У меня похожая ситуация, поэтому наверное нет смысла создавать новую тему и спрошу тут.
Суть такова: есть L2 коммутатор, к нему подключен пользовательский маршрутизатор MikroTik RB751U-2HnD. К LAN порту микротика подключен VoIP телефон Simens Gigaset A510IP. Микрот поднимает PPPoE сессию, а на телефоне поднимается SIP учетка. Соответственно через PPPoE ходит и трафик телефонии.
Нужно сделать, чтобы от коммутатора в сторону микрота в режиме tag подавался vlan для устройств телефонии и этот влан растегировался на LAN порт, куда подключен VoIP телефон. И трафик от телефонии ходил в этом vlan. Данный vlan уже прогнан до АТС и в нем прекрасно работает уже много устройств.
На VoIP телефоне уже забит ip адрес из нужной нам подсети(вида 172.20.xx.0/24). От коммутатора в сторону микротика я подаю нужный влан в режиме tag, создаю на микроте такой же влан и создаю бридж, в который добавляю этот влан и LAN порт, куда подключен телефон.
На наш коммутатор мак телефона приходит в нужном влане, но SIP регистрация не происходит и телефон не пингуется. Что я делаю не так?
На микротике в фаерволе нет правил, кроме nat для PPPoE (что-то вроде chain=srcnat action=masquerade src-address=192.168.88.0/24 out-interface=PPPoE). Я попробовал вынести ip телефона в dmz (к сожалению, сейчас не могу написать какое правило составил), счетчик пакетов у правила dmz начал копиться, но ничего не изменилось (может неверно составил правило? как составить верно?). Телефон не пингуется, sip учетка не регистрируется