Страница 1 из 1

опять ростелеком... что ж такое то

Добавлено: 22 июн 2016, 15:25
debian-asterisk
Добрый день! ситуация такая.
Офис подключен к интернету через Ростелеком.
Стоит роутре Ростелекомовский, у него айпи адрес 192.168.100.1
у нашего шлюза Cisco айпи-адрес 192.168.100.2

выходим в интернет через данный роутер.
У него статический белый айпи-адрес.
Этот адрес добавлен в исключения в фаерволе и в ACL самого астериска.

И когда,к примеру Zoiper, регистрируется, то в CLI по команде sip show peers
высвечивается такое:

Код: Выделить всё

3000/3000                   192.168.100.2                            D  No         No          A  1165     UNREACHABLE
почему серый айпи-адрес, если я жду подключения с белых айпи-адресов?
Сам Астериск имеет один интерфейс и на нем белый статический айпи-адрес от Ростелекома, его и слушает.

В итоге получаю, софтофоны регистрируются через серый айпи-адрес, шлюзы SPA122 не регистрируются вообще и ошибок ACL нет в CLI.

Понимаю, что тут дело в настройка cisco (нат, роутер и все такое). Но в этом офисе все работает идеально, никаких жалоб нет. Ну кроме, что не получается зарегистрировать voip шлюзы.
У кого такое было?
В настройках шлюза я не нашел, чтобы были настройки, куда можно прописать внешние айпи-адреса.

Re: опять ростелеком... что ж такое то

Добавлено: 22 июн 2016, 15:43
ded
Вы бы задампили пакеты REGISTER от Zoiper и шлюза. Сравнили бы две картинки, нашли 10 отличий (как в журнале "Мурзилка").

Re: опять ростелеком... что ж такое то

Добавлено: 22 июн 2016, 16:50
a378
Как-то неочень ясна ваша сетевая конфигурация. Выход в интернет через роутер с белым IP, но у Астериска тоже белый IP. Он подключен как-то в обход роутера, в него или перед ним в Циску? Похоже, что ваш Zoiper из внутренней сети натится Циской в 192.168.100.2 и отправляется не в Интернет через внешний адрес, а напрямую в Астериск, обратный же трафик идет в никуда. Также непонятно, что работает идеально, если ничего не регистрируется.

В общем, очень странная конфигурация, либо я что-то не так понял. Зачем вообще нужен ростелекомовский роутер с серым адресом...

Сделайте трассировку из внутренней сети на адрес Астериска и обратно. Пинг проходит?

Re: опять ростелеком... что ж такое то

Добавлено: 22 июн 2016, 16:59
debian-asterisk
сделал тспдамп

я думаю, что тут дело в Ростелекоме. Т.к. это их роутер, и Астериск тоже через Ростелеком сидит.
Позвонил этим гадам и они создали заявку, должны позвонить.

Что нужно мне выложить из тспдампа?
а также я установил wireshark , смотрю текст. Но что искать, я не понимаю.


п.с. с проблемного офиса и трассировка пинг и трассировка без проблем идут.
при трассировке все сервера пишутся. Вроде посмотришь, проблем нет.

Re: опять ростелеком... что ж такое то

Добавлено: 22 июн 2016, 17:13
a378
Так покажите трассировку-то. Только выложите под спойлер.
PRIME_BBCODE_SPOILER_SHOW PRIME_BBCODE_SPOILER:
traceroute ...
Белые айпишники можете заменить на "Циска", "Астериск" и т.д. Интересует маршрут прохождения трафика.

Re: опять ростелеком... что ж такое то

Добавлено: 22 июн 2016, 17:20
debian-asterisk
Трассировка:
PRIME_BBCODE_SPOILER_SHOW PRIME_BBCODE_SPOILER:

Код: Выделить всё

C:\>tracert xx.xx.154.30

Трассировка маршрута к xx.xx.154.30.stbur.ru [xx.xx.154.30]
с максимальным числом прыжков 30:

  1    <1 мс    <1 мс    <1 мс  192.168.3.1
  2     1 ms     1 ms     1 ms  192.168.100.1
  3     3 ms     3 ms     3 ms  ULND-BRAS3.sib.ip.rostelecom.ru [213.228.116.203]
  4     2 ms     3 ms     3 ms  213.228.114.9
  5     3 ms     3 ms     3 ms  90.188.32.181.stbur.ru [90.188.32.181]
  6     4 ms     3 ms     3 ms  xx.xx.199.138.stbur.ru [xx.xx.199.138]
  7     5 ms     6 ms     6 ms  xx.xx.154.30.stbur.ru [xx.xx.154.30]

Трассировка завершена.
где
192.168.3.1 - адрес интерфейса Cisco , смотрящего в локалку
192.168.100.1 - адрес роутера Ростелеком (Хуавей)
(и 192.168.100.2 - адрес интерфейса Cisco , смотрящего в сторону роутера Ростелеком, это серый айпишник виден в CLI > sip show peers)- я в первом сообщении кидал лог
позвонили с ростелекома. Сказали, что у них все норм, мы дали вам доступ, роутер получил статич.айпи адрес и все такое.
Посоветовали зайти на их роутер (который Хуавей), дали логин и пароль.
Завтра туда зайду, может проброс сделать надо.. пока не знаю.


У меня также есть tcpdump с другого рабочего офиса (регистрация) и с проблемного офиса.
Какой кусок выложить?

Re: опять ростелеком... что ж такое то

Добавлено: 22 июн 2016, 17:30
debian-asterisk
Изображение

вот кусок TCPDUMP

аналогичный кусок с рабочих офисов выглядит иначе, а именно: вместо серого айпи-адреса, стоят белые внешние айпи-адреса, выданные провайдером.

Re: опять ростелеком... что ж такое то

Добавлено: 22 июн 2016, 17:40
ded
Установите роутер Ростелекома 192.168.100.1 в режим "бридж" - bridge, тогда он не будет делать второй ненужный НАТ.

Изучайте пакет REGISTER и ответ провайдера от него.

Re: опять ростелеком... что ж такое то

Добавлено: 22 июн 2016, 17:46
debian-asterisk
спс.
завтра схожу и посмотрю на настройки роутера.

отпишусь сюда

Re: опять ростелеком... что ж такое то

Добавлено: 23 июн 2016, 12:03
debian-asterisk
вопрос закрыт.
Настроил Ростелекомовские роутеры в режиме моста,
воип шлюзы подключились к удаленному Астериску без проблем.