Форумы  ·  Войти  · 

Тема: tde200 проблема с внешними sip абонентами

Страница 1 из 9, все  1 2 3 >  
25.09.13 7:12   Demm  (46/06.02.13)  

Есть атска tde200, проброшена статик натом через cisco asa наружу на белый ip.
Аксеслистом разрешено всё от определенного ip. Пытаюсь подключить sip телефон (spa303 и 3cx softphone).
spa303 пишет    Failed - 403, а софтфоне - ошибка аутентификации.
При этом если подключать телефон к атс через vpn туннель по внутр ip - проблем никаких.
циску уже всю пересмотрел, не блокируется там ничего, и я вижу соединения, а на атске не регается.
Может ли сама атс отбрасывать внешние ip ?
Не знаю куда копать

[ #1 ]  25.09.13 8:02   spider_alex  EXPERT  
Demm - 25.09.13 7:12

Есть атска tde200, проброшена статик натом через cisco asa наружу на белый ip.
Аксеслистом разрешено всё от определенного ip. Пытаюсь подключить sip телефон (spa303 и 3cx softphone).
spa303 пишет    Failed - 403, а софтфоне - ошибка аутентификации.
При этом если подключать телефон к атс через vpn туннель по внутр ip - проблем никаких.
циску уже всю пересмотрел, не блокируется там ничего, и я вижу соединения, а на атске не регается.
Может ли сама атс отбрасывать внешние ip ?
Не знаю куда копать

SIP через NAT так просто не проходит. Изучи принцип действия NAT и SIP, и ты поймёшь - почему. Чтобы SIP проходил через NAT, есть несколько механизмов. ALG, STUN-сервер... Короче - образования тебе малость не хватает, почитай статьи на тему NAT traversal, SIP, H323

[ #2 ]  25.09.13 10:19   Wowa  EXPERT  

Да какой STUN, когда TC сам хочет SIP-сервер за NATом поднять.

[ #3 ]  25.09.13 10:31   spider_alex  EXPERT  
Wowa - 25.09.13 10:19

Да какой STUN, когда TC сам хочет SIP-сервер за NATом поднять.

Я перечислил основные способы обхода NAT. Что не так? Про Астериск слащаво не написал? 😊)) А STUN-сервер в схему ТС тоже можно внедрить, только совсем неоптимально. Ему VPN надо, и не париться. И не только для работы телефонов, но и для безопасности и вааще.

[ #4 ]  25.09.13 10:45   Wowa  EXPERT  
spider_alex - 25.09.13 10:31

Что не так? Про Астериск слащаво не написал?

Щажу чувства ТС, лицензии то на SIP абонентов нужно докупать. С астериском проблем бы не было, для работы IAX достаточно пробросить всего один порт.

[ #5 ]  25.09.13 11:06   Demm  (46/06.02.13)  

Лицензии на сип есть.
ПРосто странно что не работает, тк сейчас атс полностью проброшена на белый ip.(еще у асы есть
про проброс панасоника не нашел, но на астериске хватает проброса портов.
spa 303 нормально регается у строннего сип прова.
ВПН это конечно хорошо, но в этом случае не применим, тк там йотовский зюхель стоит, а он не умеет впн.

[ #6 ]  25.09.13 11:11   Wowa  EXPERT  

Если у Вас стационарные точки, рекомендую, все же ВПН. Поменять роутер - это обойтись малой кровью. Если нужно подключать мобильных абонентов из чужих сетей - на белом адресе и не на Панасонике.

[ #7 ]  25.09.13 11:30   Zavr2008  EXPERT  
Wowa - 25.09.13 10:45
spider_alex - 25.09.13 10:31

Что не так? Про Астериск слащаво не написал?

Щажу чувства ТС, лицензии то на SIP абонентов нужно докупать. С астериском проблем бы не было, для работы IAX достаточно пробросить всего один порт.

