Настройка IP-телефонов (NEC DT710 feat. TMG 2010)

Ух ты, IP-терминалы
Недавно настраивал IP-телефоны в сети заказчика. Раньше с IP-телефонией не сталкивался, и, честно говоря, предполагал, что она является экзотикой. В офисной среде для общения достаточно использовать Office Communicator/Lync Server, либо общедоступные средства аудио и видео коммуникации как Skype, Live Messenger и иже с ними. Однако, пока искал ответы на вопросы по настройке, нашел множество материалов относительно IP-телефонии, что свидетельствует о популярности данных устройств.

Итак, в головном офисе установлена АТС (доступа к ее настройкам нет), выданы телефоны и инструкция к ним, диапазон допустимых портов и адреса серверов. Задача состоит в том, чтобы настроить два IP-терминала NEC DT710.

Сеть предприятия защищена Microsoft Forefront TMG 2010. Используем такие порты и адреса: SIP порты терминалов 5150 и 5151, RTP порты — 3500 и 3502, АТС прослушивает порт 5100 и расположена на внешнем адресе 200.100.50.100, IP-адрес предприятия 200.100.100.50, IP-адрес терминалов 192.168.1.101 и 192.168.1.102, и IP-адрес сервера с установленной TMG 192.168.1.100.

Настройка IP-телефона
В принципе, ничего сложного. Терминал позволяет задать настройки либо с помощью кнопок на панели, либо через Web-интерфейс. В следующей таблице приведены настройки, которые потребовалось задать (пути специфичны для конкретного аппарата, но общая конструкция, скорей всего, стандартна).

Группа параметровСвойствоПараметр
1-й терминал2-й терминал
Network SettingsDHCP ModeDisabled (используем статические IP-адреса)
IP Address192.168.1.101192.168.1.102
Default Gateway192.168.1.100
DNS Address192.168.1.1
Network Settings/Advanced Settings/Self Port SettingsRTP Self Port35003502
SIP Self Port51505151
SIP Settings/SIP UserUser ID1000 (внутренний номер абонента)1001 (внутренний номер абонента)
Extension Number1000 (совпадает c UserID)1001 (совпадает c UserID)
SIP Settings/Server Address & URI1st Server Address192.168.2.100 (внутренний IP-адрес АТС)
SIP Settings/SIP Server Port1st Server Port5100
SIP Settings/NAT TraversalNAT Traversal ModeStatic
SIP Settings/NAT Traversal/WAN SettingsWAN Mate IP Address200.100.50.100
WAN SIP Mate Port5100
WAN Self IP Address200.100.100.50

Настройка TMG сервера
Чтобы заработали IP-телефоны, потребовалось создать объекты с адресами телефонов и АТС, несколько пользовательских протоколов и четыре правила: перенаправление (forwarding) портов с внешнего IP-адреса на каждый IP-терминал и разрешение протоколов RTP и SIP по настроенным портам.

1. Настройка VoIP
Сначала выполнили задачу настройки VoIP на TMG сервере. На второй странице указали, что АТС находится вне корпоративной сети, затем мастер настройки VoIP предложил указать местонахождение АТС и телефонов. Для этого создали два объекта — наборы компьютеров: IP-phone Outer (200.100.50.100 — внешний адрес АТС) и IP-phone (192.168.1.101 и 192.168.1.102 — внутренние IP-адреса терминалов). После окончания выполнения мастер добавил 3 правила. В окончательном варианте эти правила можно отключить без потери работоспособности, поэтому осталось неочевидным необходимость запуска мастера настройки VoIP (кроме создания объектов).

Мастер настройки VoIP - Выбор размещения АТС

Выбор размещения АТС

Мастер настройки VoIP - Создание набора компьютеров с адресом АТС

Создание набора компьютеров с адресом АТС

Мастер настройки VoIP - Создание набора компьютеров с адресами IP-терминалов

Создание набора компьютеров с адресами IP-терминалов

Мастер настройки VoIP - Перечень создаваемых правил

Перечень создаваемых правил

2. Создание протоколов
Теперь создаем необходимые пользовательскии протоколы:

НазваниеТип протоколаПортыНаправлениеНазначение
IP-phone (SIP, RTP receive 1000)UDP3500-3501Receive SendSIP и RTP порты, которые будут сервером TMG перенаправляться на IP-терминалы, для
каждого — свои
UDP5150Receive Send
IP-phone (SIP, RTP receive 1001)UDP3502-3503Receive Send
UDP5151Receive Send
IP-phone (5100 send)UDP5100-5101SendПорты, по которым IP-терминал договаривается с АТС о подключении
IP-phone (1052х send)UDP10520-10529SendПорты, по которым передается голос. Судя по всему, этот диапазон настраивается на
АТС.
IP-phone (RTP send)UDP3500-3503SendВсе используемые RTP и SIP порты, используется в общем правиле разрешения доступа.
IP-phone (SIP send)UDP5150-5151Send

Изображения созданных протоколов:

