Пожалуйста, войдите здесь. Часто задаваемые вопросы О нас
Задайте Ваш вопрос

"Внешний" IP в качестве адреса сервера у "внутреннего" клиента.

0

Есть Lan с internal IP, есть маршрутизатор со static external IP, работает как Nat, есть IP АТС Asterisk, находится в Lan сегменте, есть "внутренние" в Lan и "внешние" , где - то на просторах Internet'a, в том числе за "их" Nat, VoIP клиенты. В маршрутизаторе "проброшены" SIP и RTP порты к АТС.

Подсоединение: "Внутреннего" клиента с указанием внутреннего IP АТС - все работает; "внешнего" клиента с указанием внешнего IP маршрутизатора - все работает;

"внутреннего" клиента с указанием внешнего IP маршрутизатора - только соединяется с Asterisk, вызовы не идут, "голоса" нет, и то, только при отключенном в Asterisk Nat. С Grandstream в такой же конфигурации маршрутизатора все работает как должно, соединение с АТС, с другими клиентами, "голос" есть, это у "внутреннего" клиента, с внешним IP, если отключить "проброс" портов, то соединения нет. В 1.6 и 1.8 версиях это изменено / исправлено ?

удалить закрыть спам изменить тег редактировать

спросил 2011-10-19 00:37:56 +0400

oooo1 Gravatar oooo1
1 5 2 6

обновил 2011-10-19 00:39:12 +0400

7 Ответов

1

Я в таких ситуациях поступаю так, как топикстартер не хочет "в силу ряда внутренних причин". Для внешнего айпишника регистрирую доменное имя на любом DDNS сервисе (в силу массовости применения даже свой такой сервис поднял). Пробрасываю на микротике внутрь 5060 & 10000-20000. На микротиковском DNS-прокси указываю резолвить доменное имя во внутренний айпишник. На телефонах в качестве сервера прописываю доменное имя. И с астериском такое работает, и с почтовыми серверами, и со всем остальным...

ссылка удалить спам редактировать

ответил 2011-10-19 18:25:46 +0400

SolarW Gravatar SolarW
356 2 10

Comments

Так и я о том !!! Всё правильно, так и надо.

amonra ( 2011-10-19 19:13:35 +0400 )редактировать
0

Просмотрел sniffer' ом чего происходит, Asterisk обратно пакеты не "отдает" , в такой конфигурации маршрутизатора и клиента, Grandstream все нормально, "отдает" , в качестве ip.dst был указан ip компьютера где проводился "эксперимент" . Вообще ни одного пакета. Это для 1.6 и 1.8 версий.

ссылка удалить спам редактировать

ответил 2011-10-22 01:22:49 +0400

oooo1 Gravatar oooo1
1 5 2 6

обновил 2011-10-22 19:07:06 +0400

0

А как же, прописан только не externhost, а externip = внешний IP маршрутизатора, прописана localnet из того же диапазона, что и внутренний IP маршрутизатора, nat = yes, quality = yes, у пользователей nat = yes, send reinvite = строго no.

ссылка удалить спам редактировать

ответил 2011-10-20 00:12:49 +0400

oooo1 Gravatar oooo1
1 5 2 6

Comments

send reinvite = no или canreinvite=no?

SolarW ( 2011-10-20 12:27:32 +0400 )редактировать

У пользователей send reinvite строго no, в глобальных настройках canreinvite или update или nonat.

oooo1 ( 2011-10-22 01:21:57 +0400 )редактировать
0

Все спасибо, кто "не остался в стороне" . Вопрос снят.

ссылка удалить спам редактировать

ответил 2011-10-22 19:06:28 +0400

oooo1 Gravatar oooo1
1 5 2 6

обновил 2011-10-22 19:08:38 +0400

Comments

Интересно услышать каким образом?

