Página 3 de 3 PrimeiroPrimeiro 123
+ Responder ao Tópico



  1. #13

    Padrão

    fiz assim e deu o controle do voip ja ta funcionando agora. o do voip in. na regra do mangle do voip in coloquei em in interface pppo2 out1. agora ta certo fiz umas ligações e ele ta marcando. no queue tree coloquei em priority 1 em vez de 8, ouvi dizer que é pra dar a preferencia a essa regra. funcionou blz.

    agora a regra do voip_out ainda não ta fechando..

    Para voip é conexões udp? tentei assim no mangle em voipout coloquei em vez de prerouting, coloquei postrouting e escolhi outinterface a pppoe. agora ele ta marcando até os 2 tipos voip in e voip out. mas da de ver que o voip out ele tem um uso bem mais baixo. então deve faltar algo ainda.

    e mais. percebi que ele marca tdas as conexões udp, e no caso elas nem sempre são de voip. é assim mesmo?

    CATV, tem como vc me add no msn, dai vc entrar no meu mk pra dar uma mão. dai depois passo pra galera do forum a solução

    [email protected]

  2. #14

    Padrão

    pessoal. parece que eu consegui. to testando mas pelo visto ja ta controlando td certinho. vou almoçar, depois eu aviso e se deu certo mesmo dai eu posto o que fiz.

    Obrigado pela ajuda pessoal.



  3. #15

    Smile

    Citação Postado originalmente por catvbrasil Ver Post
    O primeiro passo é liberar as portas de entrada do serviço VONO no servidor principal:

    / ip firewall nat
    add chain=dstnat dst-address=200.199.242.66 protocol=tcp dst-port=4040 \
    action=dst-nat to-addresses=0.0.0.0-255.255.255.255 to-ports=8000-65535 \
    comment="LIBERA O DAS PORTAS DE ENTRADA \(SERVI O VONO\)" disabled=no
    add chain=dstnat dst-address=200.199.242.66 protocol=udp dst-port=4040 \
    action=dst-nat to-addresses=0.0.0.0-255.255.255.255 to-ports=8000-65535 \
    comment="" disabled=no
    add chain=dstnat dst-address=200.199.242.66 protocol=udp dst-port=8000-65535 \
    action=dst-nat to-addresses=0.0.0.0-255.255.255.255 to-ports=8000-65535 \
    comment="" disabled=no
    add chain=dstnat dst-address=200.199.242.66 protocol=tcp dst-port=1571 \
    action=accept comment="" disabled=yes

    Onde o 200.199.242.66 é o ip do link principal,,,,

    O segundo passo é priorizar o tráfego VOiP, marcando os pacotes VOiP...

    / ip firewall mangle
    add chain=prerouting protocol=udp
    new-connection-mark=voip_in p
    add chain=prerouting connection-m
    new-packet-mark=VOIP_IN passt
    add chain=prerouting protocol=udp
    new-connection-mark=voip_out
    disabled=no
    add chain=prerouting connection-m
    new-packet-mark=VOIP_OUT pass

    E logo criar a banda mínima em uma queue tree

    / queue tree
    add name="voip_in" parent=global-in packet-mark=VOIP_IN limit-at=64000 queue=default \
    priority=8 max-limit=64000 burst-limit=0 burst-threshold=0 burst-time=0s \
    disabled=no
    add name="voip_out" parent=global-out packet-mark=VOIP_OUT limit-at=64000 queue=default \
    priority=8 max-limit=64000 burst-limit=0 burst-threshold=0 burst-time=0s \
    disabled=no

    Nesta regra acima, garantimos o mínimo de 64k pro VOiP (o que já é suficiente),... Qualquer dúvida, entra em contato...

    Catv,

    na marcação dos pacotes, em /ip firewall mangle, onde diz que os pacotes são VoIP? nao vi voce colocar porta, etc... só o nome VoIP, mas de onde o sistema vai saber que os pacotes são VoIP ?

  4. #16

    Padrão

    Citação Postado originalmente por evertonhorst Ver Post
    Catv,

    na marcação dos pacotes, em /ip firewall mangle, onde diz que os pacotes são VoIP? nao vi voce colocar porta, etc... só o nome VoIP, mas de onde o sistema vai saber que os pacotes são VoIP ?
    Valeu... Realmente a regra saiu incompleta..Anota ae a correta......


    / ip firewall mangle
    add chain=prerouting protocol=udp dst-port=5060 action=mark-connection \
    new-connection-mark=voip_in passthrough=yes comment="VOIP-IN" disabled=no
    add chain=prerouting connection-mark=voip_in action=mark-packet \
    new-packet-mark=VOIP_IN passthrough=yes comment="" disabled=no
    add chain=prerouting protocol=udp src-port=5060 action=mark-connection \
    new-connection-mark=voip_out passthrough=yes comment="VOIP-OUT" \
    disabled=no
    add chain=prerouting connection-mark=voip_out action=mark-packet \
    new-packet-mark=VOIP_OUT passthrough=yes comment="" disabled=no