faq обучение настройка
Текущее время: Вт авг 26, 2025 03:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и IP телефон Panasonic KX-NT136
СообщениеДобавлено: Вт май 08, 2007 22:35 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
по 8000 udp порту этот телефон голос гонит.
DFL вот что пишет:

2007-05-09 01:27:53 Notice DROP Default_Rule UDP lan 10.0.102.99
10.0.102.254 8000
8000 action=drop ipdatalen=180 udptotlen=180

10.0.102.99 - станция
10.0.102.254 - шлюз

телефон из внешней сети коннектится к станции, которой дан внешний ip адрес (прописан в ARP table, сделано правило SAT и Allow). По другим портам обмен идет (9300,9301,2727,2427, телефон работает, все функции), а по 8000 нет.

Что можно сделать?

UPD:
чезе ipsec тоннель все работает, но надо без тоннеля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 09, 2007 07:25 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Это что за адреса?
10.0.102.99
10.0.102.254
Какой протокол передачи голоса используется?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 09, 2007 09:49 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
10.0.102.99 - телефонная станция TDA-100, точнее плата
http://www.ats-tda.ru/kx-tda100/cards/kx-tda0470.htm
находится во внутренней сети

10.0.102.254 - шлюз DFL-210, который и не пропускает пакеты по 8000UDP от платы через себя во внешние сети.

телефон находится во внешней сети и принимает пакеты по всем UDP портам кроме 8000, т.е. дивплей работает, функции АТС работают, но голоса нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 09, 2007 09:54 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
голос по внутренним адресам через ipsec, все работает:
main# tcpdump -tni fxp1 src or dst host 10.0.100.87
IP 10.0.100.87.8000 > 10.0.102.99.8000: UDP, length 172
IP 10.0.102.99.8000 > 10.0.100.87.8000: UDP, length 172
IP 10.0.100.87.8000 > 10.0.102.99.8000: UDP, length 172
IP 10.0.102.99.8000 > 10.0.100.87.8000: UDP, length 172
IP 10.0.100.87.8000 > 10.0.102.99.8000: UDP, length 172
IP 10.0.102.99.8000 > 10.0.100.87.8000: UDP, length 172

по внешним все ходит, кроме голоса:
247-30# tcpdump -tni fxp0 src or dst host 62.168.25*.**
listening on fxp0, link-type EN10MB (Ethernet), capture size 96 bytes
IP 62.168.24*.**.9301 > 62.168.25*.**.9300: UDP, length 14
IP 62.168.25*.**.2727 > 62.168.24*.**.2427: UDP, length 78
IP 62.168.24*.**.2427 > 62.168.25*.**.2727: UDP, length 13
IP 62.168.25*.**.2727 > 62.168.24*.**.2427: UDP, length 104
IP 62.168.24*.**.2427 > 62.168.25*.**.2727: UDP, length 13
IP 62.168.25*.**.9300 > 62.168.24*.**.9301: UDP, length 10
IP 62.168.25*.**.2727 > 62.168.24*.**.2427: UDP, length 70
IP 62.168.24*.**.2427 > 62.168.25*.**.2727: UDP, length 10
IP 62.168.24*.**.2427 > 62.168.25*.**.2727: UDP, length 128
IP 62.168.24*.**.9301 > 62.168.25*.**.9300: UDP, length 129
IP 62.168.25*.**.2727 > 62.168.24*.**.2427: UDP, length 11
IP 62.168.25*.**.2727 > 62.168.24*.**.2427: UDP, length 340
IP 62.168.25*.**.9300 > 62.168.24*.**.9301: UDP, length 14
IP 62.168.24*.**.2427 > 62.168.25*.**.2727: UDP, length 13
IP 62.168.24*.**.9301 > 62.168.25*.**.9300: UDP, length 14

tcpdump с FreeBSD в удаленной сети, там где телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 09, 2007 12:05 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Непонятно почему адрес назначения пакета - lan_ip.
Как натирующее правило вглядит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 09, 2007 12:10 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
Action Allow
Service all_udp

Source Interface wan
Destination Interface wan
Source Network сеть откуда звоним
Destination Network доп ip, прописанный через ARP, обсуждали тут >
viewtopic.php?t=39399

не пропускает только пакеты по 8000 порту


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 09, 2007 12:18 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Странное правило...
Нужно проброс из WAN на АТС сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 09, 2007 12:22 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
с дополнительного адреса, смаршрутизированного провайдером на wan_ip, на АТС, имеющую внутренний адрес.

точно так же у меня настроен проброс на терминал-сервер, живущий внутри сети. тоже с доп. адреса. все работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 09, 2007 12:23 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
viewtopic.php?t=36647&highlight=DFL-210
отсюда инфа


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 09, 2007 12:27 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
А если сделать так:
SAT сеть wan -> wan_ip2 core (АТС) udp_all
Allow сеть wan -> wan_ip2 core udp_all
не работает?


Последний раз редактировалось Beliar Ср май 09, 2007 14:27, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 09, 2007 13:08 
Не в сети

Зарегистрирован: Ср май 17, 2006 21:26
Сообщений: 82
Откуда: Йобург
завтра из москвы попробую, улетаю через час.
спасибо за помощь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB