<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<meta content="text/html;charset=ISO-8859-1" http-equiv="Content-Type">
</head>
<body bgcolor="#ffffff" text="#000000">
uma alternativa ao IPSEC e _bem_ mais leve e fácil de
configurar/depurar é o OpenVPN. Tão seguro quanto... <br>
<br>
E quanto a questão de métrica, isto pode ser facilmente resolvido com
um simples script de inicialização do lado do cliente (supondo que
todas as pontas sejam 'clientes' do 'servidor' central).<br>
<br>
Edson.<br>
<br>
Vinícius Fontes escreveu:
<blockquote cite="mid:7412691.64821258044448174.JavaMail.root@mail"
type="cite">
<pre wrap="">Essa VPN já existe hoje ou ainda vai ser implementada? Se for ser implementada ainda, você pode utilizar IPSEC e definir essa rota com uma métrica maior. Assim essa rota só seria utilizada se outra não estivesse disponível.
Vinícius Fontes
<a class="moz-txt-link-abbreviated" href="http://www.asteriskforum.com.br">www.asteriskforum.com.br</a> - Informações e discussão sobre Asterisk e telefonia IP
----- "Saulo Quinteiro" <a class="moz-txt-link-rfc2396E" href="mailto:sauloquinteiro@gmail.com"><sauloquinteiro@gmail.com></a> escreveu:
</pre>
<blockquote type="cite">
<pre wrap="">Então Rodrigo,
Na verdade é essa a intenção mais surge problemas:
Ex: se a ligação é entre uma filial Com link MPLS e outra com link
ADSL
+ VPN a que tem MPLS vai continuar mandando o áudio para a Rede MPLS
que
vai se perder. pois para ela aquele endereço é da filial Y que esta na
MPLS.
Problema: não tenho controle sobre os roteadores que estão na MPLS.
Solução: Assim que tiver uma VPN ligada (Tive problema com uma das
pontas MPLS) avisar a todas as filiais que ainda utilizam a MPLS que
aquela sub-rede com problema esta sendo roteada via matriz.
e o Firewall da matriz rotear aquele áudio via VPN sera que isso
resolve?(Acabei de pensar nisso.)
Saulo Quinteiro Dos Santos
Fone: 41-2141-9567
Graduando em Ciência da Computação - UFPR
msn : <a class="moz-txt-link-abbreviated" href="mailto:sauloquinteiro@gmail.com">sauloquinteiro@gmail.com</a>
e-mail: <a class="moz-txt-link-abbreviated" href="mailto:saulo@mpsinf.com.br">saulo@mpsinf.com.br</a>
cel : 41-9927-5236
Rodrigo Vian escreveu:
</pre>
<blockquote type="cite">
<pre wrap="">Saulo, blz???
Bom.... vamos lá...
Como está interligado a MPLS ?!
Se cada ponta da MPLS tiver um servidor que gerencia o tráfego entre
</pre>
</blockquote>
<pre wrap="">as
</pre>
<blockquote type="cite">
<pre wrap="">redes, eu colocaria o link adsl nele, e faria um programa que
monitoraria a conexão da MPLS. Caso a conexão na MPLS com alguma
</pre>
</blockquote>
<pre wrap="">unidade
</pre>
<blockquote type="cite">
<pre wrap="">falhe, haveria uma alteração de rotas automaticamente. Esse mesmo
programa também deve ser instalado no servidor asterisk. Parto do
principio de que a VPN entre essas unidades seja constante....
Claro que no momento da falha se tiver alguma ligação em andamento,
</pre>
</blockquote>
<pre wrap="">esta
</pre>
<blockquote type="cite">
<pre wrap="">cairá.. mas o sistema será reestabelecido em seguida...
Quando a rede MPLS voltar, antes de retornar à rota padrão, você
</pre>
</blockquote>
<pre wrap="">pode
</pre>
<blockquote type="cite">
<pre wrap="">checar se não há ligação entre a matriz e a unidade para evitar uma
</pre>
</blockquote>
<pre wrap="">nova
</pre>
<blockquote type="cite">
<pre wrap="">queda...
Espero ter ajudado!
[S]
Saulo Quinteiro escreveu:
</pre>
<blockquote type="cite">
<pre wrap="">Bom dia a todos..
Tenho um projeto novo onde tenho 19 filiais unidas por uma rede
</pre>
</blockquote>
</blockquote>
<pre wrap="">MPLS. (O
</pre>
<blockquote type="cite">
<blockquote type="cite">
<pre wrap="">servidor Asterisk a principio esta centralizado em uma das pontas
</pre>
</blockquote>
</blockquote>
<pre wrap="">do
</pre>
<blockquote type="cite">
<blockquote type="cite">
<pre wrap="">MPLS Matriz).
Objetivo:
Manter a comunicação entre as filiais e seus ramais 24*7.
Método:
Ter um link ADSL de contingencia em todas as filiais fechando VPN
</pre>
</blockquote>
</blockquote>
<pre wrap="">com a
</pre>
<blockquote type="cite">
<blockquote type="cite">
<pre wrap="">Matriz. (Assim o problema do link até o servidor esta resolvido)
Problemas:
Como fazer o RTP trafegar no canal correto? (Pois com sip o áudio
</pre>
</blockquote>
</blockquote>
<pre wrap="">passa
</pre>
<blockquote type="cite">
<blockquote type="cite">
<pre wrap="">direto de ponto a ponto sendo assim ele tentara utilizar o meio
</pre>
</blockquote>
</blockquote>
<pre wrap="">Default
</pre>
<blockquote type="cite">
<blockquote type="cite">
<pre wrap="">"MPLS" assim não conseguira chegar a filial com problema pois o
</pre>
</blockquote>
</blockquote>
<pre wrap="">meio de
</pre>
<blockquote type="cite">
<blockquote type="cite">
<pre wrap="">acesso é VPN)
Solução:
Fazer todo o áudio passar pelo Servidor? (Quanto isso ira
</pre>
</blockquote>
</blockquote>
<pre wrap="">sobrecarregar
</pre>
<blockquote type="cite">
<blockquote type="cite">
<pre wrap="">a maquina?)
Bom acredito que este seja um cenário comum em que todos aqui
</pre>
</blockquote>
</blockquote>
<pre wrap="">possam
</pre>
<blockquote type="cite">
<blockquote type="cite">
<pre wrap="">acabar se deparando por isso achei que seria legal levantar esse
</pre>
</blockquote>
</blockquote>
<pre wrap="">tópico.
</pre>
<blockquote type="cite">
<blockquote type="cite">
<pre wrap="">Quem tiver alguma contribuição a dar é bem vinda.
Att,
</pre>
</blockquote>
<pre wrap="">
Rodrigo S. Vian
Analista TI
Porttal Tecnologia
Soluções em TI & Telecom
<a class="moz-txt-link-freetext" href="http://www.porttaltecnologia.com.br">http://www.porttaltecnologia.com.br</a>
phone:55+19+3542-9667
|-- Antes de Imprimir, pense em sua responsabilidade com o Meio
</pre>
</blockquote>
<pre wrap="">Ambiente --|
</pre>
<blockquote type="cite">
<pre wrap="">_______________________________________________
<a class="moz-txt-link-freetext" href="http://www.voipmania.com.br">http://www.voipmania.com.br</a>
Telefone IP sem fio Gigaset A580IP por 6 x R$59,90.
Promoção por tempo limitado!
_______________________________________________
Lista de discussões AsteriskBrasil.org
<a class="moz-txt-link-abbreviated" href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a>
<a class="moz-txt-link-freetext" href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a>
</pre>
</blockquote>
<pre wrap="">_______________________________________________
<a class="moz-txt-link-freetext" href="http://www.voipmania.com.br">http://www.voipmania.com.br</a>
Telefone IP sem fio Gigaset A580IP por 6 x R$59,90.
Promoção por tempo limitado!
_______________________________________________
Lista de discussões AsteriskBrasil.org
<a class="moz-txt-link-abbreviated" href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a>
<a class="moz-txt-link-freetext" href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a>
</pre>
</blockquote>
<pre wrap=""><!---->_______________________________________________
<a class="moz-txt-link-freetext" href="http://www.voipmania.com.br">http://www.voipmania.com.br</a>
Telefone IP sem fio Gigaset A580IP por 6 x R$59,90.
Promoção por tempo limitado!
_______________________________________________
Lista de discussões AsteriskBrasil.org
<a class="moz-txt-link-abbreviated" href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a>
<a class="moz-txt-link-freetext" href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a>
</pre>
</blockquote>
</body>
</html>