Протокол для перенаправления портов на первый IP-терминал

Протокол для первого IP-терминала

Протокол для перенаправления портов на второй IP-терминал

Протокол для перенаправления портов на второй IP-терминал

Протокол для подключения IP-терминала к АТС

Протокол для подключения IP-терминала к АТС

Протокол для передачи голоса

Протокол для передачи голоса

Протокол с диапазоном RTP портов обоих IP-терминалов

Протокол с диапазоном RTP портов обоих IP-терминалов

Протокол с диапазоном SIP портов обоих IP-терминалов

Протокол с диапазоном SIP портов обоих IP-терминалов

3. Перенаправление портов
Для того, чтобы IP-терминалы могли соединяться и передавать голос, требуется перенаправить запросы по SIP и RTP портам на каждый терминал. Правила для обоих телефонов создаются однообразно, поэтому значения и изображения приведем только для одного IP-телефона.

Запускаем мастер создания правила публикации сервера, и указываем значения, которые приводятся в следующей таблице.

СтраницаПоле или свойствоЗначение
1-й терминал2-й терминал
Начальная страницаИмя правила публикации сервераIP-phone 1000IP-phone 1001
Выбор сервераIP-адрес сервера192.168.1.101192.168.1.102
Выбор протоколаВыбранные протоколыIP phone (SIP, RTP receive 1000)IP phone (SIP, RTP receive 1001)
IP-адрес сетевого прослушивателяПрослушивать запросы из данных сетейВсе сети (и локальный компьютер)

Мастер создания правила публикации сервера - Начальная страница

Начальная страница

Мастер создания правила публикации сервера - Выбор сервера

Выбор сервера

Мастер создания правила публикации сервера - Выбор протокола

Выбор протокола

Мастер создания правила публикации сервера - IP-адреса сетевого прослушивателя

IP-адреса сетевого прослушивателя

Мастер создания правила публикации сервера - Завершение работы

Завершение работы

Созданное правило имеет такие свойства (для первого IP-терминала):

Свойства правила перенаправления портов - Общие

Общие

Свойства правила перенаправления портов - Действие

Действие

Свойства правила перенаправления портов - Трафик

Трафик

Свойства правила перенаправления портов - Откуда

Откуда

Свойства правила перенаправления портов - Куда

Куда

Свойства правила перенаправления портов - Сети

Сети

4. Исходящий трафик
Запускаем мастер создания правила доступа, и указываем значения, которые приводятся в следующей таблице.

СтраницаПоле или свойствоЗначение
Начальная страницаИмя правила доступаIP-phone исходящий
Действие правилаПредпринимаемые действияРазрешить
ПротоколыВыбранные протоколыIP-phone (1052x send)
IP-phone (5100 send)
Источники правил доступаПравило применяется к трафику от следующих источниковIP-phone
Пункты назначения правил доступаПравило применяется к трафику, отправленному по следующим направлениямIP-phone Outer
Наборы учетных данныхПравило применяется к запросам от следующих наборов учетных данныхВсе пользователи (без изменения)

Мастер создания правила доступа исходящего трафика - Начальная страница

Начальная страница

Мастер создания правила доступа исходящего трафика - Действие правила

Действие правила

Мастер создания правила доступа исходящего трафика - Протоколы

Протоколы

Мастер создания правила доступа исходящего трафика - Источники правил доступа

Источники правил доступа

Мастер создания правила доступа исходящего трафика - Пункты назначения правил доступа

Пункты назначения правил доступа

Мастер создания правила доступа исходящего трафика - Наборы учетных данных

Наборы учетных данных

Мастер создания правила доступа исходящего трафика - Завершение работы

Завершение работы

5. Входящий трафик
Запускаем мастер создания правила доступа, и указываем значения, которые приводятся в следующей таблице.

СтраницаПоле или свойствоЗначение
Начальная страницаИмя правила доступаIP-phone входящий
Действие правилаПредпринимаемые действияРазрешить
ПротоколыВыбранные протоколыIP-phone (5100 send)
IP-phone (RTP send)
IP-phone (SIP send)
Источники правил доступаПравило применяется к трафику от следующих источниковIP-phone Outer
Пункты назначения правил доступаПравило применяется к трафику, отправленному по следующим направлениямIP-phone
Локальный компьютер
Наборы учетных данныхПравило применяется к запросам от следующих наборов учетных данныхВсе пользователи (без изменения)

После выполнения всех перечисленных действий, на сервере TMG появляется 4 правила (и 3 отключенных) и IP-телефоны NEC DT710 начинают выполнять свои функции.

Итоговый перечень правил на TMG сервере

Итоговый перечень правил на TMG сервере


  1. Все используемые IP-адреса, имена серверов, компьютеров, доменов, являются фиктивными и используются исключительно в демонстрационных целях.
  2. Информация приводится «AS IS».
Pin It

3 thoughts on “Настройка IP-телефонов (NEC DT710 feat. TMG 2010)

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.