FKBM Posted March 4, 2016 Posted March 4, 2016 привет всем ! есть микротик 750 есть сеть провайдера 10.0.0.210/29 есть внутренняя 192.168.1.0/24 есть 3 внутренних сервера + asterisk т.е. астериск за натом. Прописываю на eth1 сначала адрес 10.0.0.210 Делаю маскарад на внутреннюю сеть Делаю пробросы dts nat на нужные мне сервреы по нужным портам. все хорошо все работает в том числе и астерикс. А вот тут засада начинается я добав***ю на eth1 сначала адрес 10.0.0.211 прописываю ip firewall nat add chain=srcnat src-address=192.168.1.50 action=src-nat to-addresses=10.0.0.210 и астериск перестает видеть голосовые пакеты ваще, более того, при входящем звонке он его вообще не видит, хотя при этом транк поднят. Гуру, подскажите где я чего не понимаю ? Вставить ник Quote
DRiVen Posted March 4, 2016 Posted March 4, 2016 ip firewall nat add chain=srcnat src-address=192.168.1.50 action=src-nat to-addresses=10.0.0.210 А при чем тут Астериск? И зачем вы это добавляете, если все и так работает? Каков сакральный замысел? Вставить ник Quote
fiskunt Posted March 5, 2016 Posted March 5, 2016 ip firewall nat add chain=srcnat src-address=192.168.1.50 action=src-nat to-addresses=10.0.0.210 А при чем тут Астериск? И зачем вы это добавляете, если все и так работает? Каков сакральный замысел? Более того. Что это вообще за правило такое? Это же ахинея какая то. Лучше скажи что хочешь и тебе подскажут как это сделать Вставить ник Quote
Mr_Archer Posted March 5, 2016 Posted March 5, 2016 FKBM вам надо чтобы что-то выходило в мир через 10.0.0.211, а астерикс через 10.0.0.210 ? попробуйте в правило srcnat добавить out-interface=eth1 Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.