Interconnexion Meraki MX64, Livebox 100 Orange et PABX

Solved
Valoumark
Conversationalist

Interconnexion Meraki MX64, Livebox 100 Orange et PABX

Bonjour,

 

Je dois mettre en place une interconnexion entre un Meraki MX64, une Livebox 100 et un PABX.

 

J'ai posé la question sur le community cisco, on m'a redirigé ici, voici le lien de la discussion en cours : https://community.cisco.com/t5/network-management/interconnexion-meraki-mx64-livebox-100-orange-et-p...

 

Merci d'avance pour votre aide.

 

Valentin

1 Accepted Solution
Valoumark
Conversationalist

In French :

 

J'ai remis en place le Scénario 2, il y avait des routes en conflit sur le Livebox 100, qui perturbait le bon fonctionnement des routes souhaitées.

 

Désormais tout fonctionne correctement.

 

Merci pour votre aide.

 

In English :

 

I have restored Scenario 2, there were conflicting routes on the Livebox 100, which disrupted the proper functioning of the desired routes.

 

Now everything is working correctly.

 

Thank you for your help.

View solution in original post

5 Replies 5
K2_Josh
Building a reputation

I read through the thread on https://community.cisco.com/ including the diagrams.
 
This really doesn't strike me as a Meraki-specific question, at least how it is posed. This also obviously a unique configuration.
 
But I can ask a few questions and maybe provide some guidance as someone who doesn't speak French:
 
-Why is there only port connected to the PABX in the diagrams? Is the PABX configured as a one-armed router? I would expect that almost all PABX devices would be configured to have separate WAN and LAN ports if there are internal devices connected to them via softphone.
 
-Have you implemented or seen a similar type of integration before that allows a client with a softphone to access a VPN connection and the unnamed PBX appliance?
 
-Have you tested connecting your PABX appliance to the voice port of the livebox through a device that does NAT (as I'm assuming that the MX is NAT mode)?
 
-On the other hand, have you tested connecting the PABX directly to the MX, or another router performing NAT, and then testing if devices connected to the MX can use the softphone?
 
-Have you considered trying to emulate the MPLS Connection approach suggested by Meraki for reaching internal resources? This seems like this could be the simplest approach as it also wouldn't require adding an additional layer of NAT for connections to the PABX. But this is also dependent on understanding how the PABX communicates to softphone clients and how it can be configured.
 
-Do you have a layer 3 switch to test with? In that case, you could avoid adding any layers of NAT and test without the MX to determine if this is  an MX-specifc incompatibility.

-----------
From: https://translate.google.com/

J'ai lu le fil de discussion sur https://community.cisco.com/, y compris les diagrammes.
 
Cela ne me semble vraiment pas être une question spécifique à Meraki, du moins comment elle est posée. C’est aussi évidemment une configuration unique.
 
Mais je peux poser quelques questions et peut-être donner quelques conseils en tant que personne qui ne parle pas français :
 
-Pourquoi n'y a-t-il qu'un port connecté au PABX dans les schémas ? Le PABX est-il configuré comme un routeur manchot ? Je m'attendrais à ce que presque tous les appareils PABX soient configurés pour avoir des ports WAN et LAN séparés si des appareils internes y sont connectés via un softphone.
 
-Avez-vous déjà implémenté ou vu un type d'intégration similaire permettant à un client doté d'un softphone d'accéder à une connexion VPN et à l'appareil PBX sans nom ?
 
-Avez-vous testé la connexion de votre appareil PABX au port vocal de la livebox via un appareil qui fait du NAT (car je suppose que le MX est en mode NAT) ?
 
-D'un autre côté, avez-vous testé la connexion du PABX directement au MX, ou à un autre routeur effectuant du NAT, puis testé si les appareils connectés au MX peuvent utiliser le softphone ?
 
-Avez-vous envisagé d'essayer d'imiter l'approche MPLS Connection suggérée par Meraki pour accéder aux ressources internes ? Il semble que cela pourrait être l'approche la plus simple car elle ne nécessiterait pas non plus l'ajout d'une couche supplémentaire de NAT pour les connexions au PABX. Mais cela dépend également de la compréhension de la manière dont le PABX communique avec les clients de téléphonie logicielle et de la manière dont il peut être configuré.
 
-Avez-vous un commutateur de couche 3 pour tester ? Dans ce cas, vous pouvez éviter d'ajouter des couches de NAT et tester sans MX pour déterminer s'il s'agit d'une incompatibilité spécifique à MX.
Valoumark
Conversationalist

In French : 

 

Bonjour,

 

Merci pour vos retours.

 

J'ai mis un seul port au PABX car seulement le port LAN est utilisé dans mon cas pour la gestion des téléphones, c'est la box Orange qui porte la téléphonie. La Livebox est d'ailleurs la passerelle réseau du PABX.

Le problème étant qu'il n'est pas géré par moi et que aucune modification ne peut être fait dessus, je dois donc m'adapter en fonction...

 

J'ai déjà mis en place le scénario 2 chez un autre client et ça avait fonctionné, mais pour cette fois une subtilité dois m'échapper..

 

Je prévois en effet de directement relié la LiveBox 100 et le PABX au MX64 dans le VLAN 100 en mode Access pour que la connexion avec le MX64 se fasse naturellement entre le réseau VLAN 1 et VLAN100 via les interfaces VLAN du MX64.

 

Mes connaissances en PABX sont très limités je ne sais pas réellement sont comportement et sont mode de fonctionnement.

 

Je vais essayer de mettre en place vos différentes propositions en espérant arriver à mes fins.

 

In English : 

 

Hello,

Thank you for your feedback.

 

I have allocated only one port on the PABX because only the LAN port is used in my case for managing the phones; the Orange box handles the telephony. Moreover, the Livebox serves as the network gateway for the PABX.

The issue is that it is not managed by me, and no modifications can be made to it, so I must adapt accordingly...

I have already implemented scenario 2 with another client, and it worked, but this time there must be a subtlety that escapes me...

 

Indeed, I plan to directly connect the LiveBox 100 and the PABX to the MX64 in VLAN 100 in Access mode so that the connection with the MX64 naturally occurs between VLAN 1 and VLAN 100 networks via the MX64's VLAN interfaces.

 

My knowledge of PABX systems is very limited, and I am not entirely sure of their behavior and mode of operation.

I will try to implement your various suggestions in the hope of achieving my goals.

Valoumark
Conversationalist

In French,

 

Bonjour,  C'est le jour de l'intervention.

 

J'ai branché mon PABX et ma Livebox Orange au prise 3 & 4 su Meraki, sur mon réseauj interne j'ai bien accès au PABX, mais en connexion ClientVPN Meraki je n'ai pas accès.

 

Est-ce qu'il y a une modification possible pour solutionner ça via le connexion Client VPN ?

 

Merci d'avance pour votre retour,

 

 

In English : 

 

Hello, It's the day of the intervention.

I connected my PABX and my Orange Livebox to ports 3 & 4 on the Meraki. On my internal network, I have access to the PABX, but when connected via Meraki ClientVPN, I don't have access.

 

Is there a possible modification to solve this via the Client VPN connection?

 

Thanks in advance for your feedback.

Valoumark
Conversationalist

In French :

 

J'ai remis en place le Scénario 2, il y avait des routes en conflit sur le Livebox 100, qui perturbait le bon fonctionnement des routes souhaitées.

 

Désormais tout fonctionne correctement.

 

Merci pour votre aide.

 

In English :

 

I have restored Scenario 2, there were conflicting routes on the Livebox 100, which disrupted the proper functioning of the desired routes.

 

Now everything is working correctly.

 

Thank you for your help.

K2_Josh
Building a reputation

Thank you for the update on this.

Get notified when there are additional replies to this discussion.
Welcome to the Meraki Community!
To start contributing, simply sign in with your Cisco account. If you don't yet have a Cisco account, you can sign up.
Labels