tiforce
Goto Top

UniFi USG Pro 2 Telekomanschlüsse bündeln mit 2x VOIP

Wir wohnen in einem Zweifamilienhaus mit zwei Telekomanschlüssen.

Ich habe beide an einer USGP an Wan 1 und Wan 2 mit jeweils einem Draytek und load-balancing angeschlossen und die Hausverkabelung an einem UniFi 24-Port-Switch zum Laufen bekommen.

So weit so gut.

Mein Problem ist aber die VoIP-Telefonie.

Die Telefone stecken in unterschiedlichen Zimmern zusammen mit PC an den Lan-Dosen der Hausverkabelung. Wie kann ich dem Telefon 1 sagen, er soll über WAN 1 rausgehen und Telefon 2 soll die WAN 2-Leitung nehmen?

Im Moment funktioniert VOIP nur per Zufall.

Über Hilfe wäre ich sehr dankbar.

Systemaufbau:

2x Magenta L von der Telekom

2x Draytek 165

USGP 4 mit WAN 1 und WAN 2 zu je einem Draytek pppoE

DNS auf 8.8.8.8 und 8.8.4.4

Ein Netzwerk 192.168.XX.1

24 - Port Unifi Switch

Hausverkabelung

Content-Key: 598821

Url: https://administrator.de/contentid/598821

Printed on: April 27, 2024 at 14:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Aug 23, 2020 at 09:26:35 (UTC)
Goto Top
Über das Routing. Wie gut oder schlecht das die tollen unifi das machen kann ich nicht sagen
Member: aqui
aqui Aug 23, 2020 updated at 14:36:45 (UTC)
Goto Top
OT
DNS auf 8.8.8.8 und 8.8.4.4
Machen ja heute nur noch Dummies... Jederman weiss ja mittlerweile das Google damit detailierte Profile deines Internet Verhaltens erstellt und diese weltweit mit Dritten vermarktet. Dir scheint ja deine Datensicherheit ziemlich Wumpe zu sein.
Normal verwendet man immer die DNS des Providers oder zumindestens eine Datenschutz freundlichere Alternative wie z.B.: https://www.heise.de/newsticker/meldung/Quad9-Datenschutzfreundliche-Alt ...
/OT
Dein Problem löst du mit Policy Based Routing. Du trägst eine ACL ein mit den relevanten IP Adressen der Telefone und gibts denen feste als next Hop entweder das WAN1 Gateway oder das WAN 2 Gateway. So bekommen die nach Absender IP feste Links zugeteilt.
Das Prinzip von PBR ist HIER erklärt.
Member: cykes
cykes Aug 23, 2020 updated at 09:47:53 (UTC)
Goto Top
Zitat von @aqui:

OT
DNS auf 8.8.8.8 und 8.8.4.4
Machen ja heute nur noch Dummies [...]
Außerdem wird damit das Telekom-VoIP nicht stabil funktionieren, dazu benötigst man zwingend die Telekom DNS-Server, die der Verbindung zugeodnet sind.

@TiForce: Das einfachste wäre, wenn Du eine VoIP-TK-Anlage dazwischenschaltest. Dort kann man alles deutlich besser konfigurieren. Bspw. die freie/kostenlose Version der 3cx würde die Situation deutlich vereinfachen.

Gruß

cykes
Member: falscher-sperrstatus
falscher-sperrstatus Aug 23, 2020 updated at 10:00:49 (UTC)
Goto Top
@TiForce: Das einfachste wäre, wenn Du eine VoIP-TK-Anlage dazwischenschaltest. Dort kann man alles deutlich besser konfigurieren. Bspw. die freie/kostenlose Version der 3cx würde die Situation deutlich vereinfachen.

wird aber nicht klappen, die kann nur einen Sip-Trunk/Anschluss @free.
Member: Vision2015
Vision2015 Aug 23, 2020 at 10:19:17 (UTC)
Goto Top
moin...
Zitat von @falscher-sperrstatus:

@TiForce: Das einfachste wäre, wenn Du eine VoIP-TK-Anlage dazwischenschaltest. Dort kann man alles deutlich besser konfigurieren. Bspw. die freie/kostenlose Version der 3cx würde die Situation deutlich vereinfachen.

wird aber nicht klappen, die kann nur einen Sip-Trunk/Anschluss @free.
nö...das stimmt nicht! du kannst beide anschlüsse nutzen..

