faq обучение настройка
Текущее время: Пт июл 25, 2025 20:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800: SIP-север - SIP-север через VLAN
СообщениеДобавлено: Пн сен 27, 2010 20:09 
Не в сети

Зарегистрирован: Пн сен 25, 2006 13:57
Сообщений: 39
Откуда: Kyiv
Добрый день!

DFL-800 (2.26.00.06-12649)

Организована такая схема:
SIP-сервер прова XXX.XXX.XXX.1 (без авторизации (авторизация по адресу интерфейса YYY.YYY.YYY.2)) находится в сетке XXX.XXX.XXX.0/28.
Провешен VLAN с транзитной сеткой YYY.YYY.YYY.0/30 (1-шлюз, 2-интерфейс)
В локалке ZZZ.ZZZ.ZZZ.0/24 находится локальный SIP-сервер ZZZ.ZZZ.ZZZ.1

Прописан маршрут:
Маршрут vlan XXX.XXX.XXX.0/28 YYY.YYY.YYY.1

Настроены правила:
sat_sip_to_server SAT vlan all-nets core YYY.YYY.YYY.2 sip-udp (проброс на ZZZ.ZZZ.ZZZ.1)
allow_sip_to_server Allow vlan all-nets core YYY.YYY.YYY.2 sip-udp
nat_sip NAT lan lannet vlan XXX.XXX.XXX.0/28 all_services (пробовал и sip-udp)

Звонки в обе стороны работают.
Клиенты локального сервера слышат внешнего абонента, но внешний абонент не слышит локального.
Так же клиенты локального сервера не слышат гудок вызова.

Провайдер требует чтобы SIP-UDP пакеты внутри адресовались от адреса YYY.YYY.YYY.2, но они адресуются от локального адреса сервера ZZZ.ZZZ.ZZZ.1. По видимому этим и объясняется односторонняя слышимость.

Должен ли в данном случае NAT маршрутизатора подменять адрес FROM внутри пакета?
Если нет, каким методом это можно побороть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 29, 2010 17:09 
Не в сети

Зарегистрирован: Пн сен 25, 2006 13:57
Сообщений: 39
Откуда: Kyiv
Вот листинг пакета на стороне провайдера.

Цитата:
Frame 1 (751 bytes on wire, 751 bytes captured)
Ethernet II, Src: Cisco_2b:5c:1b (00:d0:63:2b:5c:1b), Dst: Cisco_49:58:80 (00:1f:ca:49:58:80)
Internet Protocol, Src: YYY.YYY.YYY.2 (YYY.YYY.YYY.2), Dst: XXX.XXX.XXX.1 (XXX.XXX.XXX.1)
User Datagram Protocol, Src Port: 11184 (11184), Dst Port: sip (5060)
Session Initiation Protocol
Request-Line: INVITE sip:(внешний_номер)@XXX.XXX.XXX.1 SIP/2.0
Message Header
Via: SIP/2.0/UDP ZZZ.ZZZ.ZZZ.1:5060;branch=z9hG4bK49d17a20-3e060000-08001a09;rport
From: "2772386" <sip:(внутрений_номер)@XXX.XXX.XXX.1>;tag=4ad17a20-3e060000-08001a09
To: sip:(внешний_номер)@XXX.XXX.XXX.1
CSeq: 4711 INVITE
Call-Id: 29b0d0c5-aefc-4ecb-e1bf-b159a11c0babe4f0@08F82F90
Contact: <sip:(внутрений_номер)@ZZZ.ZZZ.ZZZ.1:5060>
User-Agent: Oktell
Max-Forwards: 70
Allow: INVITE, BYE, ACK, REFER, MESSAGE, INFO, NOTIFY
Content-Type: application/sdp
Content-Length: 206
Message Body
Session Description Protocol
Session Description Protocol Version (v): 0
Owner/Creator, Session Id (o): - 1285677403 1285677403 IN IP4 ZZZ.ZZZ.ZZZ.1
Session Name (s): Oktell
Connection Information (c): IN IP4 ZZZ.ZZZ.ZZZ.1
Time Description, active time (t): 0 0
Session Attribute (a): sendrecv
Media Description, name and address (m): audio 5080 RTP/AVP 101 8
Media Attribute (a): rtpmap:101 telephone-event/8000
Media Attribute (a): fmtp:101 0-15
Media Attribute (a): rtpmap:8 PCMA/8000


Необходимо чтобы упоминания ZZZ.ZZZ.ZZZ.1 заменялись на YYY.YYY.YYY.2 (иначе пров пакты дропает)
Делает ли это NAT c SIPUDP-alg или необходимо что-то другое придумывать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2010 09:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 11, 2010 09:40
Сообщений: 4400
Это делает NAT с SIP-UDP alg.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2010 09:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн янв 11, 2010 09:40
Сообщений: 4400
Только в правиле SAT sip-alg должен быть выключен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2010 13:28 
Не в сети

Зарегистрирован: Пн сен 25, 2006 13:57
Сообщений: 39
Откуда: Kyiv
Спасибо, заработало.
Правда в SAT sip-alg не отключал.
Видать провайдер донастроил у себя что-то.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 220


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB