因為陸廠有AD架構,網管想將DHCP角色轉到由Server 2008 R2來發配,較方便設定控管IP
據描述 在啟用Server 2008 R2的DHCP後,DHCP服務也會去抓FG100D發配的IP,可看到哪台電腦用哪IP
但沒幾天後發現SIP電話撥出去,對方就聽不到我方聲音
停用Server 2008 R2的DHCP後,就恢復正常
陸廠架構大概是 兩條1固I接
Fortigate 100D->Server 2008 R2*2及交換機->IPPBX及SIP話機、用戶電腦
目前DHCP是由FG100D發配 192.168.10.30~254,並設定MAC對應IP
做Policy設定,讓特定IP範圍無法上某些網站、或使用某些服務
政策路由,讓Mail Server及IPPBX走WAN1出去
IPPBX是直接向電信商註冊電話號碼,內部IP是192.168.10.12,外部要走WAN1才能正常
內部SIP話機則連到IPPBX 192.168.10.12註冊分機
IPPBX若走錯線路出去,對方會聽不到聲音
不知道IPPBX通話問題,是不是因為FG100D的DHCP未關閉導致?
或者要達到該網管需求,架構應要做什麼改變才行?感謝
相愛難胖亦難 wrote:
陸廠當地是新興工業...(恕刪)
如果您是DHCP導致的, 請先將他關閉..
當然我個人不太喜歡Windows DHCP Server..
他有時會秀逗, client會一直拿不到IP..
solution就是在租賃表將該client的項目給砍掉...
SIP通常和UTM, 牽涉到的問題較為複雜..
這包括了UTM的參與邏輯..
按照FortiOS的default(kernel-based), 會啟用一種default的VoIP profile引發SIP ALG處理流程...
這跨L7 domain以上的操作需要更多的網路知識涉及..
(FortiOS的VoIP知識文件, 我個人覺得不是很好看...)
如果需要簡化問題並且避免NAT的引發其他問題..
可透過CLI操作切換到SIP session helper元件處理..
session helper可以更高效更簡潔的操作, 當然代價就是不會涉及太多的inspection...
關閉廣告