bintec RS353jw - Details zu Einstellungen des GUI-Assistenten "VoIP PBX im LAN": Unterschied zwischen den Versionen

Aus bintec elmeg Support-Wiki / FAQ

Wechseln zu: Navigation, Suche
Zeile 1: Zeile 1:
 
'''<big>bintec RS353jw - Details zu Einstellungen des GUI-Assistenten "VoIP PBX im LAN"</big>'''
 
'''<big>bintec RS353jw - Details zu Einstellungen des GUI-Assistenten "VoIP PBX im LAN"</big>'''
 +
 
===Vorbemerkungen===
 
===Vorbemerkungen===
 
+
* Zum Betrieb einer VoIP-TK-Anlage (VoIP PBX) oder eines VoIP-Telefons im LAN eines bintec Routers, der als Internet-Gateway fungiert, ist es notwendig im bintec Router den GUI-Assistenten "VoIP PBX im LAN" auszuführen, der die Detaileinstellungen bezüglich NAT (Network Address Translation), SIF (Firewall) und VoIP-Priorisierung mittels QoS (Quality of Service) übernimmt.
* Zum Betrieb einer VoIP-TK-Anlage (VoIP PBX) oder eines VoIP-Telefons im LAN eines bintec Routers, der als Internet-Gateway fungiert, ist es notwendig im bintec Router den GUI-Assistenten <br />"VoIP PBX im LAN" auszuführen, der die Detaileinstellungen bezüglich NAT (Network Address Translation), SIF (Firewall) und VoIP-Priorisierung mittels QoS (Quality of Service) übernimmt. <br />
+
* In der VoIP-TK-Anlage bzw. im VoIP-Telefon selbst muß außerdem für die meisten SIP-Provider die Funktion STUN (Session Traversal Utilities for NAT) aktiviert werden.
* In der VoIP-TK-Anlage bzw. im VoIP-Telefon selbst muß außerdem für die meisten SIP-Provider die Funktion STUN (Session Traversal Utilities for NAT) aktiviert werden. <br />
+
* Im vorliegenden Beispiel wird ein bintec RS353jw mit Software-Version 10.1.21 Patch 7 verwendet, die Konfiguration erfolgt mittels GUI bzw. Konsole.
* Im vorliegenden Beispiel wird ein bintec RS353jw mit Software-Version 10.1.21 Patch 7 verwendet, die Konfiguration erfolgt mittels GUI bzw. Konsole. <br />
+
* Andere bintec Router mit vergleichbaren Software-Versionen sind identisch bzw. analog zu konfigurieren.
* Andere bintec Router mit vergleichbaren Software-Versionen sind identisch bzw. analog zu konfigurieren. <br />
+
* Exportieren Sie Ihre aktive Konfiguration in eine externe Datei, bevor Sie mit Änderungen an der Konfiguration beginnen.
* Exportieren Sie Ihre aktive Konfiguration in eine externe Datei, bevor Sie mit Änderungen an der Konfiguration beginnen. <br />
 
<!-- ==bintec RS353jw - Details zu Einstellungen des GUI-Assistenten "VoIP PBX im LAN"== -->
 
<!--__NOTOC__= no table of content -->
 
  
 
===Parameter im GUI-Assistenten "VoIP PBX im LAN"===
 
===Parameter im GUI-Assistenten "VoIP PBX im LAN"===
 
+
Die Konfiguration erfolgt im GUI-Menü "Assistenten" unter "VoIP PBX im LAN" auf der Menükartenseite ""VOIP PBX IM LAN".
Die Konfiguration erfolgt im GUI-Menü "Assistenten" unter "VoIP PBX im LAN" auf der Menükartenseite ""VOIP PBX IM LAN". <br />
 
  
 
GUI-Menü des Assistenten "VoIP PBX im LAN" mit Beispielwerten:
 
GUI-Menü des Assistenten "VoIP PBX im LAN" mit Beispielwerten:
[[Bild:Assistent_VoIP_PBX_in_LAN_Details1.png|none|GUI-Menü des Assistenten "VoIP PBX im LAN" mit Beispielwerten|857x857px]]
+
[[Bild:Assistent_VoIP_PBX_in_LAN_Details1.png|none|857x857px|GUI-Menü des Assistenten "VoIP PBX im LAN" mit Beispielwerten]]
Bild 1: GUI-Menü des Assistenten "VoIP PBX im LAN" mit Beispielwerten <br />
+
Bild 1: GUI-Menü des Assistenten "VoIP PBX im LAN" mit Beispielwerten
  
 
===Details zu den Parametern===
 
===Details zu den Parametern===
 
 
Die Eingaben im GUI-Assistenten manifestieren sich je nach Funktion in unterschiedlichen GUI-Menüs beziehungsweise MIB-Tabellen.
 