Frank
Member: falscher-sperrstatus
falscher-sperrstatus Aug 23, 2020 at 10:27:54 (UTC)
Goto Top
Wenn du da mehr weisst, schiess gerne los?
Member: TiForce
TiForce Aug 23, 2020 at 11:51:01 (UTC)
Goto Top
Vielen Dank für Deinen Beitrag!
Wie Du sicher bemerkt hast bin ich neu auf dem Gebiet. Ich bin von einer Fritzbox umgestiegen und kämpfe jetzt mit dem Netzwerk. Jetzt wächst mir das ganze etwas über den Kopf. Ich werde mich da jetzt durchkämpfen, bin aber auf jegliche Unterstützung angewiesen. UniFi ist ja wohl auch nochmal etwas anders zu programmieren. Über eine config.gateway.json auf meiner Synology habe ich schon etwas gelesen. Werde erstmal den DNS von der Telekom raussuchen.
Member: cykes
cykes Aug 23, 2020 at 12:42:22 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Wenn du da mehr weisst, schiess gerne los?
Wir haben hunderte Kunden, die nur einen "kleinen" Anschluss bei der Telekom haben, der ist über tel.t-online.de in deren 3cx "angedockt". Funktioniert problemlos. Seit Version 15.5 gibt es auch 2 Einträge für die Telekom unter SIP-Trunks in der 3cx.

Gruß

cykes
Member: cykes
cykes Aug 23, 2020 at 12:49:27 (UTC)
Goto Top
Zitat von @TiForce:
Werde erstmal den DNS von der Telekom raussuchen.
Den musst Du nicht raussuchen, sondern Du nimmst den, der der PPPoE-Verbindung übergeben wird. Das musst Du sogar machen, da sich bei Verbindungstrennung durchaus auch mal der DNS ändern kann.
Member: falscher-sperrstatus
falscher-sperrstatus Aug 23, 2020 at 12:51:38 (UTC)
Goto Top
Zitat von @cykes:

Zitat von @falscher-sperrstatus:

Wenn du da mehr weisst, schiess gerne los?
Wir haben hunderte Kunden, die nur einen "kleinen" Anschluss bei der Telekom haben, der ist über tel.t-online.de in deren 3cx "angedockt". Funktioniert problemlos. Seit Version 15.5 gibt es auch 2 Einträge für die Telekom unter SIP-Trunks in der 3cx.

Gruß

cykes

das ist mir bewusst, aber mehrere Leitungen supported die free afaik nicht (sorry, da bin ich nicht drin, da mMn erst die nächste Stufe wirklich ein plus bringt.)
Member: Vision2015
Vision2015 Aug 23, 2020 at 13:06:03 (UTC)
Goto Top
moin...


Zitat von @falscher-sperrstatus:

Zitat von @cykes:

Zitat von @falscher-sperrstatus:

Wenn du da mehr weisst, schiess gerne los?
Wir haben hunderte Kunden, die nur einen "kleinen" Anschluss bei der Telekom haben, der ist über tel.t-online.de in deren 3cx "angedockt". Funktioniert problemlos. Seit Version 15.5 gibt es auch 2 Einträge für die Telekom unter SIP-Trunks in der 3cx.

Gruß

cykes

das ist mir bewusst, aber mehrere Leitungen supported die free afaik nicht (sorry, da bin ich nicht drin, da mMn erst die nächste Stufe wirklich ein plus bringt.)

das tut sie doch... schon seit über 2 jahren! bei mir laufen sogar 3 Trunks auf der free version...
in den nächsten 3 jahren ist eh fast alles bei 3CX kostenlos....
natürlich will das kein Händler seinen Kunden sagen, und lieber verträge aufschwatzen.... lächerlich in meinen augen.
Frank
Member: TiForce
TiForce Aug 23, 2020 at 13:36:58 (UTC)
Goto Top
Jetzt muss ich nurnoch herausfinden, wie Policy Based Routin bei Unifi umzusetzen ist.
Member: falscher-sperrstatus
falscher-sperrstatus Aug 23, 2020 updated at 14:42:02 (UTC)
Goto Top
Ja die Standard, wo ist die pro frei?

Und das schnippische kannst dir sparen. Nicht ohne Grund hinkt der Mittelstand in der IT so hinterher wenn man immer nur das minimale (egal ob Funktion oder Sicherheit) implementiert. Aber gut... Wobei eine TK hat man in der Regel länger als drei Jahre. Ist natürlich auch eine Möglichkeit.

(Wann haben sie sich denn umgedreht?)
Member: Vision2015
Vision2015 Aug 23, 2020 at 15:22:22 (UTC)
Goto Top
moin...
Zitat von @falscher-sperrstatus:

Ja die Standard, wo ist die pro frei?
wer redet von der pro?

