Страница 1 из 1

анричибл при поднятии тоннеля

Добавлено: 07 ноя 2014, 12:57
hylynovec
Приветствую всех жителей форума! это моя первая тема, с астериском познакомился недавно поэтому прошу сильно не пинать. имею астериск v11.12.0 + freepbx, стоит в сети офиса за nat(mikrotik)
все настроил, связь работает, все хорошо(внутри офиса). есть проблема с клиентами которые находятся за пределами сети, а в частности сотрудник который работает из дома. у него своя домашняя сеть, которую разруливает d-link 300, несколько компов, и сип телефон grandstream. на телефоне в качестве сип сервера прописан внешний адрес шлюза который установлен в офисе, за которым стоит астериск. впринципе все работает но, до того момента как на одном из компов в домашней сети этого сотрудника не поднять ipsec до того же самого офиса.сначала пропадает голос и следом регистрация.пробовал на телефоне с андроидом, стоит софтина вшитая в ось, зарегистрирована, звонки ходят, но так же при поднятии ipsec все отваливается. в интернете ничего подобного найти не могу. две недели мучаюсь. может кто сталкивался с подобной проблемой?

Re: анричибл при поднятии тоннеля

Добавлено: 07 ноя 2014, 13:50
zzuz
Нужно обратиться к тому , кто настраивал ipsec .

Re: анричибл при поднятии тоннеля

Добавлено: 07 ноя 2014, 14:03
hylynovec
Тоесть получается дело в шлюзе в офисе?

Re: анричибл при поднятии тоннеля

Добавлено: 07 ноя 2014, 14:15
SolarW
Если у вас:
- во FreePBX нормально настроены параметры externhost= и localnet=
- на микротике настроен проброс портов UDP 5060,10000-20000 на айпишник астериска
то попробуйте выполнить на микротике следующую команду

Код: Выделить всё

/ip firewall service-port disable sip
и после этого попробовать.

Re: анричибл при поднятии тоннеля

Добавлено: 07 ноя 2014, 14:20
hylynovec
Отключил сервисный порт, не помогает

Re: анричибл при поднятии тоннеля

Добавлено: 07 ноя 2014, 14:22
SolarW
После отключения перезапустили астериск, переустановили IPSEC соединения, перезапустили VoIP-клиентов?
А то как-то слишком быстро ваш ответ появился :-)

Re: анричибл при поднятии тоннеля

Добавлено: 07 ноя 2014, 14:59
hylynovec
да, все сделал, перезапустил астер, перезагрузил клиента, пересоздал сессию ipsec, ничего не поменялось(
после того как ipsec отключить телефон обратно не регистрируется, помогает смена айпишника путем переподключения к сети провайдера( это на стороне клиента)

Re: анричибл при поднятии тоннеля

Добавлено: 07 ноя 2014, 15:19
SolarW
Я подозреваю что после установки туннеля на микротике офисном ломается маршрутизация к внешнему айпишнику dir-300.
Рекомендую сравнить таблицу маршрутизации на микротике (/ip route print) до и после установки туннеля, обращая внимание в первую очередь на то есть ли маршрут к айпишнику внешнего интерфейса домашнего роутера.

Re: анричибл при поднятии тоннеля

Добавлено: 07 ноя 2014, 15:24
hylynovec
ок, сейчас буду пробовать.

Re: анричибл при поднятии тоннеля

Добавлено: 11 ноя 2014, 13:44
hylynovec
вобщем при поднятии ipsec трафик уходил в тонель так как на микротике не было обратного маршрута до клиента, у клиента айпишник динамический и поэтому маршрут дописать нет возможности, решил взять у провайдера еще один айпишник и повесить его на астериск. спасибо откликнувшимся.тему зможно закрывать.