Страница 1 из 1
Возможно ли реализовать следующую схему?
Добавлено: 28 мар 2014, 12:20
koliama
Доброго дня.
Можно ли с помощью диалплана настроить следующую схему:
1. Рабочая схема
внешняя аналоговая линия <-> spa3201 (ip внутренней сети) <-sip trunk-> asterisk (ip из внутренней сети) <-> extention (ip из внутренней сети
Сейчас голос ходит из внешних сетей (звонок прилетает на одни внешний номер) к внутренним абонентам и обратно.
2. Хочется регистрировать ext на asterisk из внешнего мира (например через NAT, но NAT до asteriska поднять не на SPA) и пробрасывать их звонки во внешний мир через spa? Реализуемо ли это в принципе?
Re: Возможно ли реализовать следующую схему?
Добавлено: 28 мар 2014, 12:32
ded
Вполне. Диалплан тут не при чём.
Но! Желаемая схема содержит два НАТа,
=SPA(192.168.1.10)---(192.168.1.1)Home router(100.200.100.200)- - - - - - - - (40.30.20.10)Office router(192.168.20.1)-----Asterisk(192.168.20.11)-----SIP-phone(192.168.20.111)
и если нет опыта - будет трудно преодолеть. Голоса может не быть в одну сторону, или совсем
Более правильный вариант - соединить сети (192.168.1.1)Home router и Office router(192.168.20.1) через VPN, тогда не будет никакого НАТа, сети 192.168.1.0/24 и 192.168.20.0.24 просто будут роутится между собой за 2 скачка.
Re: Возможно ли реализовать следующую схему?
Добавлено: 28 мар 2014, 12:50
koliama
Спасибо, опыта действительно нет. Смог добиться только проброса звонка со своего сотового (приходящего на внешний номер) на ext, который подцеплен через NAT (причем только в одну сторону голос идет - с сотового на ext). И почему голос не идет в обратную сторону понятно, и почему звонок с такого ext на мой сотовый отбивается через 6 сек - тоже понятно. В какой-то момент времени asterisk начинает кидать RTP пакеты мимо NAT..
Схема которую вы нарисовали - не подойдет, т. к. нужно иметь возможность подключать отдельные ext из разных мест (сетей)
Придется поднимать VPN.
Просто была мысль как-то объяснить asterisk что звонок пришедший из-за нат и дошедший до внешнего абонента надо снова пробросить через NAT..
Re: Возможно ли реализовать следующую схему?
Добавлено: 28 мар 2014, 12:52
ded
Схема которую я нарисовал подойдет, если Астериск поставить на внешний ИП, чтобы иметь возможность подключать отдельные порты и ext из разных мест (сетей)
Re: Возможно ли реализовать следующую схему?
Добавлено: 28 мар 2014, 13:01
koliama
Все верно. Если бы на Asterisk был внешний ip - я бы наверно не открыл пост на форуме. Но это пока не реализуемо и не понятно можно ли это будет сделать..
Спасибо большое за ответы. Проще будет поднимать VPN между клиентом и сеткой, в которой размещен Asterisk. Это снимет все проблемы.
Я просто думал (и видел вроде описание таких реализаций) что астериск можно настроить для проброса rtp трафика от внешнего ip на котором NAT-ится внутренняя сетка до ip который выдан spa и обратно.. (через dialplan или еще как-либо).
Re: Возможно ли реализовать следующую схему?
Добавлено: 28 мар 2014, 17:57
shurskiy
Проброс портов никак не связан с диалпланом. Это настройка роутера\фаервола. И ничего более
Re: Возможно ли реализовать следующую схему?
Добавлено: 29 мар 2014, 13:58
koliama
Я не имел в виду проброс портов. Я думал что есть возможность перекидывать rtp трафик с одного peer на другой. И как-либо объяснить астериску что пакеты, пришедшие от внешнего ext (через NAT) надо перенаправлять на sip транк, который идет от spa. У меня получается что голос при звонке с сотового слышен на софтфоне, а в обратную сторону нет..
Re: Возможно ли реализовать следующую схему?
Добавлено: 29 мар 2014, 21:00
april22
Re: Возможно ли реализовать следующую схему?
Добавлено: 30 мар 2014, 11:12
koliama
Параметр canreinvite у меня сейчас задан NO. Это рекомендации для конфигурации в которой используется NAT. Если я разрешаю реинвайт - будет ли работать ext, который размещен за NAT?
Re: Возможно ли реализовать следующую схему?
Добавлено: 31 мар 2014, 09:24
virus_net
koliama писал(а):будет ли работать ext, который размещен за NAT?
прочтите что такое NAT, как он работает и сами ответите на свой вопрос