SolarW ( 2011-10-22 21:00:26 +0400 )редактировать

Путем "надоедания" того, что он не решился и не было "подсказок" и дальшемим использвоанием sniffer' a и небольшой перенастройки самого сервера где стоит Asterisk (небольшие изменения в его сетевых настройках) .

oooo1 ( 2011-10-23 18:58:46 +0400 )редактировать

Заменой IP адреса на внешнем, пока не работающем, интерфейсе.

oooo1 ( 2011-10-24 07:19:30 +0400 )редактировать
0

Если внимательно посмотрите мое же сообщение, то увидите, что Grandstream при той же конфигурации маршрутизатора работает в таком виде: "внутренний" клиент - внешний IP маршрутизатора (откуда "проброшены" порты до АТС) . Значит дело не в маршрутизаторе. Маршрутизатор Draytek. Вариант с доменным именем пока не рассматривается (в силу ряда внутренних причин) .

ссылка удалить спам редактировать

ответил 2011-10-19 16:41:08 +0400

oooo1 Gravatar oooo1
1 5 2 6

Comments

Ну если Grandstream работает, значит дело не в маршрутизаторе и не в станции уж тем-более, а в Ваших клиентах. Какие там аппараты и какие в них настройки ?

amonra ( 2011-10-19 17:06:57 +0400 )редактировать
0

Все станции 1.4 1.6 1.8 прекрасно работают за НАТом. Проблемы в Вашем маршрутизаторе. не удивлюсь если это Mikrotik. Очень кривая железка.

ссылка удалить спам редактировать

ответил 2011-10-19 01:12:19 +0400

amonra Gravatar amonra flag of Ukraine
2301 26 13 65
http://lantec.ua/

обновил 2011-10-19 01:15:58 +0400

Comments

чем вам Mikrotik не угодил ? у меня конечно "внешних" клиентов нет, но до сегодняшнего дня все запросы по маршрутизации решаю на Микротике....

alphil ( 2011-10-19 02:54:20 +0400 )редактировать

А Вы заметье как человек определил по симптомам оборудование. Сразу говорит о массовости проблемы у железок.

zzuz ( 2011-10-19 10:06:42 +0400 )редактировать

У меня по всякому всё работает. Но на мой взгляд коректней коннектиться не по IP, а по доменному имени. И для мобильного клиента с наружи даётся внешний IP, а внутри местный DNS должен по этому имени отбивать внутренний IP.

amonra ( 2011-10-19 11:07:59 +0400 )редактировать

А по поводу Mikrotik, как говорят на Украине "Дешева рыбка-паршива юшка" пора бы уже привыкнуть, что хорошего оборудования дешёвого не бывает(и Д-Линк туда-же). Это я вам как CCNA, HPProcurveSA, HuaweiSA, FortinetSA, FortinetSP говорю.

amonra ( 2011-10-19 11:19:57 +0400 )редактировать

Вы только астериск не пинайте))

zzuz ( 2011-10-19 12:09:45 +0400 )редактировать

Не.... Сам * не пинаю, а уважаю... А вот всякие Триксбоксы и Фрипбиксы попинал-бы.... Хотя может это дело вкуса....

amonra ( 2011-10-19 16:07:06 +0400 )редактировать

Если кто-то не умеет настраивать mikrotik - то нафига говорить что он гадость? Вы просто не умеете его готовить :-) А что касается топикстартера - то сама постановка задачи (соединятся изнутри на внешний интерфейс роутера) как минимум странная.

SolarW ( 2011-10-19 18:17:56 +0400 )редактировать
0

Sip.conf в студию. Прописаны ли externhost, localnet? Проброшены ли порты RDP на НАТе ?

ссылка удалить спам редактировать

ответил 2011-10-19 20:26:03 +0400

lexxnsk Gravatar lexxnsk
86 8 3 11

Ваш ответ

Please start posting your answer anonymously - your answer will be saved within the current session and published after you log in or create a new account. Please try to give a substantial answer, for discussions, please use comments and please do remember to vote (after you log in)!
[скрыть предварительный просмотр]

Закладки и информация

Добавить закладку

подписаться на rss ленту новостей

Статистика

Задан: 2011-10-19 00:37:56 +0400

Просмотрен: 3,465 раз

Обновлен: Oct 22 '11

Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией GNU GPL.