Die Eingaben im GUI-Assistenten manifestieren sich je nach Funktion in unterschiedlichen GUI-Menüs beziehungsweise MIB-Tabellen.
  
 
====Details zu den QoS-Parametern====
 
====Details zu den QoS-Parametern====
 
+
Die vier Assistentenwerte "WAN-Schnittstelle für VoIP-Priorisierung", "Maximale Upload-Geschwindigkeit", "DSCP-Wert zur Priorisierung von RTP-Daten" und "DSCP-Wert zur Priorisierung von SIP-Protokoll-Meldungen" sind relevant für die VoIP-Traffic-Priorisierung mittels QoS (Quality of Service). Zuständig dafür sind die GUI-Menüs unter Netzwerk, QoS: IPv4/IPv6-Filter, QoS-Klassifizierung und QoS-Schnittstellen/Richtlinien.
Die vier Assistentenwerte "WAN-Schnittstelle für VoIP-Priorisierung", "Maximale Upload-Geschwindigkeit", "DSCP-Wert zur Priorisierung von RTP-Daten" <br />
 
und "DSCP-Wert zur Priorisierung von SIP-Protokoll-Meldungen" sind relevant für die VoIP-Traffic-Priorisierung mittels QoS (Quality of Service). <br />
 
Zuständig dafür sind die GUI-Menüs unter Netzwerk, QoS: IPv4/IPv6-Filter, QoS-Klassifizierung und QoS-Schnittstellen/Richtlinien. <br />
 
  
 
GUI-Menü QoS, IPv4/IPv6-Filter mit Beispielwerten:
 
GUI-Menü QoS, IPv4/IPv6-Filter mit Beispielwerten:
[[Bild:Assistent_VoIP_PBX_in_LAN_Details2.png|none|GUI-Menü QoS, IPv4/IPv6-Filter mit Beispielwerten|859x859px]]
+
[[Bild:Assistent_VoIP_PBX_in_LAN_Details2.png|none|859x859px|GUI-Menü QoS, IPv4/IPv6-Filter mit Beispielwerten]]
Bild 2: GUI-Menü QoS, IPv4/IPv6-Filter mit Beispielwerten <br />
+
Bild 2: GUI-Menü QoS, IPv4/IPv6-Filter mit Beispielwerten
  
Im Filter "VoIP-QoS-Assistant SIP data" entspricht der angezeigte TOS-Dezimalwert "192" dem "DSCP-Wert zur Priorisierung von SIP-Protokoll-Meldungen" (TOS-Binärwert "11000000"). <br />
+
Im Filter "VoIP-QoS-Assistant SIP data" entspricht der TOS-Dezimalwert "192" dem "DSCP-Wert zur Priorisierung von SIP-Protokoll-Meldungen" (TOS-Binärwert "11000000"). <br />
Im Filter "VoIP-QoS-Assistant RTP data" entspricht der angezeigte TOS-Dezimalwert "184" dem "DSCP-Wert zur Priorisierung von RTP-Daten" (TOS-Binärwert "10111000"). <br />
+
Im Filter "VoIP-QoS-Assistant RTP data" entspricht der TOS-Dezimalwert "184" dem "DSCP-Wert zur Priorisierung von RTP-Daten" (TOS-Binärwert "10111000").
  
 
GUI-Menü QoS, QoS-Klassifizierung mit Beispielwerten:
 
GUI-Menü QoS, QoS-Klassifizierung mit Beispielwerten:
[[Bild:Assistent_VoIP_PBX_in_LAN_Details3.png|none|GUI-Menü QoS, QoS-Klassifizierung mit Beispielwerten|851x851px]]
+
[[Bild:Assistent_VoIP_PBX_in_LAN_Details3.png|none|851x851px|GUI-Menü QoS, QoS-Klassifizierung mit Beispielwerten]]
Bild 3: GUI-Menü QoS, QoS-Klassifizierung mit Beispielwerten <br />
+
Bild 3: GUI-Menü QoS, QoS-Klassifizierung mit Beispielwerten
  
Der QoS-Klassenplan "VoIP-QoS-Assistant RTP data" legt für die Zugewiesene Schnittstelle "Internet-PPPoE" (="WAN-Schnittstelle für VoIP-Priorisierung") <br />
+
Der QoS-Klassenplan "VoIP-QoS-Assistant RTP data" legt für die Zugewiesene Schnittstelle "Internet-PPPoE" (="WAN-Schnittstelle für VoIP-Priorisierung") die Verkettung der beiden obigen Filter fest und für den damit ausgehend erfaßten Traffic die QoS-Traffic-Klasse HP (High Priority).
die Verkettung der beiden obigen Filter fest und für den damit ausgehend erfaßten Traffic die QoS-Traffic-Klasse HP (High Priority). <br />
 
  
 
GUI-Menü QoS, QoS-Schnittstellen/Richtlinien, Edit mit Beispielwerten:
 
GUI-Menü QoS, QoS-Schnittstellen/Richtlinien, Edit mit Beispielwerten:
[[Bild:Assistent_VoIP_PBX_in_LAN_Details4.png|none|GUI-Menü QoS, QoS-Schnittstellen/Richtlinien, Edit mit Beispielwerten|859x859px]]
+
[[Bild:Assistent_VoIP_PBX_in_LAN_Details4.png|none|859x859px|GUI-Menü QoS, QoS-Schnittstellen/Richtlinien, Edit mit Beispielwerten]]
Bild 4: GUI-Menü QoS, QoS-Schnittstellen/Richtlinien, Edit mit Beispielwerten <br />
+
Bild 4: GUI-Menü QoS, QoS-Schnittstellen/Richtlinien, Edit mit Beispielwerten
  
Dieser Eintrag für die "WAN-Schnittstelle für VoIP-Priorisierung" (im Beispiel "Internet-PPPoE") legt den Priorisierungsalgorithmus "Priority Queueing", die <br />
+
Dieser Eintrag für die "WAN-Schnittstelle für VoIP-Priorisierung" (im Beispiel "Internet-PPPoE") legt den Priorisierungsalgorithmus "Priority Queueing", die konfigurierte "Maximale Upload-Geschwindigkeit" und die "Größe des Protokoll-Headers unterhalb Layer 3" (hier "PPP over Ethernet") fest und aktiviert die "Real Time Jitter Control" mit Kontrollmodus "Immer". Dazu kommt noch die High Priority Queue namens "VoIP-QoS-Assistant" vom Typ "Hohe Priorität" mit aktivem RTT-Modus (Realtime-Traffic-Modus) und einer "Bandbreite für Traffic Shaping" wie bei "Maximale Upload-Geschwindigkeit".
konfigurierte "Maximale Upload-Geschwindigkeit" und die "Größe des Protokoll-Headers unterhalb Layer 3" (hier "PPP over Ethernet") fest und aktiviert die <br />
 
"Real Time Jitter Control" mit Kontrollmodus "Immer". Dazu kommt noch die High Priority Queue namens "VoIP-QoS-Assistant" vom Typ "Hohe Priorität" mit <br />
 
aktivem RTT-Modus (Realtime-Traffic-Modus) und einer "Bandbreite für Traffic Shaping" wie bei "Maximale Upload-Geschwindigkeit". <br />
 
  
Diese Einstellungen finden ihren Niederschlag in den MIB-Variablen bzw. MIB-Tabellen ipFilterTable, ipQoSTable, ipExtIfQosRuleIndex, qosIfTable, qosPolicyTable <br />
+
Diese Einstellungen finden ihren Niederschlag in den MIB-Variablen bzw. MIB-Tabellen ipFilterTable, ipQoSTable, ipExtIfQosRuleIndex, qosIfTable, qosPolicyTable und ipLfiTable. Kurzbeschreibungen zu den beteiligten Tabellen und den darin enthaltenen Variablen sind in der HTML-MIB-Referenz zu finden. Als Beispiel soll hier die qosIfTable dienen.
und ipLfiTable. Kurzbeschreibungen zu den beteiligten Tabellen und den darin enthaltenen Variablen sind in der HTML-MIB-Referenz zu finden. Als Beispiel soll <br />
 
hier die qosIfTable dienen. <br />
 
  
 
Ausgabe der qosIfTable mit Beispielwerten auf der Kommmandozeile der (z.B. Telnet-)Konsole:
 
Ausgabe der qosIfTable mit Beispielwerten auf der Kommmandozeile der (z.B. Telnet-)Konsole:
<pre>
+
 
rs353jw_ks:> qosIfTable
+
<pre>rs353jw_ks:> qosIfTable
  
 
inx Index(*rw)              Type(-rw)                MaxTxRate(rw)
 
inx Index(*rw)              Type(-rw)                MaxTxRate(rw)
Zeile 71: Zeile 58:
  
 
====Details zu den NAT-Parametern====
 
====Details zu den NAT-Parametern====
 
+
Die beiden Assistentenwerte "WAN-Schnittstelle für VoIP-Priorisierung" und "IP-Adresse der VoIP PBX im LAN" sind relevant für die NAT-Konfiguration in ausgehender Richtung. Zuständig dafür ist das GUI-Menü unter Netzwerk, NAT, NAT-Konfiguration.
Die beiden Assistentenwerte "WAN-Schnittstelle für VoIP-Priorisierung" und "IP-Adresse der VoIP PBX im LAN" sind relevant <br />
 
für die NAT-Konfiguration in ausgehender Richtung. Zuständig dafür ist das GUI-Menü unter Netzwerk, NAT, NAT-Konfiguration. <br />
 
  
 
GUI-Menü NAT, NAT-Konfiguration mit Beispielwerten:
 
