СвязьПроект

Российский системный интегратор
Текущее время: 22 дек 2024, 15:53

Часовой пояс: UTC




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: addpac за natом
СообщениеДобавлено: 05 янв 2011, 05:14 
Не в сети

Зарегистрирован: 12 фев 2010, 07:48
Сообщения: 3
Есть вопрос к знатокам.
Аддпак 200В стоит за натом. У роутера, который раздает нат во внутреннюю сеть динамический внешний ip-адрес, и нам он не известен. Проброса портов и DMZ-зон для аддпака на роутере нет. На роутере вообще ничего не делали.
Аддпак спокойно регистрируется на сип-сервере и работает.

Как он это делает?

В конфиге нет указаний на stun-сервер. Нет
настроек ДНС. Не указан внешний ip-адрес (он динамический и нам неизвестен). Но аддпак успешно проходит нат, узнает внешний ip-адрес, принимает и отправляет звонки.
Прошивка стоит 8.30N.
конфига:

hostname AP200
!
!no bridge spanning-tree
!
dhcp-list 1 type server
dhcp-list 1 address server 10.1.1.2 10.1.1.126 255.255.255.128
!
!no ip-share enable
ip-share interface net-side ether0.0
ip-share interface local-side ether1.0
ip-share sending default-interface loopback
!
interface ether0.0
ip address 192.168.1.100 255.255.255.0
qos-control
line-ctrl full-duplex
!
interface ether1.0
ip address 172.20.0.100 255.255.255.0
!
!
no arp reset
!
route 0.0.0.0 0.0.0.0 192.168.1.1
!
!
!
!
!
!
! VoIP configuration.
!
!
! Voice service voip configuration.
!
voice service voip
fax protocol t38 redundancy 5
fax rate 9600
static-jitter-buffer 50
busyout monitor gatekeeper
busyout monitor sip-server
no busyout monitor callagent
busyout monitor voip-interface
!
!
! Voice port configuration.
!
! FXS
voice-port 0/0
caller-id enable
!
!
! FXS
voice-port 0/1
no caller-id enable
!
!
!
!
! Pots peer configuration.
!
dial-peer voice 1 pots
destination-pattern xxxxxxx
port 0/0
!
dial-peer voice 2 pots
destination-pattern xxxxxxx
port 0/1
!
!
!
! Voip peer configuration.
!
dial-peer voice 100 voip
destination-pattern [2345679].....
session target sip-server
session protocol sip
codec g729
dtmf-relay rtp-2833
no vad
!
dial-peer voice 101 voip
destination-pattern 8.T
session target sip-server
session protocol sip
codec g729
dtmf-relay rtp-2833
no vad
translate-outgoing called-number 1
!
dial-peer voice 102 voip
destination-pattern 0.
session target sip-server
session protocol sip
codec g729
dtmf-relay rtp-2833
no vad
description special
!
!
!
!
!
!
! Gateway configuration.
!
gateway
h323-id voip.x.x.x.x
no ignore-msg-from-other-gk
!
!
! Translation Rule configuration.
!
translation-rule 1
rule 0 8 8
rule 1 810 810.
rule 2 822......F 822......F
!
!
!
! SIP UA configuration.
!
sip-ua
user-register
sip-username xxx
sip-password xxx
sip-server x.x.x.x
register e164
!
!
! MGCP configuration.
!
mgcp
codec g711ulaw
vad
!
!
! Tones
!
!
!


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: addpac за natом
СообщениеДобавлено: 11 янв 2011, 10:26 
Не в сети

Зарегистрирован: 13 сен 2010, 12:03
Сообщения: 34
Все зависит от роутера, а не от addpac. Указывать внешний адрес не обязательно - расшифруйте SIP ("сессия" - ключевое слово, использует текущей IP при регистрации). Если роутер разрешает все входящие, по-умолчанию, как, например, Циска какая-нть при нате, то чего бы ему не работать. Не там копаете... АдПак всегда работает одинаково.


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: addpac за natом
СообщениеДобавлено: 13 янв 2011, 04:25 
Не в сети

Зарегистрирован: 12 фев 2010, 07:48
Сообщения: 3
Вот в том и вопрос - роутер обычный длинк, порты никто не пробрасывал, ip-адрес внешний динамический.


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: addpac за natом
СообщениеДобавлено: 13 янв 2011, 08:53 
Не в сети

Зарегистрирован: 21 окт 2010, 07:31
Сообщения: 241
У обычных домашних роутеров D-Link встречается анализатор SIP'а http://www.support.dlink.com/emulators/ ... ewall.html (внизу галка SIP). Видимо, в Вашем случае D-Link работает как полагается, корректно подменяя заголовки SIP пакетов. :)


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: addpac за natом
СообщениеДобавлено: 13 янв 2011, 11:11 
Не в сети

Зарегистрирован: 12 фев 2010, 07:48
Сообщения: 3
И длинк, и интеркросс и другие многие: еще не встречал nat, который бы аддпак 100 не прошел бы.


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: addpac за natом
СообщениеДобавлено: 16 янв 2011, 07:18 
Не в сети

Зарегистрирован: 13 сен 2010, 12:03
Сообщения: 34
У меня в конторе не проходит сквозь линуксовый сервак/файервол, если явно в iptables не прописать 5060 (SIP signalling), а также rtp-шные 23000 и т.д. )) :mrgreen:


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения: Re: addpac за natом
СообщениеДобавлено: 23 фев 2011, 06:56 
Не в сети

Зарегистрирован: 23 дек 2010, 18:54
Сообщения: 4
Илья, а вот у меня 100-й адпак упорно не выходит из-за ната длинка 624! уже и в дмз его поставил, и порты какие он просил пробросил - не идет и все! пришлось его делать маршрутизатором... но тут уже дело принципа!)))


Вернуться к началу
 Профиль  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB