faq обучение настройка
Текущее время: Ср июл 30, 2025 23:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 SIP ALG не получается настроить
СообщениеДобавлено: Вс дек 19, 2010 21:50 
Не в сети

Зарегистрирован: Вс дек 19, 2010 19:22
Сообщений: 12
DFL-210 ПРОШИВКА 2.27.00.15-14099

Сеть

Asterisk-----10.0.0.250-----dfl-210-----internet-----Voip провайдер (Уралсвязьинформ NGN)

lannet 10.0.0.0/24
wanip 80.64.хх.хх

ip voip сервера провайдера 62.148.237.152

Пытаюсь настроить Sip Alg по мануалу

делаю два правила:

Код:
 
Action  Src Interface Src Network Dest Interface Dest Network
  Allow       lan          lannet       wan          62.148.237.152

  Allow       wan        62.148.237.152        core           80.64.хх.хх
                                                   


В результате астериск не регистрируется, т.к. видимо не получает ответ от сервера провайдера
Код:

[KUSHVANGN]
type=friend
host=kushva66ngn.usi.ru
username=чччч
secret=ххххх
fromuser=чччч
fromdomain=kushva66ngn.usi.ru
context=queue
canreinvite=no
qualify=yes
disallow=all
allow=g729
outboundproxy=62.148.237.152


в логах астериска только это

Код:
---
Really destroying SIP dialog '6fbba43b0618efef122c3d1d7adaba78@kushva66ngn.usi.ru' Method: REGISTER
Retransmitting #1 (no NAT) to 62.148.237.152:5060:
REGISTER sip:kushva66ngn.usi.ru SIP/2.0
Via: SIP/2.0/UDP 10.0.0.250:5060;branch=z9hG4bK0c47869e;rport
Max-Forwards: 70
From: <sip:чччч@kushva66ngn.usi.ru>;tag=as70c91fee
To: <sip:чччч@kushva66ngn.usi.ru>
Call-ID: 6fbba43b0618efef122c3d1d7adaba78@kushva66ngn.usi.ru
CSeq: 103 REGISTER
User-Agent: Asterisk PBX 1.6.2.13
Expires: 120
Contact: <sip:1600@10.0.0.250>
Content-Length: 0


---
Retransmitting #2 (no NAT) to 62.148.237.152:5060:
REGISTER sip:kushva66ngn.usi.ru SIP/2.0
Via: SIP/2.0/UDP 10.0.0.250:5060;branch=z9hG4bK0c47869e;rport
Max-Forwards: 70
From: <sip:чччч@kushva66ngn.usi.ru>;tag=as70c91fee
To: <sip:чччч@kushva66ngn.usi.ru>
Call-ID: 6fbba43b0618efef122c3d1d7adaba78@kushva66ngn.usi.ru
CSeq: 103 REGISTER
User-Agent: Asterisk PBX 1.6.2.13
Expires: 120
Contact: <sip:1600@10.0.0.250>
Content-Length: 0


---
Retransmitting #3 (no NAT) to 62.148.237.152:5060:
REGISTER sip:kushva66ngn.usi.ru SIP/2.0
Via: SIP/2.0/UDP 10.0.0.250:5060;branch=z9hG4bK0c47869e;rport
Max-Forwards: 70
From: <sip:чччч@kushva66ngn.usi.ru>;tag=as70c91fee
To: <sip:чччч@kushva66ngn.usi.ru>
Call-ID: 6fbba43b0618efef122c3d1d7adaba78@kushva66ngn.usi.ru
CSeq: 103 REGISTER
User-Agent: Asterisk PBX 1.6.2.13
Expires: 120
Contact: <sip:1600@10.0.0.250>
Content-Length: 0




в логах dfl

Код:
Дата    Критичность    Категория/Идентификатор    Правило    Proto (Первичный)    Src/DstIf    Src/DstIP    Src/DstPort    Событие/Действие
2010-12-19
18:46:38    Примечание    ALG
200520          
   10.0.0.250
62.148.237.152    5060
5060    sipalg_transaction_created
allow
method="REGISTER" from_uri="sip:28300@kushva66ngn.usi.ru:5060" to_uri="sip:28300@kushva66ngn.usi.ru:5060" algmod=sip
2010-12-19
18:46:38    Примечание    ALG
200513          
   10.0.0.250
62.148.237.152    5060
5060    sipalg_session_created
allow
method="REGISTER" from_uri="sip:28300@kushva66ngn.usi.ru:5060" to_uri="sip:28300@kushva66ngn.usi.ru:5060" algmod=sip


