faq обучение настройка
Текущее время: Чт июн 19, 2025 19:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу 1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Ср апр 07, 2004 08:57 
Не в сети

Зарегистрирован: Вт мар 30, 2004 14:31
Сообщений: 30
Тема разумеется заезженная, нашел кучу всяких отсылок на ответы, но тем не менее не понял - если у меня во внутренней сети DG-104SH стоит за NAT'ом, а другой DG-104SH на другой производственной площадке стоит не за NAT'ом, какие конкретно порты TCP и UDP мне надо пробрасывать на киске, на которой поднят NAT. Сами кискоиды говорят следующее:

Цитата:
For H.323
Unicast GK discovery to UDP port 1718.
Multicast GK discovery to 224.0.1.41 UDP port 1718.
RAS to UDP port 1719.
H.225 (call signaling for hosts) to TCP port 1720.
H.245 (capability exchange) to a negotiation in the range of TCP ports 11000 through 65535.
RTP audio stream to UDP ports 16384 through 32767.


TCP 1720 на киске у меня проброшен, проброс UDP 1718 и 1719 ничего не дал (гейткипера у мен нет), а вот как пробросить хренову тучу портов "...TCP 11000 through 65536" и "...UDP 16384 through 32767" никак не въеду - киска принимает команды на проброс только по одному порту за раз. Может быть у DG-104SH можно настроить порты UDP по которым пойдет RTP audio stream он же голосовой трафик, по крайней мере начальные?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2004 09:12 
Не в сети

Зарегистрирован: Вт сен 02, 2003 14:03
Сообщений: 114
UDP Base port настраивается (по умолчанию 30000), а вот как h.245 (capability exchange) как будешь пробрасывать??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2004 09:25 
Не в сети

Зарегистрирован: Вт мар 30, 2004 14:31
Сообщений: 30
Цитата:
UDP Base port настраивается (по умолчанию 30000), а вот как h.245 (capability exchange) как будешь пробрасывать??


Хы, дык хто же его знает однако. Искать надо-с, не может быть чтобы решения не было. АТС с модулем VoIP хренова туча существует, за NAT'ом работают вроде бы...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2004 09:44 
Не в сети

Зарегистрирован: Вт сен 02, 2003 14:03
Сообщений: 114
Согласен! Ищите!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2004 10:20 
Не в сети

Зарегистрирован: Вт сен 02, 2003 10:03
Сообщений: 385
Откуда: Пенза, Россия
Svarog писал(а):
АТС с модулем VoIP хренова туча существует, за NAT'ом работают вроде бы...

Это больше от NAT'а зависит, чем от АТС. Это как VPN сквозь NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2004 10:55 
Не в сети

Зарегистрирован: Вт мар 30, 2004 14:31
Сообщений: 30
VPN через NAT как раз работает на ура, елы-палы...в теории Cisco IOS 12.2 умеет работать с H.323, тока вот у меня команды конфигурационного файла h323-gateway нифига не воспринимается киской. Может версия не того разлива хоть и 12.2...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: И всё же....
СообщениеДобавлено: Ср апр 21, 2004 14:34 
Не в сети

Зарегистрирован: Ср апр 21, 2004 14:15
Сообщений: 33
И всё же интересно послушать авторитетное мнение админов. Работает VoIP через NAT или нет? Если да, то какие порты форвардить.
Долгое капание привело сюда но тут еще более всё запуталось. =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 21, 2004 15:23 
Не в сети

Зарегистрирован: Вт мар 30, 2004 14:31
Сообщений: 30
Я плюнул на НИОКР под названием "Может ли работать VoIP за NAT'ом", за полдня оформил пул из 8 реальных адресов, по подсказке дописал две команды в кискин конфиг и поимел счастье в виде минимум 6 дополнительных реальных адресов в сетки, стоящих не за NAT'ом. После чего все пошло с полпинка с отличным качеством и прочим...
Спецы нифига не подсказали конкретного по поводу NAT'а а посоветовали именно этот метод.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 21, 2004 15:45 
Не в сети
IP-PBX member

Зарегистрирован: Чт дек 18, 2003 15:46
Сообщений: 789
Откуда: Dzr NN
я давно уже с этой проблемой боролся
так и не победил
в этоге 3 клиента работают через реальные адреса (провайдер сетки из 8 адресов каждому выделил)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 21, 2004 15:57 
Не в сети

Зарегистрирован: Ср апр 21, 2004 14:15
Сообщений: 33
Всё хорошо, только, провайдер на моей ветке не имеет свободных IP.
Ну или жадничает или еще чего.... Так что тема актуальна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 29, 2004 03:45 
Не в сети

Зарегистрирован: Пт окт 03, 2003 16:34
Сообщений: 354
Откуда: UniCom Kharkov Ukraine
Hi !