Und das schnippische kannst dir sparen. Nicht ohne Grund hinkt der Mittelstand in der IT so hinterher wenn man immer nur das minimale (egal ob Funktion oder Sicherheit) implementiert. Aber gut... Wobei eine TK hat man in der Regel länger als drei Jahre. Ist natürlich auch eine Möglichkeit.
stimmt, nicht ohne Grund hinkt der mittelstand in der IT so hinterher, die meisten vertriebler wissen nicht was eine 3CX leistet...
geschweige das SW Updates selbstredend auch in der Free drin sind, und über die Trunks will ich nicht mehr reden... face-smile
Sicherheit hat bei der 3CX nix mit der Edition zu tun... das ist Vertriebler Gewäsch, nicht mehr oder weniger...
(Wann haben sie sich denn umgedreht?)
an dem tag, wo ich erkannt habe, das es sinnvoller ist Fachwissen zu verkaufen, anstatt sinfreie Gold und Platin Partnerlevel zu erreichen!
der erfolg gibt uns recht... face-smile

Jetzt muss ich nurnoch herausfinden, wie Policy Based Routin bei Unifi umzusetzen ist.

etwa so...

Frank
Member: falscher-sperrstatus
falscher-sperrstatus Aug 23, 2020 updated at 15:43:48 (UTC)
Goto Top
Ja die Standard, wo ist die pro frei?

ich, lies!

stimmt, nicht ohne Grund hinkt der mittelstand in der IT so hinterher, die meisten vertriebler wissen nicht was eine 3CX leistet...

tja, wenn ein Kunde die Pro Features will, warum sollte man sich dann mit der Free rumschlagen? Da sind die Trunks nur ein Nebenschauplatz, der erst hier interessiert um ein anderes Problem zurecht zu biegen. Aber sei's drum.

geschweige das SW Updates selbstredend auch in der Free drin sind, und über die Trunks will ich nicht mehr reden...

Was hat es nun mit den SW Updates zu tun?

an dem tag, wo ich erkannt habe, das es sinnvoller ist Fachwissen zu verkaufen, anstatt sinfreie Gold und Platin Partnerlevel zu erreichen!

ja? Zusammenhang? Also bringt Ihr nur Std an, weil kostenlos? Gehe davon aus, Ihr macht auch den Support, Einrichtung usw kostenlos, damit es so richtig ohne bösen Kommerz zu geht? face-smile
Member: aqui
aqui Aug 23, 2020 updated at 15:50:11 (UTC)
Goto Top
aber mehrere Leitungen supported die free afaik nicht
Will der TO vermutlich doch auch gar nicht. Wir raten mal das seine einzelnen Telefone VoIP Telefone sind und ihm geht es vermutlich nur darum das 50% der Telefone WAN1 nutzen und die anderen 50% WAN2. Oder sofern er ein klassisches Round Robin Balancing nach Session macht wird ja immer eins da das andere da und das nächste wieder da gebalanced, was er ggf. auch nicht will und die Telefone rein nur über einen der Dual Ports schicken. Sprich also das Session basierte Balancing für die VoIP Telefonie unterbinden.
So ganz wird das aus der Beschreibung nicht klar aber das ist das was man versteht wie es wohl gemeint ist.
Müsste der TO wohl final nochmal klären...?!
Member: falscher-sperrstatus
falscher-sperrstatus Aug 23, 2020 at 15:55:15 (UTC)
Goto Top
Zitat von @aqui:

aber mehrere Leitungen supported die free afaik nicht
Will der TO vermutlich doch auch gar nicht. Wir raten mal das seine einzelnen Telefone VoIP Telefone sind und ihm geht es vermutlich nur darum das 50% der Telefone WAN1 nutzen und die anderen 50% WAN2. Oder sofern er ein klassisches Round Robin Balancing nach Session macht wird ja immer eins da das andere da und das nächste wieder da gebalanced, was er ggf. auch nicht will und die Telefone rein nur über einen der Dual Ports schicken. Sprich also das Session basierte Balancing für die VoIP Telefonie unterbinden.
So ganz wird das aus der Beschreibung nicht klar aber das ist das was man versteht wie es wohl gemeint ist.
Müsste der TO wohl final nochmal klären...?!

ist doch typisches Administrator.de Gelaber face-smile was erwartest du da noch?
Member: Vision2015
Vision2015 Aug 23, 2020 at 16:23:04 (UTC)
Goto Top
moin...
Zitat von @falscher-sperrstatus:

Ja die Standard, wo ist die pro frei?

ich, lies!

stimmt, nicht ohne Grund hinkt der mittelstand in der IT so hinterher, die meisten vertriebler wissen nicht was eine 3CX leistet...

tja, wenn ein Kunde die Pro Features will, warum sollte man sich dann mit der Free rumschlagen? Da sind die Trunks nur ein Nebenschauplatz, der erst hier interessiert um ein anderes Problem zurecht zu biegen. Aber sei's drum.
ja.. wen er Pro Features braucht schon... aber das braucht oder will nicht jeder....
wir haben nur etwa 45 enterprise kunden.. und etwa 400 pro kunden, die etwa nur 60% der 3CX nutzen, wurden von mitbewerbern aufgeschwatzt.. da hätte in der regel auch eine standard gereicht...

geschweige das SW Updates selbstredend auch in der Free drin sind, und über die Trunks will ich nicht mehr reden...

Was hat es nun mit den SW Updates zu tun?
ach viele Vertriebler erzählen, das es ohne Vertrag keine Updates kommen... und vieles mehr face-smile in der regel sind das Gold und Platin Partner...

an dem tag, wo ich erkannt habe, das es sinnvoller ist Fachwissen zu verkaufen, anstatt sinfreie Gold und Platin Partnerlevel zu erreichen!

ja? Zusammenhang? Also bringt Ihr nur Std an, weil kostenlos? Gehe davon aus, Ihr macht auch den Support, Einrichtung usw kostenlos, damit es so richtig ohne bösen Kommerz zu geht? face-smile
natürlich machen wir das nicht kostenfrei, und wir sind wirklich mit die teuersten am platze... und mit vertrag bekommt der kunde ja auch keine kostenlose einrichtung... und ja, die standard wird am meisten benötigt... wenn der kunde mehr braucht, ist das auch kein problem!

Frank
Member: maretz
maretz Aug 23, 2020 at 16:46:36 (UTC)
Goto Top
Zitat von @aqui:

OT
DNS auf 8.8.8.8 und 8.8.4.4
Machen ja heute nur noch Dummies... Jederman weiss ja mittlerweile das Google damit detailierte Profile deines Internet Verhaltens erstellt und diese weltweit mit Dritten vermarktet. Dir scheint ja deine Datensicherheit ziemlich Wumpe zu sein.
Normal verwendet man immer die DNS des Providers oder zumindestens eine Datenschutz freundlichere Alternative wie z.B.: https://www.heise.de/newsticker/meldung/Quad9-Datenschutzfreundliche-Alt ...
/OT
Dein Problem löst du mit Policy Based Routing. Du trägst eine ACL ein mit den relevanten IP Adressen der Telefone und gibts denen feste als next Hop entweder das WAN1 Gateway oder das WAN 2 Gateway. So bekommen die nach Absender IP feste Links zugeteilt.
Das Prinzip von PBR ist HIER erklärt.

Naja - mal ernsthaft, da ist der DNS aber so ziemlich das kleinste Problem... Stimmt, die Anfragen werden ggf. von Google ausgewertet - was aber ja nicht viel aussagt weil das OS die Antworten dann eh im Cache hält. Ich würde mir da eher dann Sorgen darum machen wo wohl die ganzen Cookies, AD's usw. ihre Daten so hinfunken als darüber wo ne DNS-Anfrage hingeht... Oder ist es ein Zufall das ich jetzt z.B. bei Amazon was suche und dann merkwürdigerweise die ganzen ADs so angepasst werden? ;). Ich glaube nicht dass DAS die DNS-Auswertung is - sondern eher lustige Querverbindungen ...
Member: StefanKittel
StefanKittel Aug 23, 2020 at 16:49:42 (UTC)
Goto Top
Hallo,

ich mag die Unifi für kleine Installationen.
Aber Dual-WAN kann die USG nur sehr sehr rudimentär und die meisten Dinge über CLI/Config.

Man kann aber eine APU mit PFSense davor setzten die das viel besser kann.
Ja, ist doppeltes NAT.

Stefan
Member: FFSephiroth
FFSephiroth Aug 23, 2020 at 17:24:35 (UTC)
Goto Top
Wenn möglich die Fritzboxen als IP Client ins Netz aufnehmen und als Telefonanlagen nutzen..

https://community.ui.com/stories/HOWTO-Wie-konfiguriere-ich-das-UniFi-Se ...
Member: falscher-sperrstatus
falscher-sperrstatus Aug 23, 2020 at 17:27:36 (UTC)
Goto Top
Oder ist es ein Zufall das ich jetzt z.B. bei Amazon was suche und dann merkwürdigerweise die ganzen ADs so angepasst werden? ;). Ich glaube nicht dass DAS die DNS-Auswertung is - sondern eher lustige Querverbindungen ...

Wenn man nur an das offensichtliche denkt, aber vielleicht ist es kein XOR sondern ein AND