В случае с SIP & Asterisk: пробрасывать и SIP (UDP 5060) и RTP(обычно UDP 10000:20000).

Что делать ТС? проще через Астер: тот же Elastix поставить и на него зарегить как АТС, так и тех удаленных SIP-клиентов.
Не забыть про безопасность!!

SIP ALG: от него ВСЕ БЕДЫ! забудьте как страшный сон, отключать..

[ #8 ]  25.09.13 11:58   Demm  (46/06.02.13)  

в данный момент вышел из положения через манго, у них типа вирт атс, зарегал атску и тот телефон и переадресовал внутр номер абонента на манговский номер. почти вариант с эластикс)

[ #9 ]  25.09.13 12:03   Zavr2008  EXPERT  

😊

Сейчас есть и Asterisk-хостеры кста. Например вот это: http://apbx.net/
Предлагает meral - гуру с сайта asterisk-support.

[ #10 ]  26.09.13 0:00   spider_alex  EXPERT  
Wowa - 25.09.13 10:45
spider_alex - 25.09.13 10:31

Что не так? Про Астериск слащаво не написал?

Щажу чувства ТС, лицензии то на SIP абонентов нужно докупать. С астериском проблем бы не было, для работы IAX достаточно пробросить всего один порт.

1. IAX-ом там и не пахнет.  А SIP-он и в Астериске SIP, через NAT не пройдёт без танцев. Ну и пробелы в образовании восполнять сменой оборудования как-то непрофессионально. Если человек не знает, как работает NAT, и что содержится в SIP-пакетах, то это надо как-то изучить, мне кажется. И настроить Асу соответственно, тем более там всякие NAT травёрсалы есть. Ну или, может быть, работу поменять на ту, где таких знаний не требуется.
2. ТС не за свои деньги покупает. При чём тут чувства? Фриваре - вещь хорошая, но большая часть бизнеса пользуется покупным ПО. И это неспроста.

[ #11 ]  26.09.13 3:28   weerkostya  (194/07.06.07)  

было дело пытался
ext sip подключить по схеме, когда pbx за натом внутри офиса, а ext sip - в интернете.
там проблема серьезная есть - для платы extsip нет возможности настройки диапазона портов для rtp (в отличии от sipgw16)
и порты “перебираются” в огромнейшем диапазоне...

в результате обычным “тупым” маршрутизатором (без ALG) реализация схемы невозможна
варианты - или ALG ,причем не длинковский ALG 😊
либо vpn
либо брать для станции отдельный внешний ip так, чтобы все порты с этого ip отправлять на стацию без разбора (т.е. схема с 2-мя wan портами)

при необольшом (<10) количестве абонентов дешевле будет vpn

вот подключиться к sip оператору через nat - только так, ибо sipgw16 позволяет настраивать диапазон rtp портов

[ #12 ]  26.09.13 6:23   Demm  (46/06.02.13)  

как работает нат я знаю, то что я спец по voip я нигде не писал. Где мне работать и чем заниматься сам разберусь.

А теперь по делу. Подправил настройки асы, теперь 3cx регится моментально. а вот spa303 не хочет.
В 3cx нечего и настраивать, id и пароль. В spa303 настроек дофига и где-то засада(

[ #13 ]  26.09.13 7:26   weerkostya  (194/07.06.07)  

регится то они будут - порт 5060 пробросить сложности нет
а вот слышимость будет в итоге односторонней - от станции до абонента

[ #14 ]  26.09.13 7:47   Demm  (46/06.02.13)  

мда, так и есть. я просто удаленно настраиваю. Точнее пытаюсь доковырять из интереса.
потому как из описалова на циско.ком, при включениии inspect sip и них все отлично работает

[ #15 ]  26.09.13 7:52   weerkostya  (194/07.06.07)  

inspect sip - это и есть ALG

Страница 1 из 9, все  1 2 3 >  
Komendant.pro
 ©1999-2025  Инженерная лаборатория "Комендантъ"