Vasili2555 Posted October 8, 2020 Posted October 8, 2020 (edited) Всем привет. Пришлось реализовать такую схему: в одном vlan - находятся: Freepbx. В другом - Grandstream HT503 и несколько телефонов. Сервер телефонии, в одном здании, а шлюз и телефоны - в другом, там где шлюз и телефоны - стоит управляемый коммутатор, в котором есть еще несколько VLAN, все это дело, рулит микротик, который стоит возле сервака. Там же(возле сервера), есть неуправляемы коммутатор, куда подключены компы конторы. Вот, захотелось начальству, там где неуправляемый коммутатор - сделать телефонию. Дело еще в том, что в микротике - остался только свободный один порт.... Я, поднял на нем DHCP, все робит, все норм. Но когда подключаю в неуправляемы коммутатор grandstream gxw 4104, что бы медные линии завести в Freepbx, шлюз региться, можно позвонить наружу, а вот из вне - трафик не летит в сторону астера... Фаервол отключал. Что за движуха такая? Я, так понял, микротик не дает пройти пакетам от шлюза? Только где рубиться? Дело в том, что там где управляемый коммутатор - шлюз и телефоны - в отдельном от Frepbx Vlan - все работает... Может, кто сталкивался? Всем спасибо. Edited October 8, 2020 by Vasili2555 Вставить ник Quote
murano Posted October 9, 2020 Posted October 9, 2020 Может быть у вас нат на микротике так настроен, что шлюз в к астериску бегает через нат в пределах локалки? Без конфигурации микротка тяжело понять, где затык. Вставить ник Quote
Vasili2555 Posted October 9, 2020 Author Posted October 9, 2020 (edited) 6 часов назад, murano сказал: Может быть у вас нат на микротике так настроен, что шлюз в к астериску бегает через нат в пределах локалки? Без конфигурации микротка тяжело понять, где затык. В таком формате норм? Шлюз в 4 порту. config.rsc Edited October 9, 2020 by Vasili2555 Вставить ник Quote
jffulcrum Posted October 10, 2020 Posted October 10, 2020 Я бы сначала на порт, куда голосовой шлюз приходит, torch включил и позвонил на шлюз - он вообще пакеты в сторону АТС отправляет при входящем вызове? Дальше, если у вас один канал в интернет, то от конструкции Цитата /ip firewall nat add action=masquerade chain=srcnat out-interface-list=Internet можно и нужно избавиться, заменив на action - srcnat и конкретный IP, и в src- и -dst-address-list указав, от кого трафик пускать в интернет, а куда - не надо. Дальше, вы для листа ip_tel_buh UDP диапазон под RTSP разрешили обмен к серверу и обратно, а для GXW410X - нет, только SIP разрешен Вставить ник Quote
Vasili2555 Posted October 13, 2020 Author Posted October 13, 2020 Всем спасибо. Тему можно закрывать. Намутил rb 2011, раскидал нормально по vlan - все заработало. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.