FKBM Опубликовано 4 марта, 2016 · Жалоба привет всем ! есть микротик 750 есть сеть провайдера 10.0.0.210/29 есть внутренняя 192.168.1.0/24 есть 3 внутренних сервера + asterisk т.е. астериск за натом. Прописываю на eth1 сначала адрес 10.0.0.210 Делаю маскарад на внутреннюю сеть Делаю пробросы dts nat на нужные мне сервреы по нужным портам. все хорошо все работает в том числе и астерикс. А вот тут засада начинается я добав***ю на eth1 сначала адрес 10.0.0.211 прописываю ip firewall nat add chain=srcnat src-address=192.168.1.50 action=src-nat to-addresses=10.0.0.210 и астериск перестает видеть голосовые пакеты ваще, более того, при входящем звонке он его вообще не видит, хотя при этом транк поднят. Гуру, подскажите где я чего не понимаю ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DRiVen Опубликовано 4 марта, 2016 · Жалоба ip firewall nat add chain=srcnat src-address=192.168.1.50 action=src-nat to-addresses=10.0.0.210 А при чем тут Астериск? И зачем вы это добавляете, если все и так работает? Каков сакральный замысел? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
fiskunt Опубликовано 5 марта, 2016 · Жалоба ip firewall nat add chain=srcnat src-address=192.168.1.50 action=src-nat to-addresses=10.0.0.210 А при чем тут Астериск? И зачем вы это добавляете, если все и так работает? Каков сакральный замысел? Более того. Что это вообще за правило такое? Это же ахинея какая то. Лучше скажи что хочешь и тебе подскажут как это сделать Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Mr_Archer Опубликовано 5 марта, 2016 · Жалоба FKBM вам надо чтобы что-то выходило в мир через 10.0.0.211, а астерикс через 10.0.0.210 ? попробуйте в правило srcnat добавить out-interface=eth1 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...