Форумы  ·  Войти  · 

Тема: tde200 проблема с внешними sip абонентами

Страница 2 из 9, все  < 1 2 3 4 >  
[ #16 ]  26.09.13 7:53   Наблюдатель  EXPERT  
Demm - 26.09.13 7:47

мда, так и есть. я просто удаленно настраиваю. Точнее пытаюсь доковырять из интереса.
потому как из описалова на циско.ком, при включениии inspect sip и них все отлично работает

А эти цискокомы в курсах, что панас использует два айпишника?

[ #17 ]  26.09.13 7:55   weerkostya  (194/07.06.07)  

Наблюдатель
раздельные адреса на sip и rtp - стандартная конфигурация, цисковский ALG такую поддерживает

[ #18 ]  26.09.13 8:05   Наблюдатель  EXPERT  

Спасибо. Будем знать.

[ #19 ]  26.09.13 8:11   weerkostya  (194/07.06.07)  

Microsoft TMG тоже поддерживает, но только для доступа через сервер к поставщику услуг телефонии.

Ext из интернета к станции за TMG не подключится

[ #20 ]  26.09.13 8:20   Demm  (46/06.02.13)  

В момент разговора с сип клиентом, который за vpn я не вижу соединений на второй ip. только по ип IPCMPR

[ #21 ]  26.09.13 8:28   weerkostya  (194/07.06.07)  

Demm
либо есть нат между vpn и станцией, либо ты не так смотришь
айпи у станции в любом случае 2

[ #22 ]  26.09.13 8:37   Demm  (46/06.02.13)  

да, ip два 0.225 и 0.226
туннели не натятся 100%, sh conn на асе показывает коннекты с 0.225, на 0.226 вижу только коннект к моему сип провайдеру

[ #23 ]  26.09.13 8:47   weerkostya  (194/07.06.07)  

sh conn не будет rtp трафик отображать - там обмен данными происходит по upd очень короткими “порциями”, постоянное соединение не устанавливается

[ #24 ]  26.09.13 9:08   Demm  (46/06.02.13)  

в таком случае не надо ли пробросить диапазон rtp портов на второй ip?или инспекта должно хватать?

[ #25 ]  26.09.13 9:23   weerkostya  (194/07.06.07)  

это самый inspect sip (ALG - application-level gateway) как раз этим и занимается - анализирует заголовки sip, выясняет кто кому по какому порту будет передавать rtp и на время разговора сам без дополнительной настройки пробрасывает порты.
мало того, если порт занят - inspect sip заменит данные в sip заголовках для возможности установления соединения по другому порту
по окончанию разговора порты закрываются
таким образом все волшебно само по себе настраивается

это у циски

у длинков эту гадость надо отключать - она просто не рабочая )))

[ #26 ]  26.09.13 9:28   Demm  (46/06.02.13)  

ТОлько что-то не работает это у циски(

[ #27 ]  26.09.13 9:31   weerkostya  (194/07.06.07)  

Demm
оно само без настройки не заработает ))))
http://www.cisco.com/en/US/docs/security/asa/asa82/configuration/guide/inspect_voicevideo.html

[ #28 ]  26.09.13 10:22   spider_alex  EXPERT  
Demm - 26.09.13 6:23

как работает нат я знаю, то что я спец по voip я нигде не писал. Где мне работать и чем заниматься сам разберусь.

Однако, в данном вопросе сам не разобрался. NAT коцает заголовки, а в SIP и H323 айпишники передаются не только в IP-заголовках, но и в теле пакета (апликейшен левел, или как там его). Нат подменяет айпишники в заголовке, а в самом пакете остаётся неизменный серый айпишник АТС. В результате SIP-сервер провайдера охреневает и не знает, куда слать ответ. Инспектор SIP-протокола в киске анализит пакеты и подменяет адрес не только в заголовке, но и в теле пакета. Не мог погуглить, что ли? Тебе ж написали ключевую фразу - NAT traversal, inspector.

[ #29 ]  26.09.13 10:34   Wowa  EXPERT  
spider_alex - 26.09.13 10:22

Нат подменяет айпишники в заголовке, а в самом пакете остаётся неизменный серый айпишник АТС. В результате SIP-сервер провайдера охреневает и не знает, куда слать ответ.

С провайдером даже TDE может разобраться. В настройках же есть преодоление NAT через подстановку белого IP. ТС хочет подключать клиентов, а не провайдеров, вот в чем беда.

[ #30 ]  26.09.13 10:45   weerkostya  (194/07.06.07)  

Wowa
Не может TDE сама с провайдром разобраться. Ибо нужно будет пробросить rtp порты.
Первый rtp порт настраивается там же, где и внешний адрес. По умолчанию 16000.
И тонкость надо знать - на одну плату SIPGW нужно пробросить 32 udp порта, т.е. по умолчанию с 16000 до 16031
Ибо rtp работает только по четным портам (нечетные не знаю нужны ли вообще на панасе)

Страница 2 из 9, все  < 1 2 3 4 >  
Komendant.pro
 ©1999-2025  Инженерная лаборатория "Комендантъ"