Я не понял, это вы хотите звонить на гейт под нат-ом и для этого порты пробрасывать ?
А проблема звонить _с_ гейта за натом есть или нет ?

У ГК и гейта реальные адреса.
Клиентский эндпоинт удаленно за своим натом который вроде как открыт по всем портам и полностью прозрачен.
Должно нормально проходить звонки от клиента на мой гейт при помощи моего ГК ?

Он мне звонит, звонок проходит, и все
000006121 HSMU 0: VOICE CONNECTED, coding=g7231, mode=Master
000006121 HSMU 0: set timer for 30000 in state hsmup_state_voice_connected
000006368 HSMU RX RTCP DATA ERROR: ?rtcp pkt type=0
000006978 HSMU RX RTCP DATA ERROR: ?rtcp pkt type=0
000007609 HSMU RX RTCP DATA ERROR: ?rtcp pkt type=0
000008282 HSMU RX RTCP DATA ERROR: ?rtcp pkt type=0
.... etc
Это из-за ната ?

В гейткипере он странно регистрится.
RCF|10.10.20.128:1720|sanny:h323_ID|terminal|8424_endp Thu, 29 Apr 2004 00:41:57 +0300 (permanent) C(0/3/3) 83.104.16.10 <2>
Если он пытается отправлять пакеты на 10.10.20.128, то понятно что ничего не выйдет. Однако, я смотрел, на интерфейсе трафика вообще нет, хотя голосовой конекшен на гейткипере активный, и сбрасывается если положить трубу.

Вот скажите, это так и должно быть из под маскарада ?
Или всетаки это маскарад кривой ? Или еще чего не так ?

Или это потому что у клиента эндпоинтом является нетмитинг ? И длинк с ним сам по себе нормально не живет ?

Заранее спасибо всем принявшим участие в объяснении.

BB.
Alex S.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 29, 2004 08:24 
Не в сети

Зарегистрирован: Чт апр 29, 2004 08:16
Сообщений: 26
Что за глупые вопросы!
НИКОГДА ип-телефония через NAT работать не будет в принципе!!
Дело не в нате, а в принципах работы протоколов ип-телефонии,
NAT работает на 3 уровне, H.323 на 6.
Ищите h.323 proxy.
8)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 30, 2004 00:34 
Не в сети

Зарегистрирован: Пт окт 03, 2003 16:34
Сообщений: 354
Откуда: UniCom Kharkov Ukraine
Hi !

> НИКОГДА ип-телефония через NAT работать не будет в принципе!!
> Дело не в нате, а в принципах работы протоколов ип-телефонии,
> NAT работает на 3 уровне, H.323 на 6.
> Ищите h.323 proxy.

А какие еще есть варианты ? Как можно звонить со шлюза (железного или софтового) из за фаервола и сети с нереальными адресами ? Через какие-нибудь соксы или еще что-то ? Какие софтовые звонилки могут ?
Или вообще никак кроме h.323 proxy ? Это кто же будет ставить такой прокси и где его будет брать ? Помоему админа уговорить малореально. Есть конкретные продукты которые можно предложить ?
В принципе ГК обычно умеют проксировать трафик. Но это не совсем то проксирование что в данном случае нужно.

BB.
Alex S.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 30, 2004 07:52 
Не в сети

Зарегистрирован: Чт апр 29, 2004 08:16
Сообщений: 26
Да, гейткиперы умеют проксировать вызовы.
И как вариант можно использовать их.
Скажем тот-же бесплатный Aqua.
Либо другой фришный H.323 прокси.
По другому (т.е. проще) никак.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 30, 2004 07:57 
Не в сети

Зарегистрирован: Чт апр 29, 2004 08:16
Сообщений: 26
Если у вас есть файрвол - поставьте на него Aqua и все будет ок.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB