Форумы  ·  Войти  · 

Тема: Начальная настройка SIP на TDE-600

01.07.14 12:38   Paster-x  (155/30.09.05)  

АТС TDE-600, установлена виртуальная плата SIP GW16.
Станция находится в локалке (IPCEMPR и DSP в одной подсети) и отделена от инета DMZ, админы порты пробросили.

В Port property Virtual SIP GW прописал:
SIP server location, Authentication ID\pass, Register server.

После этого статус Fault перешёл в Сonnection.
Выход на SIP транк - работает (слышен КПВ).
А вот входящие вызовы не проходят, направления их прописал в 10.2 DIL Destination.
Для направления входящих с SIPa нужно ли ещё что-то прописывать ?

[ #1 ]  01.07.14 12:40   Наблюдатель  EXPERT  

Нужно NAT каким-нибудь способом обходить.

[ #2 ]  01.07.14 13:24   spider_alex  EXPERT  
Paster-x - 01.07.14 12:38

АТС TDE-600, установлена виртуальная плата SIP GW16.
Станция находится в локалке (IPCEMPR и DSP в одной подсети) и отделена от инета DMZ

DMZ не может отделять АТС от интернета. Для работы с SIP-провайдерами надо использовать обход NAT и настраивать роутер. Только не спрашивай меня - как. У меня работа - рассказывать про это за деньги.

[ #3 ]  01.07.14 14:24   Paster-x  (155/30.09.05)  

spider_alex, в смысле не может отделять ?
DMZ развёрнуто на TMG сервере, который состоит из frontend и backend firewalla, между ними настроен роутинг адресов и портов между локалкой и инетом.
Так вот, все адреса и порты задействованые в SIP были прописаны и опубликованы.

[ Изменено: 01.07.14 14:27 Paster-x ]
[ #4 ]  01.07.14 14:32   Mike_K  EXPERT  
Paster-x - 01.07.14 14:24

spider_alex, в смысле не может отделять ?
DMZ развёрнуто на TMG сервере, который состоит из frontend и backend firewalla, между ними настроен роутинг адресов и портов между локалкой и инетом.
Так вот, все адреса и порты задействованые в SIP были прописаны и опубликованы.

Дайте белый адрес, пощупать как Ваша DMZ АТС закрыла.

[ #5 ]  01.07.14 14:38   Paster-x  (155/30.09.05)  

Mike_K Я не сильно готов обсуждать плюсы и минусы DMZ, ибо я не админ и думаю этот форум слегка другой направленности.
По существу, если проброска адресов и портов верна - куда копать или камень предкновения может быть ТОЛЬКО в этом ?

[ #6 ]  01.07.14 14:43   Наблюдатель  EXPERT  
Paster-x - 01.07.14 14:38

По существу, если проброска адресов и портов верна - куда копать или камень предкновения может быть ТОЛЬКО в этом ?

Камень преткновения в том, что АТС провайдера будет пытаться отправлять пакеты на ваш серый адрес.

[ #7 ]  01.07.14 14:50   Paster-x  (155/30.09.05)  

Наблюдатель это я понимаю, для этого в TMG как раз и реализована функция подмены адресов и портов. Т.е. при обращении к провайдеру, он видит внешний адрес, при получении мной пакетов на внешйний адрес я их транслирую на определённый порт и адрес АТСки.

[ #8 ]  01.07.14 14:52   Наблюдатель  EXPERT  
Paster-x - 01.07.14 14:50

он видит внешний адрес,

Видеть то он может и видит, только отправляет на внутренний.

Paster-x - 01.07.14 14:50

при получении мной пакетов на внешйний адрес

Не доходят они до вашего внешнего адреса.

[ #9 ]  01.07.14 14:59   Paster-x  (155/30.09.05)  

Наблюдатель спорить не буду, я не специалист в этом - как мне админы объяснили, так я здесь и написал. ))
Осталось завтра попробовать воткнуться перед фаерволами, если заработает - пусть уж сами настроивают свои NATы и STUNы..
Если я правильно понял маршурутизация внутри прописана правильно ?

[ #10 ]  01.07.14 15:00   Наблюдатель  EXPERT  

Настройку Nat traversal встречали?

[ #11 ]  01.07.14 15:03   Paster-x  (155/30.09.05)  

нет, не встречал.

[ #12 ]  01.07.14 15:04   Наблюдатель  EXPERT  

Ну тогда просмотрите еще раз настройки V-SIPGW.

[ #13 ]  01.07.14 16:17   spider_alex  EXPERT  
Paster-x - 01.07.14 14:24

spider_alex, в смысле не может отделять ?
DMZ развёрнуто на TMG сервере, который состоит из frontend и backend firewalla, между ними настроен роутинг адресов и портов между локалкой и инетом.
Так вот, все адреса и порты задействованые в SIP были прописаны и опубликованы.

DMZ - это зона, а не разделительная линия. В данном случае DMZ находится во внутренней сети, значит в инет пакеты идут через NAT всё равно. Поэтому есть DMZ, или нет - совершенно не важно. Разве что наличие файрвола постулируется.

[ #14 ]  08.07.14 12:34   Paster-x  (155/30.09.05)  

Можно ли в станции изменить транспорт с UDP на TCP ?

[ #15 ]  08.07.14 12:48   Наблюдатель  EXPERT  

Насколько мне известно, нет.

Komendant.pro
 ©1999-2025  Инженерная лаборатория "Комендантъ"