GUI-Menü NAT, NAT-Konfiguration mit Beispielwerten:
[[Bild:Assistent_VoIP_PBX_in_LAN_Details5.png|none|GUI-Menü NAT, NAT-Konfiguration mit Beispielwerten|849x849px]]
+
[[Bild:Assistent_VoIP_PBX_in_LAN_Details5.png|none|849x849px|GUI-Menü NAT, NAT-Konfiguration mit Beispielwerten]]
Bild 5: GUI-Menü NAT, NAT-Konfiguration mit Beispielwerten. Vorsicht: Nicht editieren! <br />
+
Bild 5: GUI-Menü NAT, NAT-Konfiguration mit Beispielwerten. Vorsicht: Nicht editieren!
  
Diese beiden NAT-Einträge der Schnittstelle "WAN-Schnittstelle für VoIP-Priorisierung" (im Beispiel "Internet-PPPoE") verwenden die NAT-Methode "full-cone" und wirken selektiv nur für <br />
+
Diese beiden NAT-Einträge der Schnittstelle "WAN-Schnittstelle für VoIP-Priorisierung" (im Beispiel "Internet-PPPoE") verwenden die NAT-Methode "full-cone" und wirken selektiv nur für UDP-Traffic von der Quell-IP-Adresse der VoIP-TK-Anlage ("IP-Adresse der VoIP PBX im LAN").
UDP-Traffic von der Quell-IP-Adresse der VoIP-TK-Anlage ("IP-Adresse der VoIP PBX im LAN"). <br />
 
  
 
'''Achtung:''' <br />
 
'''Achtung:''' <br />
Das Editieren der beiden vom GUI-Assistenten "VoIP PBX im LAN" automatisch mit Beschreibung "VoIP-QoS-Assistant" angelegten NAT-Einträge ist hier nicht zulässig und würde aufgrund <br />
+
Das Editieren der beiden vom GUI-Assistenten "VoIP PBX im LAN" automatisch mit Beschreibung "VoIP-QoS-Assistant" angelegten NAT-Einträge ist hier nicht zulässig und würde aufgrund von abweichend gesetzten (Default-)Timeout-Werten zu ungewollten Effekten bzw. Funktionsstörungen im Betrieb mit VoIP führen. Auch die Reihenfolge darf nicht vertauscht werden.
von abweichend gesetzten (Default-)Timeout-Werten zu ungewollten Effekten bzw. Funktionsstörungen im Betrieb mit VoIP führen. Auch die Reihenfolge darf nicht vertauscht werden. <br />
 
  
Die hier maßgeblichen NAT-Einstellungen sind in der MIB-Tabelle ipNatOutTable enthalten. Kurzbeschreibungen zu den Variablen enthält wieder die HTML-MIB-Referenz. <br />
+
Die hier maßgeblichen NAT-Einstellungen sind in der MIB-Tabelle ipNatOutTable enthalten. Kurzbeschreibungen zu den Variablen enthält wieder die HTML-MIB-Referenz. Besonders zu beachten sind hier die beiden Timeout-Werte 7200 Sekunden für den SIP-Traffic (IntPort 5060) und 180 Sekunden für den RTP-Traffic (IntPort -1).
Besonders zu beachten sind hier die beiden Timeout-Werte 7200 Sekunden für den SIP-Traffic (IntPort 5060) und 180 Sekunden für den RTP-Traffic (IntPort -1). <br />
 
  
 
Ausgabe der ipNatOutTable mit Beispielwerten auf der Kommmandozeile der (z.B. Telnet-)Konsole:
 
Ausgabe der ipNatOutTable mit Beispielwerten auf der Kommmandozeile der (z.B. Telnet-)Konsole:
<pre>
+
 
rs353jw_ks:> ipNatOutTable
+
<pre>rs353jw_ks:> ipNatOutTable
  
 
inx IfIndex(*rw)            Protocol(-rw)            RemoteAddr(rw)
 
inx IfIndex(*rw)            Protocol(-rw)            RemoteAddr(rw)
Zeile 118: Zeile 100:
  
 
====Details zu den SIF-Parametern====
 
====Details zu den SIF-Parametern====
 
 
Die beiden letzten Assistentenwerte "Port-STUN-Server" und "Port-SIP-Server" sind relevante UDP-Ports für die Konfiguration der SIF (Firewall). <br />
 
Die beiden letzten Assistentenwerte "Port-STUN-Server" und "Port-SIP-Server" sind relevante UDP-Ports für die Konfiguration der SIF (Firewall). <br />
Das Feld "Port-STUN-Server" ist im GUI-Menü unter Firewall, Richtlinien, Optionen enthalten - bei aktivertem STUN Handler. <br />
+
Das Feld "Port-STUN-Server" ist im GUI-Menü unter Firewall, Richtlinien, Optionen enthalten - bei aktivertem STUN Handler.
  
