Перейти к содержимому
Калькуляторы

mikrotik+ovpn+sip

Добрый день.

Проблема такая.

Есть сервер с ovnp.

На микротике(lite) делаю клиента, микротик подключается к серверу. Туннель ovpn. На сервере стоит астерикс. Получает от сервера маршрут.

А как этот маршрут передать дальше в сеть?

Например, после микротика стоит сип-телефон. На него например как можно отдать маршрут? Или по воздуху к микр подключается андроид с сип-клиентом

Вот конфиг сервера

port 1194
proto tcp
dev tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/server.crt
key /etc/openvpn/easy-rsa/keys/server.key
dh /etc/openvpn/easy-rsa/keys/dh1024.pem
server 172.19.7.0 255.255.255.0
push "route 172.19.7.0 255.255.255.0"
client-to-client
keepalive 10 120
user nobody
group nobody
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn.log
verb 3
mute 20

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если у клиентов шлюзом этот мт то ничего делать то и не нужно больше

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если у клиентов шлюзом этот мт то ничего делать то и не нужно больше

Клиенты ессно получают шлюз мк. Но впн не пингуется. С мк пинг до шлюза впн проходит и пингуются все за впн а вот с клиентов кто подключен к микротику впн и не видно

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

трасерт с клиента как идет?

 

фильтра какие? на удаленных есть ли маршрут на сеть в которой ваши устройства?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

трасерт с клиента как идет?

 

фильтра какие? на удаленных есть ли маршрут на сеть в которой ваши устройства?

Вот именно, что клиенты маршрут не получают от микротика. На компе допустим, я смогу добавить маршрут. Но на железном сип-фоне никак. Уже думал об этом.

Вот и вопрос в чем - как микротик заставить отдавать маршрут клиентам?

Для примера Кинетик гига 2. Поднимается pptp и добавляется правило маршрутизации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот именно, что клиенты маршрут не получают от микротика

 

зачем клиенту маршрут если у него дефаулт на этот мт

 

вопрос только, что атс может не знать, что сеть клиентская за мт находиться

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

...

Например, после микротика стоит сип-телефон.

 

Немножко не в тему, но инфа для информации. MT поддерживает только TCP для OpenVPN. Использование TCP для RTP (голос в VoIP) не самая лучшая идея и могут быть проблемы с качеством голоса на нестабильных каналах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.