Что подразумевает стратегическое сотрудничество
MANGO OFFICE и «Ростелеком Контакт‑центр» объявили о запуске совместных инициатив по цифровизации корпоративных коммуникаций. Партнёры планируют разрабатывать решения, которые позволят средним и крупным компаниям перенести телефонные и чат‑сервисы в облако, автоматизировать маршрутизацию звонков и обеспечить сквозную защиту трафика. Точные форматы проектов пока не раскрыты, однако ясно, что в центре внимания будут сетевые устройства – в первую очередь маршрутизаторы, которые станут «мозгом» любой корпоративной связи.
Какой роутер нужен для корпоративных коммуникаций
Для реализации облачных телефонных сервисов (SIP‑транков, WebRTC) и интеграции с системами клиентского сервиса (CRM, чат‑боты) требуется маршрутизатор, способный:
- Поддерживать SIP‑ALG – автоматическую коррекцию заголовков SIP‑сообщений, что избавляет от необходимости вручную настраивать порт‑форвардинг.
- Обеспечивать QoS – приоритизацию голосового и видеотрафика над обычным интернет‑трафиком.
- Вести VPN‑трафик – защищённые туннели для передачи конфиденциальных данных между офисами и облачными сервисами.
- Поддерживать NAT‑Traversal – корректную работу с NAT‑посредниками, типичными для большинства корпоративных сетей.
- Иметь возможность масштабирования – добавление новых филиалов без полной перепрошивки оборудования.
В рамках проекта партнёры, скорее всего, будут рекомендовать платформы Cisco ISR/ASR, Juniper MX, а также более бюджетные решения на базе MikroTik RouterOS, которые позволяют реализовать нужные функции через стандартные конфигурации.
Пример базовой конфигурации Cisco ISR для SIP‑трафика
Ниже – минимальный набор команд, который покрывает основные требования к голосовым сервисам. Все команды следует выполнять в режиме конфигурации (configure terminal).
! Включаем SIP‑ALG
voice service voip
allow-connections sip to sip udp
sip-proxy transparent
! Создаём VLAN для голосового трафика
interface GigabitEthernet0/1
description Voice_VLAN
switchport mode access
switchport access vlan 100
spanning-tree portfast
! QoS: приоритет 5 (EF) для RTP‑потоков
class-map match-any VOICE
match dscp ef
policy-map VOICE-POLICY
class VOICE
priority percent 30
class class-default
fair-queue
interface GigabitEthernet0/1
service-policy output VOICE-POLICY
! VPN: IPsec туннель к облачному шлюзу Rostelecom
crypto isakmp policy 10
authentication pre-share
encryption aes-256
hash sha256
group 14
lifetime 86400
crypto isakmp key <pre-shared-key> address <cloud-gw-ip>
crypto ipsec transform-set TS esp-aes 256 esp-sha-hmac
crypto ipsec profile VPN-ROSTELECOM
set transform-set TS
set pfs group14
interface Tunnel0
ip address 10.10.10.1 255.255.255.252
tunnel source GigabitEthernet0/0
tunnel destination <cloud-gw-ip>
tunnel mode ipsec ipv4
tunnel protection ipsec profile VPN-ROSTELECOM
Эта конфигурация обеспечивает:
- Прозрачный проход SIP‑трафика через NAT.
- Приоритетный вывод RTP‑пакетов (DSCP EF → EF‑queue).
- Защищённый IPsec‑туннель к облачному сервису Ростелеком.
Настройка MikroTik RouterOS для SIP и QoS
Для небольших офисов, где бюджет ограничен, достаточно MikroTik. Ниже – скрипт, который можно вставить в /system script и выполнить один раз.
# 1. Создаём VLAN 100 для голосового трафика
/interface vlan add name=voice_vlan interface=ether1 vlan-id=100
# 2. Ограничиваем MTU для SIP (обычно 1500)
/interface vlan set voice_vlan mtu=1500
# 3. Включаем SIP‑ALG (MikroTik имеет встроенную поддержку)
ip firewall nat add chain=srcnat protocol=udp src-port=5060-5061 action=masquerade
# 4. QoS – классификация и приоритезация RTP (порт 10000‑20000)
/queue tree add name="Voice" parent=global priority=1 queue=default
/queue tree add parent=Voice name="RTP" packet-mark=rtp-pkt priority=1
/ip firewall mangle add chain=prerouting protocol=udp dst-port=10000-20000 action=mark-packet new-packet-mark=rtp-pkt passthrough=yes
# 5. VPN (L2TP/IPsec) к облаку Ростелеком
/interface l2tp-client add name=l2tp-to-rostelecom connect-to=<cloud-gw-ip> user=<login> password=<pass> ipsec-secret=<ipsec-key> use-ipsec=yes
# 6. Маршрутизация трафика через VPN
/ip route add dst-address=0.0.0.0/0 gateway=l2tp-to-rostelecom
Эта схема покрывает основные нужды:
- Выделенный VLAN для голоса.
- NAT‑правило, позволяющее SIP‑клиентам работать без дополнительного порт‑форвардинга.
- Маркировка RTP‑трафика и его приоритет в очереди.
- L2TP/IPsec‑туннель к облачному шлюзу Ростелеком, через который будет идти весь остальной трафик.
Что делают администраторы после получения инструкций от партнёров
- Аудит текущей сети – проверка наличия VLAN‑разделения, совместимости оборудования с SIP‑ALG и наличия свободных портов для VPN‑туннелей.
- Подготовка резервных копий конфигураций –
write memory(Cisco) илиexport file=backup.rsc(MikroTik) до внесения изменений. - Тестовый запуск в стендовой среде – развертывание конфигурации на отдельном роутере, проверка качества звонков (Jitter < 30 мс, Packet Loss < 1 %) и стабильности VPN.
- Постепенный ввод в эксплуатацию – миграция одного филиала, мониторинг через SNMP (MIB‑ы
CISCO-VOICE-DIAL-CONTROL-MIB,MikroTik-Queue-MIB) и коррекция QoS‑правил. - Документирование – фиксировать версии прошивок, параметры шифрования, используемые IP‑адреса и VLAN‑идентификаторы. Это необходимо для последующей интеграции с системами мониторинга (Zabbix, Grafana).
Какие результаты ждать от сотрудничества
- Сокращение задержек в корпоративных звонках за счёт автоматической приоритезации трафика.
- Упрощённое администрирование: единый портал от Ростелеком будет управлять SIP‑транками, а MANGO OFFICE – настройками конечных устройств.
- Повышенная безопасность: IPsec‑туннели и централизованный контроль доступа сократят риски утечки данных.
- Гибкость масштабирования: новые филиалы смогут подключаться к уже настроенному VPN‑контуру без изменения базовой инфраструктуры.
Точные сроки выхода готовых решений на рынок пока не уточняются, но обе компании заявили о планах начать пилотные проекты в ближайшие кварталы.
Источник: MANGO OFFICE и «Ростелеком Контакт-центр» договорились о стратегическом сотрудничестве