First time here? Check out the FAQ!

Пожалуйста, войдите здесь. Часто задаваемые вопросы О нас
Задайте Ваш вопрос

Проблемы с регистрацией клиентов (ipsec)

0

Приветствую.

Исходные данные таковы - есть головной офис и несколько филиалов. В голове стоит MS TMG, филиалы подключены через ipsec (draytek vigor 2930). В филиалах стоит 3-5 телефонов linlsys spa942 и несколько gigaset c470ip. В голове asterisk 1.6.2.20 (elastix).

Периодически телефоны в офисах теряют регистрацию, могут 1-2, а могут в каком-то офисе все сразу. На телефоне это может выглядеть как "failed no responce" или "not registered", при этом на астериск запросы на регистрацию не приходят вообще (смотрел лог, снимал дамп с интерфейса). Иногда помогает перезагрузка Vigora-a,а иногда нет. Включал лог пакетов с телефна на астер - запросы по tftp (provisioning) проходят, SIP - тишина. Потом в какой-то момент телефон регистрируется и начинает нормально работать. Может проработать неделю, а может через пару часов опять отвалится.

Задолбался уже. Что, где и как еще можно посмотреть и выяснить причину? Спасибо.

спросил Oct 24 '11

lash Gravatar lash
167 7 2 10

обновил Oct 27 '11

Comments

У мен было такое: СТнанция на 80 номеров, сеть очень большая. Каждые 80 минут все телефоны отваливалист и через 10 секунд коннектились сново. Те кто разговаривал, разговор не рвался. Мучался несколько месяцев(благо обьект был не критичный). Я каждый раз заходя на какой нибудь из своих серверов делаю yum update. И вот после очередного захода и yum update`а (в середине лета) у меня проблема ушла сама собой. (может и тебе поможет)

amonra (Oct 24 '11)edit

А здесь и коннектится не хотят, и запросы от них не проходят. Не то чтобы мистика, но прямо совсем уж не знаю чего и уже смотреть. И ведь никакой системы нет :(

lash (Oct 24 '11)edit

"Запросы не проходят" ? Т.е. телефоны пытаются зарегистрироваться, но эта попытка не доходит до asterisk, а где останавливается ??? Позволяет ли ваш dryteк мониторизировать проходящий трафик ???

alphil (Oct 24 '11)edit

Меня пугает этот топик) недавно соединил 3 офиса через тунели c шифрованием по средствам ipsec и собираюсь во всех офисах поставить астера... надеюсь это не типичные глюки!

DJs3000 (Oct 27 '11)edit

это зависит от железки. конечно не типичные.

meral (Oct 31 '11)edit

3 Ответа

1

transport=tcp в sip.conf может попробовать?

ну а решение полное - локально в каждом филиале поставить embedded asterisk SIP железку какую, только чтоб регистрации держала. Например нашу :) Плюсом будет возможность локально звонить в город и на GSM при отвале инета..

ссылка удалить спам редактировать

ответил Oct 25 '11

Zavr2008 Gravatar Zavr2008 flag of Russian Federation
2886 11 9 40
http://mh.otx.ru/

Comments

вашу сильно дорого;)

meral (Oct 31 '11)edit
0

я думаю у вас зависает нат на вашем драйтеке. решать неизвестно как. мониторить и перегружать свич. проверить что он не греется.

то же самоое сдалеть для других роутеров(если есть)

ссылка удалить спам редактировать

ответил Oct 24 '11

meral Gravatar meral flag of Ukraine
23347 24 20 177
http://pro-sip.net/

обновил Oct 24 '11

Comments

meral, там NAT? если там VPN, зачем??

Zavr2008 (Oct 25 '11)edit

ты у меня спрашиваешь зачем? автор даже всю карут сети не выдал. просто это наиболее вероятный ответ.

meral (Oct 26 '11)edit

ясн :))))))

Zavr2008 (Oct 31 '11)edit
0

Так, отвечаю по порядку на вопросы.

"Запросы не проходят" ? Т.е. телефоны пытаются зарегистрироваться, но эта попытка не доходит до asterisk, а где останавливается ???

Да, до астериска ничего не доходит, снимал дамп - пусто. В драйтеке есть DataFlowMonitor - там видно, что телефон пытается что-то послать. На ТМГ в мониторинге ничего не появляется.

ты у меня спрашиваешь зачем? автор даже всю карут сети не выдал. просто это наиболее вероятный ответ

Офисы соединены LAТ2LAN tunnel, натов нет. Схема сети такая: офис(192.168.70.0,draytek2930,ipsec)--->ц.офис(192.168.5.0,TMG,ipsec)---asterisk(192.168.5.200). Удаленных офис несколько, все с драйтеками и ipsec коннектятся на ТМГ.

Замечена закономерность - при возрастании нагрузки на драйтеке отпадают телефоны (на 100% не проверено еще). Каналы не очень толстые - 2-5мбит, проц на драйтеке выше 6-9% не загружен.

Как только делаю ребут драйтека, сразу приходят запросы на регистрацию и все ок. Может быть день, а может и несколько часов.

ссылка удалить спам редактировать

ответил Oct 26 '11

lash Gravatar lash
167 7 2 10

Comments

Т.е. если телефон хочет зарегистрироваться и на dryteke видно, что пытается что-то послать, но до астериска не доходит, по-моему, очевидно, что проблема в коммуникации между офисами. Кроме того, если ребутнуть драйтек, то связь востанавливается, я бы предложил попробовать другой роутер. Например, тот который не любит amonra ;-))), у меня несколько офисов по ipsec со своими firewall и qos и т.д. все нормально.

alphil (Oct 26 '11)edit

Перевел все на TCP, вроде пока устаканилось. Что там происходило в мозгах драйтека и почему не работало так пока и не выяснил. А какие "нелюбимые" роутеры вы имеете в виду?

lash (Oct 27 '11)edit

Ваш ответ

Please start posting your answer anonymously - your answer will be saved within the current session and published after you log in or create a new account. Please try to give a substantial answer, for discussions, please use comments and please do remember to vote (after you log in)!
[скрыть предварительный просмотр]

Закладки и информация

Добавить закладку
1 закладка

подписаться на rss ленту новостей

Статистика

Задан: Oct 24 '11

Просмотрен: 961 раз

Обновлен: Oct 26 '11

Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией GNU GPL.