Пожалуйста, войдите здесь. Часто задаваемые вопросы О нас
Задайте Ваш вопрос

Проблемы с регистрацией клиентов (ipsec)

0

Приветствую.

Исходные данные таковы - есть головной офис и несколько филиалов. В голове стоит MS TMG, филиалы подключены через ipsec (draytek vigor 2930). В филиалах стоит 3-5 телефонов linlsys spa942 и несколько gigaset c470ip. В голове asterisk 1.6.2.20 (elastix).

Периодически телефоны в офисах теряют регистрацию, могут 1-2, а могут в каком-то офисе все сразу. На телефоне это может выглядеть как "failed no responce" или "not registered", при этом на астериск запросы на регистрацию не приходят вообще (смотрел лог, снимал дамп с интерфейса). Иногда помогает перезагрузка Vigora-a,а иногда нет. Включал лог пакетов с телефна на астер - запросы по tftp (provisioning) проходят, SIP - тишина. Потом в какой-то момент телефон регистрируется и начинает нормально работать. Может проработать неделю, а может через пару часов опять отвалится.

Задолбался уже. Что, где и как еще можно посмотреть и выяснить причину? Спасибо.

удалить закрыть спам изменить тег редактировать

спросил 2011-10-24 15:14:43 +0400

lash Gravatar lash
167 7 2 10

обновил 2011-10-27 12:48:38 +0400

Comments

У мен было такое: СТнанция на 80 номеров, сеть очень большая. Каждые 80 минут все телефоны отваливалист и через 10 секунд коннектились сново. Те кто разговаривал, разговор не рвался. Мучался несколько месяцев(благо обьект был не критичный). Я каждый раз заходя на какой нибудь из своих серверов делаю yum update. И вот после очередного захода и yum update`а (в середине лета) у меня проблема ушла сама собой. (может и тебе поможет)

amonra ( 2011-10-24 15:28:04 +0400 )редактировать

А здесь и коннектится не хотят, и запросы от них не проходят. Не то чтобы мистика, но прямо совсем уж не знаю чего и уже смотреть. И ведь никакой системы нет :(

lash ( 2011-10-24 15:40:22 +0400 )редактировать

"Запросы не проходят" ? Т.е. телефоны пытаются зарегистрироваться, но эта попытка не доходит до asterisk, а где останавливается ??? Позволяет ли ваш dryteк мониторизировать проходящий трафик ???

alphil ( 2011-10-24 17:58:50 +0400 )редактировать

Меня пугает этот топик) недавно соединил 3 офиса через тунели c шифрованием по средствам ipsec и собираюсь во всех офисах поставить астера... надеюсь это не типичные глюки!

DJs3000 ( 2011-10-28 00:11:06 +0400 )редактировать

это зависит от железки. конечно не типичные.

meral ( 2011-10-31 20:02:13 +0400 )редактировать

3 Ответа

0

я думаю у вас зависает нат на вашем драйтеке. решать неизвестно как. мониторить и перегружать свич. проверить что он не греется.

то же самоое сдалеть для других роутеров(если есть)

ссылка удалить спам редактировать

ответил 2011-10-24 18:01:53 +0400

meral Gravatar meral flag of Ukraine
23347 24 20 177
http://pro-sip.net/

обновил 2011-10-24 18:02:35 +0400

Comments

meral, там NAT? если там VPN, зачем??

Zavr2008 ( 2011-10-25 21:28:40 +0400 )редактировать

ты у меня спрашиваешь зачем? автор даже всю карут сети не выдал. просто это наиболее вероятный ответ.

meral ( 2011-10-26 06:53:46 +0400 )редактировать

ясн :))))))

Zavr2008 ( 2011-10-31 19:37:28 +0400 )редактировать
1

transport=tcp в sip.conf может попробовать?

ну а решение полное - локально в каждом филиале поставить embedded asterisk SIP железку какую, только чтоб регистрации держала. Например нашу :) Плюсом будет возможность локально звонить в город и на GSM при отвале инета..

ссылка удалить спам редактировать

ответил 2011-10-25 21:27:12 +0400

Zavr2008 Gravatar Zavr2008 flag of Russian Federation
2886 11 9 40
http://mh.otx.ru/

Comments

вашу сильно дорого;)

meral ( 2011-10-31 20:03:06 +0400 )редактировать
0

Так, отвечаю по порядку на вопросы.

"Запросы не проходят" ? Т.е. телефоны пытаются зарегистрироваться, но эта попытка не доходит до asterisk, а где останавливается ???

Да, до астериска ничего не доходит, снимал дамп - пусто. В драйтеке есть DataFlowMonitor - там видно, что телефон пытается что-то послать. На ТМГ в мониторинге ничего не появляется.

ты у меня спрашиваешь зачем? автор даже всю карут сети не выдал. просто это наиболее вероятный ответ

Офисы соединены LAТ2LAN tunnel, натов нет. Схема сети такая: офис(192.168.70.0,draytek2930,ipsec)--->ц.офис(192.168.5.0,TMG,ipsec)---asterisk(192.168.5.200). Удаленных офис несколько, все с драйтеками и ipsec коннектятся на ТМГ.

Замечена закономерность - при возрастании нагрузки на драйтеке отпадают телефоны (на 100% не проверено еще). Каналы не очень толстые - 2-5мбит, проц на драйтеке выше 6-9% не загружен.

Как только делаю ребут драйтека, сразу приходят запросы на регистрацию и все ок. Может быть день, а может и несколько часов.

ссылка удалить спам редактировать

ответил 2011-10-26 17:18:25 +0400

lash Gravatar lash
167 7 2 10

Comments

Т.е. если телефон хочет зарегистрироваться и на dryteke видно, что пытается что-то послать, но до астериска не доходит, по-моему, очевидно, что проблема в коммуникации между офисами. Кроме того, если ребутнуть драйтек, то связь востанавливается, я бы предложил попробовать другой роутер. Например, тот который не любит amonra ;-))), у меня несколько офисов по ipsec со своими firewall и qos и т.д. все нормально.

alphil ( 2011-10-26 21:15:14 +0400 )редактировать

Перевел все на TCP, вроде пока устаканилось. Что там происходило в мозгах драйтека и почему не работало так пока и не выяснил. А какие "нелюбимые" роутеры вы имеете в виду?

lash ( 2011-10-27 12:48:09 +0400 )редактировать

Ваш ответ

Please start posting your answer anonymously - your answer will be saved within the current session and published after you log in or create a new account. Please try to give a substantial answer, for discussions, please use comments and please do remember to vote (after you log in)!
[скрыть предварительный просмотр]

Закладки и информация

Добавить закладку
1 закладка

подписаться на rss ленту новостей

Статистика

Задан: 2011-10-24 15:14:43 +0400

Просмотрен: 936 раз

Обновлен: Oct 26 '11

Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией GNU GPL.