Fortigate 100D DHCP轉由內部SVR 2008R2發配,IPPBX問題?

因為陸廠有AD架構,網管想將DHCP角色轉到由Server 2008 R2來發配,較方便設定控管IP
據描述 在啟用Server 2008 R2的DHCP後,DHCP服務也會去抓FG100D發配的IP,可看到哪台電腦用哪IP
但沒幾天後發現SIP電話撥出去,對方就聽不到我方聲音
停用Server 2008 R2的DHCP後,就恢復正常

陸廠架構大概是 兩條1固I接
Fortigate 100D->Server 2008 R2*2及交換機->IPPBX及SIP話機、用戶電腦
目前DHCP是由FG100D發配 192.168.10.30~254,並設定MAC對應IP
做Policy設定,讓特定IP範圍無法上某些網站、或使用某些服務
政策路由,讓Mail Server及IPPBX走WAN1出去

IPPBX是直接向電信商註冊電話號碼,內部IP是192.168.10.12,外部要走WAN1才能正常
內部SIP話機則連到IPPBX 192.168.10.12註冊分機
IPPBX若走錯線路出去,對方會聽不到聲音

不知道IPPBX通話問題,是不是因為FG100D的DHCP未關閉導致?
或者要達到該網管需求,架構應要做什麼改變才行?感謝

相愛難胖亦難 wrote:
因為陸廠有AD架構...(恕刪)

你是不是遇到有時windows的DHCP會秀逗卡住讓client拿不到IP??
在還沒啟用Server 2008 R2的DHCP下,
是有聽該網管說,有時用MAC對應IP會讓該MAC位址用戶抓不到IP
而啟用2008的DHCP期間是沒碰到,不過因為時間也不長,幾天而已
不敢肯定
vxr wrote:
你是不是遇到有時windows...(恕刪)

你這個問題實在太專業,AD跟IPPBX都是很專業跟複雜的資訊系統,建議你還是讓你們公司網管跟配合廠商去處理!這麼專業的東西,網友很難隔空抓藥!
陸廠當地是新興工業區,剛在發展
離當地二線城市要一個多小時,資源不好找
IPPBX廠商也沒法解決

想問大多公司DHCP都是防火牆/路由器在發的、還是伺服器軟體?
我想些可能辦法請該網管測試吧
因他沒關閉防火牆DHCP、我也沒看到DHCP Server設定細項
建議將DHCP Service交由Windows SRV處理!!
讓Firewall處理routing or Security Policy。
相愛難胖亦難 wrote:
陸廠當地是新興工業...(恕刪)

如果您是DHCP導致的, 請先將他關閉..
當然我個人不太喜歡Windows DHCP Server..
他有時會秀逗, client會一直拿不到IP..
solution就是在租賃表將該client的項目給砍掉...

SIP通常和UTM, 牽涉到的問題較為複雜..
這包括了UTM的參與邏輯..
按照FortiOS的default(kernel-based), 會啟用一種default的VoIP profile引發SIP ALG處理流程...
這跨L7 domain以上的操作需要更多的網路知識涉及..
(FortiOS的VoIP知識文件, 我個人覺得不是很好看...)

如果需要簡化問題並且避免NAT的引發其他問題..
可透過CLI操作切換到SIP session helper元件處理..
session helper可以更高效更簡潔的操作, 當然代價就是不會涉及太多的inspection...
版大在使用DHCP上的方法比較不尋常
既然有AD發DHCP,為何還要FG-100D上發DHCP呢?
FG-100D介面上的DHCP可以改為relay呀
這樣他就跟一般網路設備一樣
一切都由統一的AD來發放DHCP

另外,要注意內部是否有人私接設備(如小米路由)
這樣就會有人拿錯IP,自然會有怪怪的現象
版大也可多注意一下


我來設定的話是一定會關,但他沒關防火牆DHCP,還能運作
我就不以為意了,以為SVR 2008只是去抓防火牆發配的資料而已
也想說,DHCP干IPPBX什麼事,怎麼唯一就IPPBX出問題

已將上面說的轉告給他,請他測試看看結果如何吧
而確實也有碰過 員工接無線分享器沒設好
讓許多人DHCP去抓到無線分享器
M.M.SW wrote:
版大在使用DHCP...(恕刪)
嗯,之前剛裝IPPBX時,通話就有問題,是參考這篇解決
Disable SIP ALG on FortiGate
http://www.3cx.com/blog/docs/disable-sip-alg-on-fortigate/
這次開了SVR 2008的DHCP服務,就像回到剛裝IPPBX時同樣問題
vxr wrote:
如果您是DHCP導...(恕刪)
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!