Ну, что же. Можно сказать, что эксперимент удался на 80%.
Нужна помощь в донастройке файрвола для нормальной работы устройства VoIP (172.17.100.44) с сервером sipnet.ru.
Итак, железка DVG-2001S работает с сервером sipnet.ru, порт оставлен по-умолчанию 5060.
На файрволе создан в адресной книге адрес VoIP_1 172.17.100.44, в сервисах создан такой: SIPnet_5060_inbound UDP (inbound 5060, destination 1000-10000) - это для входящих пакетов со стороны сервера.
В правилах IP DMZ_to_WAN сделал так: NAT, all_services, источник (dmz, VoIP_1), получатель (any, all_nets).
В правилах IP WAN_to_DMZ сделано так: 1. SAT, SIPnet_5060_inbound, источник (wan, all_nets), получатель (core, wan_IP), в закладке SAT в поле New IP address указал VoIP_1. Следом идет правило Allow с теми же параметрами (кроме, естестенно, SAT).
В режиме ожидания все красиво, этих правил достаточно для нормальной работы именно в режиме ожидания. Проблема в том, что у сервера с той стороны, судя пол логам, регулярно меняется IP и порт UDP. Причем в пределах одного сеанса вроде все порты значения не меняют.
Как мне быть? Как правильно провести донастройку, чтобы входящие пакеты от сервера sipnet.ru не блокировались. Проблему надо решить, т.к. скорей всего из-за этого получаю низкое качество голоса