 
GUI-Menü Firewall, Richtlinien, Optionen mit Beispielwerten:
 
GUI-Menü Firewall, Richtlinien, Optionen mit Beispielwerten:
[[Bild:Assistent_VoIP_PBX_in_LAN_Details6.png|none|GUI-Menü Firewall, Richtlinien, Optionen mit Beispielwerten|854x854px]]
+
[[Bild:Assistent_VoIP_PBX_in_LAN_Details6.png|none|854x854px|GUI-Menü Firewall, Richtlinien, Optionen mit Beispielwerten]]
Bild 6: GUI-Menü Firewall, Richtlinien, Optionen mit Beispielwerten <br />
+
Bild 6: GUI-Menü Firewall, Richtlinien, Optionen mit Beispielwerten
  
 
Die beiden UDP-Ports "Port-STUN-Server" und "Port-SIP-Server" sind in der MIB-Tabelle "ipSif" enthalten - zusammen mit dem zugehörigen SIP-Timeoutwert - in den Variablen ipSifUdpStunPort, ipSifUdpSipPort und ipSifUdpSipTimeout. <br />
 
Die beiden UDP-Ports "Port-STUN-Server" und "Port-SIP-Server" sind in der MIB-Tabelle "ipSif" enthalten - zusammen mit dem zugehörigen SIP-Timeoutwert - in den Variablen ipSifUdpStunPort, ipSifUdpSipPort und ipSifUdpSipTimeout. <br />
Zeile 130: Zeile 111:
 
UdpStunPort: "Optional UDP port number for STUN, if addressed by IP packets from address X and from UDP port Y it will trigger creation of an implicit allow rule for all UDP packets addressed to X:Y. Range: 0 to 65535". <br />
 
UdpStunPort: "Optional UDP port number for STUN, if addressed by IP packets from address X and from UDP port Y it will trigger creation of an implicit allow rule for all UDP packets addressed to X:Y. Range: 0 to 65535". <br />
 
UdpSipPort: "Optional UDP port number for SIP, in case of matching UDP packets it triggers consideration of the ipSifUdpSipTimeout value for all associated sessions. Range: 0 to 65535". <br />
 
UdpSipPort: "Optional UDP port number for SIP, in case of matching UDP packets it triggers consideration of the ipSifUdpSipTimeout value for all associated sessions. Range: 0 to 65535". <br />
UdpSipTimeout: "Timeout for inactive SIP sessions (identification works via optional ipSifUdpSipPort setting). Range: 30 to 86400". <br />
+
UdpSipTimeout: "Timeout for inactive SIP sessions (identification works via optional ipSifUdpSipPort setting). Range: 30 to 86400".
  
 
Ausgabe von ipSifUdpStunPort, ipSifUdpSipPort und ipSifUdpSipTimeout mit Beispielwerten auf der Kommmandozeile der (z.B. Telnet-)Konsole:
 
Ausgabe von ipSifUdpStunPort, ipSifUdpSipPort und ipSifUdpSipTimeout mit Beispielwerten auf der Kommmandozeile der (z.B. Telnet-)Konsole:
<pre>
+
 
rs353jw_ks:> ipSifUdpStunPort ipSifUdpSipPort ipSifUdpSipTimeout
+
<pre>rs353jw_ks:> ipSifUdpStunPort ipSifUdpSipPort ipSifUdpSipTimeout
  
 
inx UdpStunPort(rw)          UdpSipPort(rw)          UdpSipTimeout(rw)
 
inx UdpStunPort(rw)          UdpSipPort(rw)          UdpSipTimeout(rw)
Zeile 143: Zeile 124:
 
</pre>
 
</pre>
  
Alternativ kann man sich die relevanten Tabellen natürlich auch in der SNMP-Browser-Ansicht der GUI ansehen. <br />
+
Alternativ kann man sich die relevanten Tabellen natürlich auch in der SNMP-Browser-Ansicht der GUI ansehen.
  
Als Beispiel hier in der SNMP-Browser-Ansicht in der Hauptmenüspalte unter "ip" die Tabelle "ipSif" mit den Werten des Beispiels:
+
Als Beispiel hier in der SNMP-Browser-Ansicht in der Hauptmenüspalte unter "ip" die Tabelle "ipSif" mit den Werten des Beispiels:
[[Bild:Assistent_VoIP_PBX_in_LAN_Details7.png|none| GUI-SNMP-Browser: Tabelle "ipSif" mit Beispielwerten|854x854px]]
+
[[Bild:Assistent_VoIP_PBX_in_LAN_Details7.png|none|854x854px| GUI-SNMP-Browser: Tabelle "ipSif" mit Beispielwerten]]
Bild 7: GUI-SNMP-Browser: Tabelle "ipSif" mit Beispielwerten für UdpStunPort, UdpSipPort und UdpSipTimeout <br />
+
Bild 7: GUI-SNMP-Browser: Tabelle "ipSif" mit Beispielwerten für UdpStunPort, UdpSipPort und UdpSipTimeout
  