где грабли?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 20, 2010 10:32 
Не в сети

Зарегистрирован: Вс дек 19, 2010 19:22
Сообщений: 12
Получается SIP alg кривой... через dir-300 все завелось сразу начало корректно работать....
Как SIP ALG отключить в роутере? Он перехватывает пакеты, даже при SAT правиле...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 20, 2010 14:53 
Не в сети

Зарегистрирован: Вс дек 19, 2010 19:22
Сообщений: 12
Люди, если будет стоять выбор брать или не брать dfl-210 и вы планируете подключение к сип провайдеру из за ната, то 10 раз подумайте. SIP ALG работает не корректно... Техподдержка молчит.... стоит ли это оборудование ваших нервов и денег. Я разочаровался в dfl-210.... то что мне надо работвает на dir-300 без проблем, а на этом монстре ни как не могу запустить....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 20, 2010 17:48 
Не в сети

Зарегистрирован: Вс дек 19, 2010 19:22
Сообщений: 12
Кое как решил проблему... как ви предполагал sip alg кривой.

Решилось только пробросом портов 5060, 10000-20000 на сервер и нат правилом на исходящий поток. Пришлость добавить UDP сервис с портом 5060 без alg и на rtp тоже udp сервис с портами 10000-20000.... только так dfl перестал гонять пакеты через sip alg


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 20, 2010 18:06 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
SIP ALG работает замечательно. А то, что даже правила кривые, хоть и не полностью расписаны, - это факт. Что Вы хотели, если даже правило LAN-WAN прописано как Allow, а не как NAT?

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 21, 2010 09:40 
Не в сети

Зарегистрирован: Вс дек 19, 2010 19:22
Сообщений: 12
Делал и нат и аллов, не работает коректно сип алг. добился регистрации, однако пров отбивает звонки с 487 ошибкой... коггда как через нат и дир-300 все прекрасно работает... явно пакет прилетает кривой....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 21, 2010 09:44 
Не в сети

Зарегистрирован: Вс дек 19, 2010 19:22
Сообщений: 12
Dima G. писал(а):
SIP ALG работает замечательно. А то, что даже правила кривые, хоть и не полностью расписаны, - это факт. Что Вы хотели, если даже правило LAN-WAN прописано как Allow, а не как NAT?

Может быть, но посмотри страницу 270 мануала на 27 прошивку...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 21, 2010 15:13 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
chgpbase писал(а):
Dima G. писал(а):
SIP ALG работает замечательно. А то, что даже правила кривые, хоть и не полностью расписаны, - это факт. Что Вы хотели, если даже правило LAN-WAN прописано как Allow, а не как NAT?

Может быть, но посмотри страницу 270 мануала на 27 прошивку...

Посмотрел и убедился еще раз, что Вы неправильно написали. Там приведены сразу два случая, поэтому в скобках даны иные варианты. Первый случай, когда используется Allow и соответствующие Dest. network/interface. Этот случай для тех, у кого простая маршрутизация без NATа. Второй случай - соответственно с NATом. В Вашем случае без NATа не обойтись, ибо маршрутизация осуществляется между приватной (10.х.х.х) и глобальной сетью (Интернет). (В случае Allow провайдер получает в качестве источника пакета от Вас адреса вида 10.х.х.х. Разумеется, он их режет). Поэтому и настраивать надо по второму случаю, т.е. смотреть в таблицы параметры, указанные в скобках.
Да, и Вы не рассказали, что вообще хотите добиться? Дело в том, что SIP ALG нужен только для входящих звонков от произвольных внешних SIP-proxy, на которых нет регистрации. Если входящие звонки будут только от указанного провайдера телефонии, то вообще не нужен SIP ALG. Простого правила NAT lan-->wan как для Интернета вполне достаточно, т.к. механизм keep-alive будет поддерживать соединение Астериск-прокси, а инициатором такого соединения (кто делает регистрацию) выступает Астериск. Для исходящих же соединений куда-либо, в том числе через другие SIP-proxy тоже достаточно этого правила.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 24, 2011 23:01 
Не в сети

Зарегистрирован: Пн дек 15, 2008 18:20
Сообщений: 15
У меня была проблема также связанная с пробросом VoIP трафика через DFL-800, решение опубликовал здесь. Возможно заинтересует.
viewtopic.php?p=721637#p721637


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 212


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB