使用 sonicwall 路由到另一个本地网络

网络工程 路由 音墙
2021-07-05 21:57:42

我有两个独立的网络:一个数据网络和一个 VoIP 网络。数据网络在我们的网络和我们的 ISP 之间有一个 sonicwall tz210。我们刚刚安装了一个单独的 VoIP 网络,通过路由器连接到不同的 ISP。我需要将数据网络连接到 VoIP 网络,仅用于管理 VoIP 服务器和控制电话(在桌面上运行以控制电话的应用程序)。没有呼叫流量通过数据网络。我不太确定如何设置 sonicwall 以正确执行此操作。下面是我们的设置和设置标准

数据网络 10.0.0.0/24 VoIP 网络 172.24.1.0/24

VoIP 网络具有连接到 FIOS 的电话供应商安装的 52 端口管理交换机和路由器(5 个静态 IP,使用 100.40.4.102)

DATA 网络已将管理交换机连接到 sonicwall tz210,然后连接到电缆调制解调器-> 互联网。x0 LAN,x1 WAN(我们将移动数据网络以在其他静态 IP 之一上使用 FIOS。)

我想使用 x2 连接到 VoIP 网络,以便只有绑定到 172.24.1.0/24 的流量流出 x2。和所有其他流量出去 x1。每个用户都需要他们的 PC(在 DATA 上)来查看他们的电话(在 VoIP 上)以及我需要能够连接到 VoIP 服务器(在 VoIP 上)。

在 DATA 上有一个运行 DHCP 的 Windows 服务器(sonicwall DHCP 被禁用)。在 VoIP 上,路由器通过 DHCP 向电话提供 IP。所以我需要 DHCP 服务器不要相互干扰。不幸的是,我们的电话供应商对 sonicwalls 并不熟悉。任何帮助,将不胜感激。谢谢。

LBC

1个回答

你的问题没有列出任何特定的 IP,所以我只是做一些假设,根据需要更改它们。您可以随心所欲,DHCP 仅在本地子网内广播(除非您配置特定选项,否则路由器不会通过)。

假设:

声波墙:

X0 = Data LAN (let's say 10.0.0.1/24) - connects to Data switch
X1 = WAN
X2 = VoIP (new)

电话供应商路由器:

port0 = Voice LAN (let's say 172.21.1.1/24) - connects to VoIP switch
port1 = WAN

在 SonicWALL 上,配置:

使用 VoIP 子网上的免费 IP 在 SonicWALL 上配置 X2,例如:172.21.1.2/24。如果供应商控制此子网,请向他们索取免费 IP,否则进行 IP 扫描。

在网络下 | PortShield Group,编辑 X2 并确保它未分配(未分配给 X1)。然后在网络下| 接口,编辑 X2。将其分配到 LAN 区域(假设您信任 VoIP 流量 - 如果您不使用 DMZ,则需要创建防火墙规则;如果您不确定,请选择 LAN,以开始)。将其设置为静态 IP,根据需要配置 IP 和其他设置。

注意:在 Network | 下会自动创建一个路由。路由(从任意到 X2 子网,用于任意服务)。

如果您选择 X2 区域 = LAN,防火墙规则将已经创建(假设为 LAN 区域启用了接口信任,默认情况下)。如果您设置 X2 Zone = DMZ,您将需要转到 Firewall | 访问规则。从 LAN > DMZ 和 DMZ > LAN 为 X0 和 X2 接口创建或编辑规则(我建议在测试期间保持开放,任何/任何/任何,然后在需要时收紧)。

将 X2 连接到 VoIP 交换机。

在电话路由器上:

现在:您或电话供应商需要在另一台路由器上创建路由。无需配置 IP 或接口。路线将需要是:

Destination: 10.0.0.0/24
Gateway: 172.21.1.2   (or whatever IP you assigned to X2)
Metric: 10 (or as needed)
[All services, if it asks. Interface is whatever interface is the "lan" interface on that device. Hopefully they know how to configure their own device]

如果您使用连接到 VoIP 网络(使用 172.21.1.x IP)的 PC进行测试,Windows 路由命令将是:

route add 10.0.0.0 mask 255.255.255.0 172.21.1.2

根据语音路由器的配置,可能需要创建防火墙策略,但很难说 - 我怀疑不是。

结果:

您的数据 LAN 上的任何东西都将有一个 SonicWALL 的默认网关 - SonicWALL 在 VoIP 网络上有一个接口,因此可以传递数据包。Void 网络上的任何东西都将有一个电话路由器的默认网关,并且该路由器现在有一条通过您分配给 X2 接口的 IP 指向数据 LAN 的路由,因此数据包可以返回。