Jump to content

Recommended Posts

Posted

Добрый день, товарищи. Есть два Микротика (GW1 и GW2). Между ними поднят тоннель IPIP. За GW1 находится SIP-сервер (192.168.100.22), который слушает порт 5060. К GW2 через интернет терминалом подключается пользователь, который отправляет траффик на SIP-сервер (192.168.100.22:5060). На SIP-сервере мы ловим этот траффик, но с внешними адресами терминала. Из-за этого траффик не марштрутизируется обратно через GW2.

 

Как заставить пакеты вернуться на GW2, который уже сам отдаст их терминалу?

Пустой диаграммой.png

Posted

Ну можно еще dst-nat'ить ответы от sip-сервера на GW2.

Естественно пакеты, попадающие под правило, жестко фильтровать по всем нужным критериям.

Ну и опять же учитывать работу sip-alg, как оно работает когда он включен и как когда выключен.

Posted

да ту просто

настроить роутинг на gw2 прописать статику 192.168.100.0/24 via 172.16.1.1

Натить на gw2 192.168.100.0/24 в инет

add action=masquerade chain=srcnat out-interface=<интерфейс> src-address-list=SIP #### ну или не маскард, а src nat если IPoE со статикой например

/ip firewall address-list
add address=192.168.100.0/24 list=SIP

 

обязательно прочитать презентацию до конца

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.