danilovav писал(а):
Правила - самые обычные. Упрошенно будет примерно так (у меня по другому)
SAT wan/all-nets core/wan_ip allowed_sipclient (new dest = lan_sipclient)
Allow wan/all-nets core/wan_ip allowed_sipclient
...
NAT lan/lannet wan/all-nets all_services
Тут allowed_sipclient - группа сервисов sip-ctl и sip-rtp.
Вообще говоря, зависит от каждого конкретного устройства. Я пробовал запустить "местный" DVG (маршрутизатор, но с отключаемыми функциями) - так он из-за NAT даже не пожелал работать.
В принципе у меня то же самое. Исходящая связь работает, а входящие звонки блокируются файерволом. Причем порт 5060 UDP опубликован на SIP адаптер. Если смотреть логи, то при попытке позвонить на SIP адаптер, то там видно что блокируется пакет udp источник: xxx.yyy.zzz.vvv:5060 to destination my_external_ip:random_port. Если этот random_port прописать в сервис sip_udp как дополнительный через запятую и применить настройки - то входящий звонок работает. Через некоторое время опять не работает, т.к. random_port изменился на другой. Странно, я ожидал, что при входящем звонке destination port udp 5060, а не random_port. Мож кто знает почему такое происходит и как быть ? я не ожидал, что пакет будет приходить на какой-то рандомный порт.