Kamik Posted September 12, 2016 Товарищи, нужна помощь. Имеем 6 филиалов с микротиками, у каждого свой транк с телефонными номерами от провайдера. Провайдер позволяет регистрировать номера только в своей сети. (с других сетей их сип-сервер не роутится) В головном офисе (микротик) есть астерикс, на который нужно зарегистрировать все номера с филиалов. Как это сделать? VPN? Можно объяснить как, для тех кто на бронепоезде? :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
.None Posted September 12, 2016 все верно, поднимаете туннели до филиалов, далее на микротике в головном офисе прописываете маршруты до SIP серверов через соответствующие туннели если туннели до филиалов уже существуют, покажите адресацию и адрес SIP сервера на примере одного филиала Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Kamik Posted September 12, 2016 (edited) /interface l2tp-client> print Flags: X - disabled, R - running 0 R name="l2tp-to-main-branch" max-mtu=1450 max-mru=1450 mrru=1600 connect-to=X.X.X.X user="BL-DD" password="xxx" profile=default-encryption keepalive-timeout=30 use-ipsec=no ipsec-secret="" allow-fast-path=no add-default-route=no dial-on-demand=no allow=mschap2 /ip address> print Flags: X - disabled, I - invalid, D - dynamic # ADDRESS NETWORK INTERFACE 0 172.16.15.1/16 172.16.0.0 ether2 1 D 192.168.100.53/24 192.168.100.0 ether1-wan 2 D 10.1.100.4/32 10.1.10.4 l2tp-to-main-branch SIP Server - tel.t-online.de Микротик в филиале в данный момент за натом. Если будет работать Voip тогда вместо первого рутера будет стоять просто VDSL-Modem и сам микротик будет подключаться через PPPoe Edited September 12, 2016 by Kamik Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
.None Posted September 12, 2016 это настройки на микротике в филиале? если да то попробуйте на микротике в головном офисе /ip route add dst-address=217.0.23.100 gateway=10.1.10.4 после этого с микротика или любого ПК в сети головного офиса выполнить tracert/traceroute 217.0.23.100 (tel.t-online.de) будет видно что куда идет или где останавливается Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Kamik Posted September 12, 2016 (edited) я думаю add dst-address=217.0.23.100 gateway=10.1.100.4 ? так проходит через туннель, если с микротика. с сети внутренней трасерт на 217.0.23.100 не проходит. 1 <1 ms <1 ms <1 ms 172.16.0.1 2 * * * Request timed out. 172.16.0.1 - это ИП микротика в головном. а сип сервер-то у всех филиалов один :) получается могу только через один филиал гонять телефонный траффик всех 6ти? или можно как то разделить? Edited September 12, 2016 by Kamik Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...