Страница 2 из 2
Re: о портах
Добавлено: 08 ноя 2013, 11:30
SkelaJ
Samael28 писал(а):
1. Вы рисуете схему сети и рассказваете еще раз все, что Вы хотите. Можем и помочь.
Самое время вернутся к старой проблеме а именно - регистрация пользователей из интернета на моем сервере телефонии астериск.
В локальной сети все работает отлично.
Как устроен выход в интернет:
У человека интернет от провайдера Flex, дома у него построена своя сетка на его основе.
В его сети имеется сервер для раздачи интернета+впн для авторизации и от всего этого живет компания в которой я работаю.
Его айпишник 80.252.133.24, мой айпишник 10.205.19.175 - на него и идут все редиректы с 80.252.133.24 . Уже настроен доступ к вебморде freepbx и роутера.
Локальная сеть в офисе:
Роутер zuxel giga II - от него берут инет вес остальные машины в сети включая и сервер телефонии.
Пробросил порт 5060 (80.252.133.24:5060 --> 10.205.49.175:5060) дальше 5060 с роутера уходит на сервер астериска, а толку ноль.
Софтфон 3CX , в настройках прописываю адрес 80.252.133.24:5060 и лог с паролем, не коннектится все равно.
ded писал(а):
WAN => 123.1.2.3:10000-20000 (UDP) ---> 192.168.10.100:10000-20000 (UDP)
Мужик у которого вся эта домашняя сеть говорит что нельзя сделать диапазон портов. Почему я хз, врет ли он - не знаю, я слишком неопытен и даже не представляю как это у него все выглядит .
Re: о портах
Добавлено: 08 ноя 2013, 11:52
april22
два ната на пути - не лучший вариант для телефонии .
можете попробовать ( но не ручаюсь ) прописать
LocalNET - ваша сеть в офисе
external ip - 80.252.133.24
при этом вам надо на железке мужика сделать проброс , портов на ваш кинетик , а на кинетике ( если там еще один нат ) то также сделать проброс всех портов .
на пирах у EXT , поставить nat- yes
но также нет ни какой гарании что все это заведется ...
лучше расмотрите VPN сеть , и как ее построить - избавитесь от NAT будет счастье .
Re: о портах
Добавлено: 08 ноя 2013, 12:15
zzuz
Любое количество НАТов на пути - нормальная ситуация для телефонии. Всё можно настроить. Дело квалификации.
Re: о портах
Добавлено: 08 ноя 2013, 13:22
april22
zzuz писал(а):Любое количество НАТов на пути - нормальная ситуация для телефонии. Всё можно настроить. Дело квалификации.
согласен , но чем их больше - тем больше нужен бубен , прямая зависимость .
Re: о портах
Добавлено: 08 ноя 2013, 14:25
SkelaJ
а по теме кто нибудь чего нибудь подскажет?
Re: о портах
Добавлено: 08 ноя 2013, 14:29
Wapo
Подскажу: берете листок бумаги и .... САМИ рисуете свои маршруты сети с анализом ГДЕ какой порт, куда он должен быть перекинут, кто из роутеров на его пути и т.д. Ну а потом если сами не поняли схему потери = скан сюда.
Re: о портах
Добавлено: 11 ноя 2013, 16:50
SkelaJ
в том то и дело что для подключения телефона из интернета нужен порт 5060 если я не ошибаюсь, это все проброшено уже, но регистрация все равно не работает.
Re: о портах
Добавлено: 11 ноя 2013, 17:01
awsswa
я так понял, вы не стали схему рисовать ?
Re: о портах
Добавлено: 11 ноя 2013, 18:02
ded
SkelaJ писал(а):это все проброшено уже, но регистрация все равно не работает.
Неинформативно.
На Астериске включите tcpdump port 5060
а с удалённого SIP-phone пытайтесь регистрироваться, и смотрите: если пвкетов не видно в tcpdump, то что-то не так посередине.
Когда увидите пакеты, то следующий уровень дебага -
sip set debug on на Астериске, и ловите пакеты REGISTER и ответы на него.
ПАКЕТЫ OPTIONS СЮДА ПУБЛИКОВАТЬ НЕ НАДО!
и СХЕМУ - ОБЯЗАТЕЛЬНо!