vurkalak писал(а):Схема такая: есть firewall Dlink DFL260E на нем поднят VPN IPSec, есть АТС Panas TDE 200 в нее приходит телефония по H323. Есть удаленный пункт где DSR 150 поднимает VPN с DFL-ем и IP телефон подключенный к DSR 150
Должно все получиться так что телефон должен увидеть АТС-ку через VPN но этого не происходит так как у АТС-ки своя адресация которую выдал провайдер, фишка в том чтобы микротик принял на себя адрес который щас стоит на АТС и развернул этот трафик в сторону внутренней адресации пускай она бедет 192.168.27.0/24 а АТСк-ке выдам какой нибудь внутренний адрес и шлюзом для нее будет DFL
Поверьте - ВАША затея не получится . по одной прстой причине . что на вашей TDE 200 наверняка прописана какая то провайдерская сеть, а ваша АТС не умеет таких параметров как LocalNET и EXTIP , поэтому.
вам надо научится менять IP прям в заголовке IP пакета
вам надо этот IP подставлять из сети провайдера ....
не тривиальная задача в тревиальной среде.
решение 1
поставить астериск с 323 пртоколом перед вашей TDE 200 , и разрулить этот момент . получите супер систему - потом абонентов посадите на астер - панас свой выкинете .
решение 1.2 Freeswitch\Yate\Kamailo\OpenSER который выступит в роли Proxy для вашего панаса.
вариант 2
поставить Шлюзы FXO\FXS настроить их , радоватся жизни .
вариант 3
поставить астериск - настроить какой нибудь стык с вашим TDE 200 SIP\323\e1 по вкусу и на что хватит денег.
больше вариантов наверное нет ...
тема на форуме длинка с подобным тех заданем поднимается раз в пол года , и народ решает только так .
ну не умеет TDE 200 рулить пакетами в локальной сети , и обязательно ей надо что бы она напрямую была включена в оператора - не переваривает она NAT.