:ar bara (mer qos profiler att ha ordning på). Comhem vägrade nog inte QinQ av kostnadsskäl bara, det blir trippeltaggat om man fipplar till det.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem

Nej, AllTele och T3 kör taggade VLAN för telefonin, men ComHem nekade av kostnadsskäl. Absolut kan man styra QoS utan Q-in-Q, det är bara det att de två helt separata tjänsterna är ihopklumpade av stadsnätsleverantören/nätägaren. Jag satte upp routingen i det där stadsnätet för en herrans massa år sedan och konsultade åt dem så sent som för ett halvår sedan, även om jag "lierat mig med den mörka kraften" genom att byta till säljare för ett par år sedan...

Är det beroende av MAC-adress så lär jag vara körd i alla fall. Den tar ju upp en publik IP så måste jag fronta med den så lär jag vara körd. Om inte PFSense kan ordna det där. Går det att ställa i PFSense så kan man väl ställa NICet i promiscous i VMware för att få in en annan MAC-adress än VMware förväntar sig...

Funderar på att köra Mirror-port i switchen och spela in vad som går till den där boxen. Börjar bli rejält nyfiken...

Permalänk
Medlem

Hur ser cpe:n ut? Ett enda interface mot dig?

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem
Skrivet av Gurk:

Hur ser cpe:n ut? Ett enda interface mot dig?

Jag tror att det bara är en port mot mig. Den där har flera olika portar, men WAN ska vara port 1. När jag körde IP telefoni från T3 så skulle den kopplas in i en annan port (som då skickade ut taggat VLAN 113).

Jag har nu sniffat lite trafik. Jag hade fel. Det är SIP som körs. Min brandvägg har en ALG som gör att det borde kunnat fungera, men tyvärr gör det inte det. Jag forwarderar ett "REGISTER sip:comhem.se", men får CANCEL sip:comhem.se till svar. Det står att det beror på Request timeout, men det känns konstigt.
Jag gissar att det beror på att min technicolor registrerar sig med telefonnummer och IP adress, där den senare givetvis inte är en adress den fått från ComHem (utan från min brandvägg).
Under Contact URI: står det <sip:telefonnummer@ip adress:5060>. Med tanke på att det inte fungerar så gissar jag alltså att ComHem nobbar min register för att jag kommer från en IP adress som min technicolor inte kan ha fått från dem...

Permalänk
Medlem

Har du slått i taket på antal mac dom tillåter så kommer inte jag på någon väg runt utan att få ställa om utgående kontakt -uri on the fly.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem

Hmm, jo. Det är nog bara att ge upp. Jag har en ubuntu som kör anonymitetstjäner via OpenVPN. Den burken får nog helt enkelt låta bli att ha en publik IP adress, utan jag NATar den genom den vanliga brandväggen. Min virtuella brandvägg klarar tyvärr inte OpenVPN, vilket är anledningen till den något märkliga uppsättningen.

Och... Jo, även om jag är säljare så är jag nörd och tekniker i hjärtat:)

Permalänk
Medlem

Suck. Stödjer inte PFSense att man använder den som PPtP-klient? Klart störigt i sådana fall då jag tänkte använda den till det.