 
===Abschlußbemerkung===
 
===Abschlußbemerkung===
 
 
Denken Sie gegebenenfalls daran, in der VoIP-TK-Anlage (bzw. im VoIP-Telefon) die Funktion "STUN" zu aktivieren. <br />
 
Denken Sie gegebenenfalls daran, in der VoIP-TK-Anlage (bzw. im VoIP-Telefon) die Funktion "STUN" zu aktivieren. <br />
Und denken Sie auch daran, Ihre gewünschten Einstellungen bootfest zu speichern und Ihre aktiven Konfigurationen regelmäßg in externe Dateien zu exportieren. <br />
+
Und denken Sie auch daran, Ihre gewünschten Einstellungen bootfest zu speichern und Ihre aktiven Konfigurationen regelmäßg in externe Dateien zu exportieren.
  
 
===Basis===
 
===Basis===
Erstellt: 29.5.2017 <br />
+
Erstellt: 29.5.2017 <br />
 
Produkt: RS353jw <br />
 
Produkt: RS353jw <br />
 
Release: 10.1.21.107 <br />
 
Release: 10.1.21.107 <br />
 
KW: 23/2017 <br />
 
KW: 23/2017 <br />
kst <br />
+
kst
  
 
[[Kategorie:VoIP Daten]]
 
[[Kategorie:VoIP Daten]]
 
[[Kategorie:Assistenten]]
 
[[Kategorie:Assistenten]]
 
<!-- RS-Serie, RSxx3-Serie, VoIP PBX im LAN, NAT-Methode full-cone, full-cone NAT-->
 
<!-- RS-Serie, RSxx3-Serie, VoIP PBX im LAN, NAT-Methode full-cone, full-cone NAT-->

Version vom 13. März 2019, 11:12 Uhr

bintec RS353jw - Details zu Einstellungen des GUI-Assistenten "VoIP PBX im LAN"

Vorbemerkungen

  • Zum Betrieb einer VoIP-TK-Anlage (VoIP PBX) oder eines VoIP-Telefons im LAN eines bintec Routers, der als Internet-Gateway fungiert, ist es notwendig im bintec Router den GUI-Assistenten "VoIP PBX im LAN" auszuführen, der die Detaileinstellungen bezüglich NAT (Network Address Translation), SIF (Firewall) und VoIP-Priorisierung mittels QoS (Quality of Service) übernimmt.
  • In der VoIP-TK-Anlage bzw. im VoIP-Telefon selbst muß außerdem für die meisten SIP-Provider die Funktion STUN (Session Traversal Utilities for NAT) aktiviert werden.
  • Im vorliegenden Beispiel wird ein bintec RS353jw mit Software-Version 10.1.21 Patch 7 verwendet, die Konfiguration erfolgt mittels GUI bzw. Konsole.
  • Andere bintec Router mit vergleichbaren Software-Versionen sind identisch bzw. analog zu konfigurieren.
  • Exportieren Sie Ihre aktive Konfiguration in eine externe Datei, bevor Sie mit Änderungen an der Konfiguration beginnen.

Parameter im GUI-Assistenten "VoIP PBX im LAN"

Die Konfiguration erfolgt im GUI-Menü "Assistenten" unter "VoIP PBX im LAN" auf der Menükartenseite ""VOIP PBX IM LAN".

GUI-Menü des Assistenten "VoIP PBX im LAN" mit Beispielwerten:

GUI-Menü des Assistenten "VoIP PBX im LAN" mit Beispielwerten

Bild 1: GUI-Menü des Assistenten "VoIP PBX im LAN" mit Beispielwerten

Details zu den Parametern

Die Eingaben im GUI-Assistenten manifestieren sich je nach Funktion in unterschiedlichen GUI-Menüs beziehungsweise MIB-Tabellen.

Details zu den QoS-Parametern

Die vier Assistentenwerte "WAN-Schnittstelle für VoIP-Priorisierung", "Maximale Upload-Geschwindigkeit", "DSCP-Wert zur Priorisierung von RTP-Daten" und "DSCP-Wert zur Priorisierung von SIP-Protokoll-Meldungen" sind relevant für die VoIP-Traffic-Priorisierung mittels QoS (Quality of Service). Zuständig dafür sind die GUI-Menüs unter Netzwerk, QoS: IPv4/IPv6-Filter, QoS-Klassifizierung und QoS-Schnittstellen/Richtlinien.

