faq обучение настройка
Текущее время: Ср апр 24, 2024 23:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пт сен 19, 2014 00:34 
Не в сети

Зарегистрирован: Пт сен 19, 2014 00:27
Сообщений: 2
Здравствуйте!
Стоит задача настроить проброс аналоговой линии офисной АТС из офиса 1 в офис 2 через интернет.
Имеем:
В офисе 1: маршрутизатор со статическим белым IP1, нему подключен голосовой шлюз DVG-7111S Firmware Version : RU_1.00. На маршрутизаторе работает NAT. Порт WAN шлюза подключен к порту 1 Lan маршрутизатора. На маршрутизаторе проброшены порт 5060 и диапазон портов 9000-9100. К FXO порту подключена офисная АТС.

В офисе 2: маршрутизатор со статическим белым IP2, нему подключен телефон DPH-150S Firmware Version: FRU2.2.182.77. Проброса портов нет.
Телефон и голосовой шлюз настроены в режиме peer-to-peer с помощью функции Hot Line. Если телефон поставить в Офисе1 и в Phone book прописать его IP из внутренней сети, а на телефоне в Dial Peer прописать внутренний IP голосового шлюза, то звонки проходят и туда и обратно. Т.е. все настроено правильно и во внутренней сети все хорошо работает.

Уношу телефон в удаленный офис, на голосовом шлюзе в Phone Book прописываю внешний IP офиса 2, в телефоне в Dial Peer прописываю внешний IP офиса 1. Соединение не проходит, при поднятии трубки тишина. Проброс портов при этом есть только на маршрутизаторе в офисе 1.
Может я какие-то порты не открыл? Или есть какой-то манул по настройке соединения шлюза за NAT, в режиме peer-to-peer. Нужно ли в удаленном офисе на маршрутизаторе пробрасывать до телефона порт 5060 и диапазон портов 9000-9100.

Так же интересует вопрос безопасности. В режиме Peer-to-peer отсутствует авторизация, как защититься от несанкционированного подключения. Ведь в этом случае можно подключиться к шлюзу и совершать звонки куда угодно. Или достаточно того, что Phone Book явно прописан IP адрес второго офиса и и прописанного IP второго офиса в caller filter?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 21, 2014 23:56 
Не в сети

Зарегистрирован: Чт дек 20, 2007 22:37
Сообщений: 487
Откуда: РФ, Домодедово
Про безопасность см. Здесь

viewtopic.php?f=5&t=134625

Прошивку меняйте обязательно на последнюю. А то устроят на вашем телефоне комутатор для звонков по всему миру. У меня международка на телефоне на МГТС была заблокирована давно, так с АТС звонят и говорят, что по 60-ят попыток в день на международный доступ с моего телефона. Глянул в DGV-7111 и действительно, постоянные попытки звонков в Японию.

_________________
DSL-2500U, DVG-1402S, DVG-G1402S, DIR-100, DIR-300, DIR-615, DWL-2100AP, DCS-2121, DAP-1360, Zyxel Keenetic, Siemens Gigaset C470IP - все работает отлично. ;)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 22, 2014 10:28 
Не в сети

Зарегистрирован: Пт сен 19, 2014 00:27
Сообщений: 2
Спасибо!

Вот что то не слышно официальную техподдержку! Вопрос по прежнему актуален.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 03, 2014 14:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 11, 2010 09:40
Сообщений: 4400
Требуется пробросить порт 5060 и порты 9000-10000 на двух точках. ПОрты UDP


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB