Форумы  ·  Войти  · 

Тема: Подлкючение внешнего SIP абонента к TDE 100 за NAT

Страница 1 из 2, все  1 2 > 
27.09.11 19:44   212deniska212  (7/27.09.11)  

Здравствуйте!
Такая вот у меня задача. Нужно чтобы можно было подключиться извне к TDE-100 которая находится за NAT, через софтфон на iphone. Внутри локальной сети нормально подключается звонит, принимает звонки, все ок, а с внешки не получается. Перерыл весь инет, говорилось что это не реально, если только атску с белым ip на растерзание хакеров выставить, но это сумашествие. Также вариант с поднятием внутри сети vpn-сервера, но соответсвенно тогда удаленному клиенту придется с компа звонить, а не с iphone. В современном мире технологии быстро развиваются, может уже есть какое то решение?

Роутер Asus WL500GPv2 прошивка DD-WRT v24-sp2 (08/07/10) mega (SVN revision 14896) с белым ip
на TDE-100 временная лицензия SIP Ext до 29.09.2011.
Кстати в данной прошивке роутера есть служба Milkfish SIP, может она может помочь? просто я с ней впервые столкнулся и толком еще не разобрался.

Заранее спасибо ребята.

[ #1 ]  27.09.11 20:30   kma  EXPERT  

Дениска , не сцы , выставляй все что можешь , а там прикроют . хаккеров т, мы возьмем на себя.

[ Изменено: 27.09.11 20:36 kma ]
[ #2 ]  27.09.11 20:33   Mike_K  EXPERT  

Вопрос конечно интересный.
Отпишите пожалуйста потом, чем дело закончилось.

[ #3 ]  27.09.11 21:16   Dmsl  EXPERT  

Порт 5060, пожалуй, не помешает сменить на нестандартный.

[ Изменено: 27.09.11 21:27 Dmsl ]
[ #4 ]  28.09.11 6:55   while(i)  (123/17.02.11)  

поставить asterisk на asus)

[ #5 ]  28.09.11 7:11   НачШтаба  EXPERT  

Ну не зна-аю.. На NAT-е мне как-то забрасывали 5060-й порт “вовнутро”, софтфон (X-Lite) при этом тоже лез через домашний NAT (ADSL-роутер), и ничего, завелось... Были, правда, некоторые проблемки, но при соединении с другой АТС по сетке, в другом офисе через IPGW, голос был в одну сторону. Но это проблемки как раз сетевиковые, это они позатыкали. Но, увы, пришлось от идеи отказаться, ибо вскоре на 5060-й попёрли какие-то пидоры с дос-атаками, АТС-ка сильно задумалась и даже перестала давать зуммер. Но при этом на консоль отзывалась по первому клику. Пока виртуальную карту не снёс, порт не заткнули, так и атаковали... Так что рекомендация использовать нестандартный порт - она не просто так. Она очень даже полезна.

[ #6 ]  28.09.11 8:16   212deniska212  (7/27.09.11)  

Спасибо за ответы. Порт сменил, но соответсвенно это проблему мою не решило =) Есть еще мысли?

[ #7 ]  28.09.11 8:26   Mike_K  EXPERT  
212deniska212 - 28.09.11 8:16

Есть еще мысли?

Без существенных капитальных вложений результата на получите.
Классический NAT на входе - это от нищиты.

[ #8 ]  28.09.11 11:34   212deniska212  (7/27.09.11)  
Mike_K - 28.09.11 8:26
212deniska212 - 28.09.11 8:16

Есть еще мысли?

Без существенных капитальных вложений результата на получите.
Классический NAT на входе - это от нищиты.

Что предлагаете? Настраивать маршрутизацию, циску какую нить?

[ #9 ]  28.09.11 11:43   Mike_K  EXPERT  
212deniska212 - 28.09.11 11:34

Что предлагаете? Настраивать маршрутизацию, циску какую нить?

Думаю самым простым и не дорогим решением, в Вашем случае, поднять прозрачный Proxy и описать политику защиты.

[ #10 ]  28.09.11 13:38   212deniska212  (7/27.09.11)  
Mike_K - 28.09.11 11:43
212deniska212 - 28.09.11 11:34

Что предлагаете? Настраивать маршрутизацию, циску какую нить?

Думаю самым простым и не дорогим решением, в Вашем случае, поднять прозрачный Proxy и описать политику защиты.

Это одно из предположений? я так понял, что прогблема подключения к TDE 100 извне, заключается в заголовках пакета, где содержится ip внешний, тогда как переадресуются они с роутера, у которого ip внутренний и поэтому “не умная” железка Panasonic не может инициализировать соединение.

[ #11 ]  28.09.11 14:07   Dmsl  EXPERT  

Повесь атс на белый ip-адрес, но порт смени. Если завалят, будешь дальше думать, как потратить деньги

[ #12 ]  28.09.11 14:46   212deniska212  (7/27.09.11)  
dmsl - 28.09.11 14:07

Повесь атс на белый ip-адрес, но порт смени. Если завалят, будешь дальше думать, как потратить деньги

боюсь оставлять так, т.к. уезжаю в отпуск.

[ #13 ]  28.09.11 15:11   Mike_K  EXPERT  
212deniska212 - 28.09.11 14:46

боюсь оставлять так, т.к. уезжаю в отпуск.

Тогда понятно к чем этот вопрос.

[ #14 ]  29.09.11 7:36   212deniska212  (7/27.09.11)  

есть идеи?

[ #15 ]  29.09.11 8:02   Dmsl  EXPERT  

У софтфона нет постоянного Ip-адреса, а это значит, что на нате нужно будет пропускать регистрацию с любого внешнего ip. Такое правило ничем не отличаецца от установки атс безо всякого ната, ибо придётся пропускать всё, в том числе и атаку.
Так что либо белый ip и нестандартный порт, либо впн. Вроде teamwiewer уже прикрутили к айфону, а в нём есть какой то впн, не знаю, правда, реализован ли он на айфоне.

Страница 1 из 2, все  1 2 > 
Komendant.pro
 ©1999-2025  Инженерная лаборатория "Комендантъ"