GUI-Menü QoS, IPv4/IPv6-Filter mit Beispielwerten:

GUI-Menü QoS, IPv4/IPv6-Filter mit Beispielwerten

Bild 2: GUI-Menü QoS, IPv4/IPv6-Filter mit Beispielwerten

Im Filter "VoIP-QoS-Assistant SIP data" entspricht der TOS-Dezimalwert "192" dem "DSCP-Wert zur Priorisierung von SIP-Protokoll-Meldungen" (TOS-Binärwert "11000000").
Im Filter "VoIP-QoS-Assistant RTP data" entspricht der TOS-Dezimalwert "184" dem "DSCP-Wert zur Priorisierung von RTP-Daten" (TOS-Binärwert "10111000").

GUI-Menü QoS, QoS-Klassifizierung mit Beispielwerten:

GUI-Menü QoS, QoS-Klassifizierung mit Beispielwerten

Bild 3: GUI-Menü QoS, QoS-Klassifizierung mit Beispielwerten

Der QoS-Klassenplan "VoIP-QoS-Assistant RTP data" legt für die Zugewiesene Schnittstelle "Internet-PPPoE" (="WAN-Schnittstelle für VoIP-Priorisierung") die Verkettung der beiden obigen Filter fest und für den damit ausgehend erfaßten Traffic die QoS-Traffic-Klasse HP (High Priority).

GUI-Menü QoS, QoS-Schnittstellen/Richtlinien, Edit mit Beispielwerten:

GUI-Menü QoS, QoS-Schnittstellen/Richtlinien, Edit mit Beispielwerten

Bild 4: GUI-Menü QoS, QoS-Schnittstellen/Richtlinien, Edit mit Beispielwerten

Dieser Eintrag für die "WAN-Schnittstelle für VoIP-Priorisierung" (im Beispiel "Internet-PPPoE") legt den Priorisierungsalgorithmus "Priority Queueing", die konfigurierte "Maximale Upload-Geschwindigkeit" und die "Größe des Protokoll-Headers unterhalb Layer 3" (hier "PPP over Ethernet") fest und aktiviert die "Real Time Jitter Control" mit Kontrollmodus "Immer". Dazu kommt noch die High Priority Queue namens "VoIP-QoS-Assistant" vom Typ "Hohe Priorität" mit aktivem RTT-Modus (Realtime-Traffic-Modus) und einer "Bandbreite für Traffic Shaping" wie bei "Maximale Upload-Geschwindigkeit".

Diese Einstellungen finden ihren Niederschlag in den MIB-Variablen bzw. MIB-Tabellen ipFilterTable, ipQoSTable, ipExtIfQosRuleIndex, qosIfTable, qosPolicyTable und ipLfiTable. Kurzbeschreibungen zu den beteiligten Tabellen und den darin enthaltenen Variablen sind in der HTML-MIB-Referenz zu finden. Als Beispiel soll hier die qosIfTable dienen.

Ausgabe der qosIfTable mit Beispielwerten auf der Kommmandozeile der (z.B. Telnet-)Konsole:

rs353jw_ks:> qosIfTable

inx Index(*rw)               Type(-rw)                MaxTxRate(rw)
    TxRatePerVoipCall(rw)    TxHeaderSize(rw)         TxEncapOffset(rw)
    TxEncapMaxPadding(rw)

  0 30010001                 pq                       2000000
    80000                    26                       0
    0

rs353jw_ks:qosIfTable>

Details zu den NAT-Parametern

Die beiden Assistentenwerte "WAN-Schnittstelle für VoIP-Priorisierung" und "IP-Adresse der VoIP PBX im LAN" sind relevant für die NAT-Konfiguration in ausgehender Richtung. Zuständig dafür ist das GUI-Menü unter Netzwerk, NAT, NAT-Konfiguration.

GUI-Menü NAT, NAT-Konfiguration mit Beispielwerten:

GUI-Menü NAT, NAT-Konfiguration mit Beispielwerten

Bild 5: GUI-Menü NAT, NAT-Konfiguration mit Beispielwerten. Vorsicht: Nicht editieren!

Diese beiden NAT-Einträge der Schnittstelle "WAN-Schnittstelle für VoIP-Priorisierung" (im Beispiel "Internet-PPPoE") verwenden die NAT-Methode "full-cone" und wirken selektiv nur für UDP-Traffic von der Quell-IP-Adresse der VoIP-TK-Anlage ("IP-Adresse der VoIP PBX im LAN").

Achtung:
Das Editieren der beiden vom GUI-Assistenten "VoIP PBX im LAN" automatisch mit Beschreibung "VoIP-QoS-Assistant" angelegten NAT-Einträge ist hier nicht zulässig und würde aufgrund von abweichend gesetzten (Default-)Timeout-Werten zu ungewollten Effekten bzw. Funktionsstörungen im Betrieb mit VoIP führen. Auch die Reihenfolge darf nicht vertauscht werden.

