Перейти к содержимому
Калькуляторы

mikrotik и sip

Вопрос глупый, но ао возможности не пинайте, пожалуйста.

 

Имеется IP атс на базе asterisk. Стоит внутри локалки. Внутрь снаружи проброшены порты udp 5060 и 10000-20000. Роутер - RB2011. Снаружи отовсюду легко подключаются клиенты. С любых городов и любых провайдеров. Но если клиент находится за своим микротиком даже с выключенными всми правилами фаервола - не может соединиться... В какую сторону копать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аналогичные правила, только с указанием in.interface = вашему внутреннему интерфейсу, а dst.address = вашему внешнему адресу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это на удаленных микротиках или на том, за которым стоит атс?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это на удаленных микротиках или на том, за которым стоит атс?

 

На том, к которому АТС проброшена. Если внутренние абоненты обращаются к ней по IP адресу, по которому цепляются внешние клиенты. Если по внутреннему серому, должно все работать и без пробросов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет. Всё не так. Изнутри сети всё ок. Проблема вылазит, когда цепляются из интернета и когда клиент находится за своим другим микротиком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет. Всё не так. Изнутри сети всё ок. Проблема вылазит, когда цепляются из интернета и когда клиент находится за своим другим микротиком.

 

Думаю проблему можно решить : роутер по умолчанию лезет в SIP/SDP протокол и подменяет установленный там IP на свой внешний (так называемый SIP ALG). Таким образом, со стороны это выглядит так, как будто и нет никакого NAT-а. И всё в порядке, и всё в общем то работает. Однако если у вас проблема с односторонней слышимостью, то вам необходимо отключить SIP ALG на роутере. Делается это следующей командой в консоли RouterOS

 

 

 

/ip firewall service-port disable sip

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.