Уважаемые специалисты, просьба помочь. УЖе который день бьюсь со шлюзом AP100, никак не могу побороть, чтобы он прошёл через NAT. Ни в какую не хочет.
Единственное подключился в одном варианте: INTERNET(dsl)->ADSL modem(lan port)->Addpac(wan port подключение по PPPOE)->lan port к ноутбуку. Всё работало супер. и инет на ноуте был.
Но встала задача сделать так, Internet(ISP Static IP)->(WAN PORT) TP-LINK (LAN port(подсеть 192.168.10.0))->ADDpac(WAN port)
всё, здесь всё сдохло
Никак не проходит коннект.
1) уже всевозможные порты пробросил через ТПлинк,
Forwarding-Port Triggering
ID Trigger Port Trigger Protocol Incoming Ports Incoming Protocol Status Modify
1 5060 ALL 5060 ALL Enabled
2 8766 ALL 8766-35000 ALL
3 1720 TCP 1720 TCP Enabled
4 23000 UDP 23000-23001 UDP Enabled
5 22000 UDP 22000,22001 UDP Enabled
6 18000 TCP 18000 TCP Enabled
7 14000 TCP 14000 TCP Enabled
8 10000 TCP 10000 TCP Enabled
я знаю, много лишних
ну это на крайняк ))
WAN port AP100 имеет адрес 192.168.10.10 как раз из подсети ТПлинка для LAN. Инет всё работает шикарно. к примеру SIppoint программа коннектится замечательно. Но адпак к сожалени. нет
public-ip сделал внешний, который прописан в WAN TPlinka,
ip route 0.0.0.0 0.0.0.0 192.168.10.1 делал
потом где-то прочитал что надо якобы делать
0.0.0.0 0.0.0.0 внешння_ИП_шлюза_ISP, тоже голяк...
Даже делал DMZ на WAN ADDPAC 192.168.10.10
например эти команды не идут на ap100
AddPac(config)# nat-list 0 pat static-entry tcp 1720 local
AddPac(config)# nat-list 0 pat static-entry udp 5060 local
AddPac(config)# nat-list 0 pat group-static-entry tcp 10000 10007 local
AddPac(config)# nat-list 0 pat group-static-entry tcp 14000 14007 local
AddPac(config)# nat-list 0 pat group-static-entry udp 18000 18007 local
AddPac(config)# nat-list 0 pat static-entry udp 22000 local
AddPac(config)# nat-list 0 pat static-entry udp 22001 local
AddPac(config)# nat-list 0 pat group-static-entry udp 23000 23015 local
единственное что уже думаю, прич ина в этом что надо их прописать, но никак не могу.
конфиг вот:
AP100# show run
Building configuration...
Current configuration:
!
version 8.41.042
!
hostname AP100
!
username root password router administrator
!
!
interface Loopback0
ip address 127.0.0.1 255.0.0.0
!
interface FastEthernet0/0
ip address 192.168.10.10 255.255.255.0
ip nat outside
speed auto
no qos-control
!
interface FastEthernet0/1
no ip address
ip nat inside
speed auto
no qos-control
!
ip route 0.0.0.0 0.0.0.0 192.168.10.1 10
!
access-list 100 permit ip 192.168.10.0 0.0.0.255 any
!
!
ip nat inside source list 100 interface FastEthernet0/0 overload
!
!
snmp name AP100_G2
!
!
http server
!
!
dns name-server 192.168.10.1
!
!
!
!
! VoIP configuration.
!
!
! Voice service voip configuration.
!
voice service voip
fax protocol t38 redundancy 0
fax rate 9600
h323 call start fast
h323 call tunnel disable
!
!
! Voice port configuration.
!
! FXS
voice-port 0/0
caller-id enable
!
!
!
!
!
voice service voip
minimize-voip-port multiply 1
!
! Pots peer configuration.
!
dial-peer voice 0 pots
destination-pattern 002545****
port 0/0
call-waiting
!
!
!
! Voip peer configuration.
!
dial-peer voice 1000 voip
destination-pattern T
session target sip-server
session protocol sip
voice-class codec 0
vad
no dtmf-relay
!
!
!
!
!
!
! Gateway configuration.
!
gateway
h323-id voip.***.**.***.***
public-ip 77.***.**.**
no ignore-msg-from-other-gk
!
!
! Codec classes configuration.
!
voice class codec 0
codec preference 1 g711ulaw
codec preference 2 g729
codec preference 3 g711ulaw
codec preference 4 g711alaw
!
!
!
! SIP UA configuration.
!
sip-ua
sip-username 002545****
sip-password ***********
sip-server sipnet.ru
register e164
!
!
! MGCP configuration.
!
mgcp
codec g711ulaw
vad
!
!
! Tones
!
!
!
!
line console
!
line vty
!
end
AP100#
I need help. Заранее благодарен!!!Уж все мозги вскипели.