Страница 1 из 2

Не проходит регистрация через два NAT'а

Добавлено: 01 апр 2013, 16:03
RomanL
Снова здравствуйте, опять я к вам со своими глупыми вопросами. Никак не могу разобраться, почему не проходит регистрация на sipnet. Схема такая - астер стоит в локальной сети, и наружу выходит через openvpn, установленный на vds.
PRIME_BBCODE_SPOILER_SHOW PRIME_BBCODE_SPOILER:
[Apr 1 07:16:47] NOTICE[3336]: chan_sip.c:13135 sip_reg_timeout: -- Registration for 'mysipid@sipnet.ru' timed out, trying again (Attempt #13)
Really destroying SIP dialog '03520c24202fe97852d582d55cd85311@127.0.0.1' Method: REGISTER
Retransmitting #1 (NAT) to 212.53.40.40:5060:
REGISTER sip:sipnet.ru SIP/2.0
Via: SIP/2.0/UDP 192.168.3.12:5060;branch=z9hG4bK01c596af;rport
Max-Forwards: 70
From: <sip:mysipid@sipnet.ru>;tag=as594e4aa4
To: <sip:mysipid@sipnet.ru>
Call-ID: 03520c24202fe97852d582d55cd85311@127.0.0.1
CSeq: 114 REGISTER
User-Agent: Asterisk PBX 1.8.11.0
Expires: 120
Contact: <sip:s@192.168.3.12:5060>
Content-Length: 0
Мой sip.conf
PRIME_BBCODE_SPOILER_SHOW PRIME_BBCODE_SPOILER:
[general]
dtmfmode = rfc2833
disallow = all
allow = alaw&ulaw
register = mysipid:mypass_1@sipnet.ru
allowguest = no
nat = yes
canreinvite = no
bindport= 5060
bindaddr=0.0.0.0
srvlookup=yes
localnet = 192.168.3.0/255.255.255.0
externip пробовал insecure = invite тоже

Посылаю трафик не через openvpn, а напрямую, сразу регистрит. Подскажите в какую сторону ещё посмотреть пожалуйста. Заранее спасибо.

P.S. ded, морально готов к твоему испепеляющему меня в пепел посту ;)

Re: Не проходит регистрация через два NAT'а

Добавлено: 01 апр 2013, 16:13
RomanL
Простите, немного не понял. У меня есть локальная сеть, ко мне приходит аплинк провайдера. На роутере микротик настроен опенвпн на развёрнутый опенвпн удалённой вдс и вся внешка уходит адресом вдски. Пробовал обозначить это в настройках - не помогло.

Re: Не проходит регистрация через два NAT'а

Добавлено: 01 апр 2013, 16:58
RomanL
Сиппровайдер, естественно, внешний, externip прописывать пробовал, но он и без него, на сколько я понимаю, будет отправлять ответ на мой запрос на адрес, с которого этот запрос пришёл.

У меня, естественно, есть свой внешний адрес, но при чём тут он, если выход и вход ко мне в локаль идёт через впн?

Re: Не проходит регистрация через два NAT'а

Добавлено: 01 апр 2013, 17:03
awsswa
openvpn правильно настроен ? сеть за openvpn прозрачно видится ?

Re: Не проходит регистрация через два NAT'а

Добавлено: 01 апр 2013, 17:10
RomanL
Ну она за НАТом, соответственно не видется. Вот смотрите - у меня локаль 192.168.3.0, весь трафик астера маркируется и отдаётся на 192.168.5.1(это адрес интерфейса удалённой ВДС машины с опенвпн), а с этого интерфейса идёт уже связь с внешним миром.

Re: Не проходит регистрация через два NAT'а

Добавлено: 01 апр 2013, 17:22
awsswa
значит проблему нашли
вот у меня сейчас
192.168.0.0/24 рабочая сеть - openvpn 172.16.31.0/24 - 192.168.100.0/24 домашная и я могу свободно пропинговать любой компьютер в рабочей сети

Re: Не проходит регистрация через два NAT'а

Добавлено: 01 апр 2013, 17:51
RomanL
Ааааа, тоесть Вы имеете в виду, что у меня НАТ типа односторонний?

Re: Не проходит регистрация через два NAT'а

Добавлено: 01 апр 2013, 17:54
Vlad1983
типа в externip надо поставить внешний вашего vds, через который и натится в мир

Re: Не проходит регистрация через два NAT'а

Добавлено: 01 апр 2013, 18:05
awsswa
пинг в обе стороны ходит ?

Re: Не проходит регистрация через два NAT'а

Добавлено: 01 апр 2013, 18:38
RomanL
Нет, из 192.168.3.0 я вижу всё, а из 192.168.5.0(которая удалённая на вдс), свою сеть, соответственно, не вижу. Только вот разве не должен он регистрироваться за НАТ? Может попробовать на ВДС поднять ещё один астер, на нём поднять транк до сипнета, а астеры между собой связать? Не получится ли у меня такойже петрушки?