Die hier maßgeblichen NAT-Einstellungen sind in der MIB-Tabelle ipNatOutTable enthalten. Kurzbeschreibungen zu den Variablen enthält wieder die HTML-MIB-Referenz. Besonders zu beachten sind hier die beiden Timeout-Werte 7200 Sekunden für den SIP-Traffic (IntPort 5060) und 180 Sekunden für den RTP-Traffic (IntPort -1).

Ausgabe der ipNatOutTable mit Beispielwerten auf der Kommmandozeile der (z.B. Telnet-)Konsole:

rs353jw_ks:> ipNatOutTable

inx IfIndex(*rw)             Protocol(-rw)            RemoteAddr(rw)
    RemoteMask(rw)           ExtAddr(*rw)             RemotePort(rw)
    RemotePortRange(rw)      IntAddr(*rw)             IntMask(rw)
    IntPort(rw)              ExtPort(rw)              ExtMask(rw)
    Timeout(rw)              Descr(rw)                NatCategory(rw)
    IntPortRange(rw)         ExtPortRange(rw)         SrcIfIndex(rw)

  0 30010001                 udp                      0.0.0.0
    0.0.0.0                  0.0.0.0                  -1
    -1                       192.168.0.10             255.255.255.255
    5060                     -1                       0.0.0.0
    7200                     "VoIP-QoS-Assistant"     full_cone
    -1                       -1                       0

  1 30010001                 udp                      0.0.0.0
    0.0.0.0                  0.0.0.0                  -1
    -1                       192.168.0.10             255.255.255.255
    -1                       -1                       255.255.255.255
    180                      "VoIP-QoS-Assistant"     full_cone
    -1                       -1                       0

rs353jw_ks:ipNatOutTable>

Details zu den SIF-Parametern

Die beiden letzten Assistentenwerte "Port-STUN-Server" und "Port-SIP-Server" sind relevante UDP-Ports für die Konfiguration der SIF (Firewall).
Das Feld "Port-STUN-Server" ist im GUI-Menü unter Firewall, Richtlinien, Optionen enthalten - bei aktivertem STUN Handler.

GUI-Menü Firewall, Richtlinien, Optionen mit Beispielwerten:

GUI-Menü Firewall, Richtlinien, Optionen mit Beispielwerten

Bild 6: GUI-Menü Firewall, Richtlinien, Optionen mit Beispielwerten

Die beiden UDP-Ports "Port-STUN-Server" und "Port-SIP-Server" sind in der MIB-Tabelle "ipSif" enthalten - zusammen mit dem zugehörigen SIP-Timeoutwert - in den Variablen ipSifUdpStunPort, ipSifUdpSipPort und ipSifUdpSipTimeout.
Die HTML-MIB-Reference beschreibt diese Variablen folgendermaßen:
UdpStunPort: "Optional UDP port number for STUN, if addressed by IP packets from address X and from UDP port Y it will trigger creation of an implicit allow rule for all UDP packets addressed to X:Y. Range: 0 to 65535".
UdpSipPort: "Optional UDP port number for SIP, in case of matching UDP packets it triggers consideration of the ipSifUdpSipTimeout value for all associated sessions. Range: 0 to 65535".
UdpSipTimeout: "Timeout for inactive SIP sessions (identification works via optional ipSifUdpSipPort setting). Range: 30 to 86400".

Ausgabe von ipSifUdpStunPort, ipSifUdpSipPort und ipSifUdpSipTimeout mit Beispielwerten auf der Kommmandozeile der (z.B. Telnet-)Konsole:

rs353jw_ks:> ipSifUdpStunPort ipSifUdpSipPort ipSifUdpSipTimeout

inx UdpStunPort(rw)          UdpSipPort(rw)           UdpSipTimeout(rw)

  0 3478                     5060                     7200

rs353jw_ks:ipSif>

Alternativ kann man sich die relevanten Tabellen natürlich auch in der SNMP-Browser-Ansicht der GUI ansehen.

Als Beispiel hier in der SNMP-Browser-Ansicht in der Hauptmenüspalte unter "ip" die Tabelle "ipSif" mit den Werten des Beispiels:

GUI-SNMP-Browser: Tabelle "ipSif" mit Beispielwerten

Bild 7: GUI-SNMP-Browser: Tabelle "ipSif" mit Beispielwerten für UdpStunPort, UdpSipPort und UdpSipTimeout

Abschlußbemerkung

Denken Sie gegebenenfalls daran, in der VoIP-TK-Anlage (bzw. im VoIP-Telefon) die Funktion "STUN" zu aktivieren.
Und denken Sie auch daran, Ihre gewünschten Einstellungen bootfest zu speichern und Ihre aktiven Konfigurationen regelmäßg in externe Dateien zu exportieren.

Basis

Erstellt: 29.5.2017
Produkt: RS353jw
Release: 10.1.21.107
KW: 23/2017
kst