Тема: tde200 проблема с внешними sip абонентами
С провайдером проблем нет и без проброса портов. inspect sip живет с самого начала, но более глубокую настройку инспекта не изучал(спасибо за ссылку weerkostya)
В TDE указаны только серый ip
Wowa
Не может TDE сама с провайдром разобраться. Ибо нужно будет пробросить rtp порты.
Первый rtp порт настраивается там же, где и внешний адрес. По умолчанию 16000.
И тонкость надо знать - на одну плату SIPGW нужно пробросить 32 udp порта, т.е. по умолчанию с 16000 до 16031
Ибо rtp работает только по четным портам (нечетные не знаю нужны ли вообще на панасе)
Никогда не пробрасывал. Nat traversal достаточно.
Никогда не пробрасывал. Nat traversal достаточно.
без ALG это невозможно
на внешний айпи на порт 16000 приходит udp пакет
откуда маршрутизатор знает на какой внутренний адрес его направить????
откуда маршрутизатор знает на какой внутренний адрес его направить????
А откуда маршрутизатор знает, на каком компе в моей сети сейчас открыта страничка mini-ats.info?
ха 😊
это совершенно иной вопрос
в http одно соединение по одному порту, и транспорт tcp.
если грубо, то маршрутизатор модифицирует tcp заголовки и в ответном заголовке получает нужную метку, оттуда понимает куда внутри нужно его отправить
в телефонии не зависимо от протокола используется 2 соединения по разным портам - данные и голос
в нашем случае - sip и rtp
причем rtp порт выбирается динамически из пула свободных - от 16000 по 16032, логика неизвестна...
дык вот даже пробросив порт сипа 5060 мы все равно не узнаем какой порт нужно открыть для rtp
отдельная песня заключается в том, что транспорт еще и udp, т.е. в ответ ничего никто никому не отправляет....
Когда вернется в топик spider_alex, он расскажет, как в действительности работает преодоление NAT (если захочет конечно) 😉 Повторюсь, ничего на маршрутизаторе пробрасывать не надо.
Когда вернется в топик spider_alex, он расскажет, как в действительности работает преодоление NAT (если захочет конечно) 😉 Повторюсь, ничего на маршрутизаторе пробрасывать не надо.
Не расскажет - я в тонкости не влезал. Если потребуется - вчитаюсь в ман от Циски по ссылке выше. По-моему, это любой может сделати - ничаво заумного тута нетути, ась? 😊
Когда вернется в топик spider_alex, он расскажет, как в действительности работает преодоление NAT (если захочет конечно) 😉 Повторюсь, ничего на маршрутизаторе пробрасывать не надо.
Не расскажет - я в тонкости не влезал. Если потребуется - вчитаюсь в ман от Циски по ссылке выше. По-моему, это любой может сделати - ничаво заумного тута нетути, ась? 😊
Так мы же не о Цисковом инспекторе речь ведем, а о Панасовском Nat traversale со статическим IP. Константин уверен, что RTP порты нужно пробрасывать, я же никогда этого не делал (меня клиенты и до роутеров своих то не допускают).
Когда вернется в топик spider_alex, он расскажет, как в действительности работает преодоление NAT (если захочет конечно) 😉 Повторюсь, ничего на маршрутизаторе пробрасывать не надо.
Не расскажет - я в тонкости не влезал. Если потребуется - вчитаюсь в ман от Циски по ссылке выше. По-моему, это любой может сделати - ничаво заумного тута нетути, ась? 😊
Так мы же не о Цисковом инспекторе речь ведем, а о Панасовском Nat traversale со статическим IP. Константин уверен, что RTP порты нужно пробрасывать, я же никогда этого не делал (меня клиенты и до роутеров своих то не допускают).
Как не о Цисковом? Вроде же про SIP-EXT речь, а не о транках?
Как не о Цисковом? Вроде же про SIP-EXT речь, а не о транках?
Да тут все смешалось. Кто о транках пишет, кто о экстеншенах.
Вова, сам внес сумятицу:
С провайдером даже TDE может разобраться. В настройках же есть преодоление NAT через подстановку белого IP. ТС хочет подключать клиентов, а не провайдеров, вот в чем беда.
Wowa
Не может TDE сама с провайдром разобраться. Ибо нужно будет пробросить rtp порты.
Первый rtp порт настраивается там же, где и внешний адрес. По умолчанию 16000.
И тонкость надо знать - на одну плату SIPGW нужно пробросить 32 udp порта, т.е. по умолчанию с 16000 до 16031
Ибо rtp работает только по четным портам (нечетные не знаю нужны ли вообще на панасе)
Я туплю, короче. Встал 17 часов назад, уже клинит. Готовлю две NCP + 101 IP-телефон и 3 H323-GSM Аддпака для клиента в другой город в связку с TD500<=>NCP<=>Астером во Владике и TDE100 в третьем городе. С транзитами, кучей маршрутов и Ещё не продумал - как закручу, чтобы попроще и быстрее Астер и TD500 перенастроить на сеть с префиксами. Башка опухла маленько. И телефоны заколебался регистрировать. 50 штук уже зарегал, ещё 51 остался...
коллеги
спор бесполезен
если БЫ можно БЫ было БЫ обычным nat решить проблему проброса sip без “танцев с бубном” - термин ALG в это топике вообще БЫ не появился
маршрутизаторы L4 = Application Layer Gateway для того и существуют, шобы подобные задачи выполнять
Да я вообще первый раз услышал о маршрутизаторах ЧЕТВЕРТОГО уровня. Может надо в консерватории чего подправить?
Да я вообще первый раз услышал о маршрутизаторах ЧЕТВЕРТОГО уровня. Может надо в консерватории чего подправить?
Надо поправить 😊
Уже упомянутая Cisco ASA как раз таким маршрутизатором и является
http://en.wikipedia.org/wiki/Multilayer_switch
https://learningnetwork.cisco.com/thread/11947