hAp + Linksys = боль
Добавлено: 06 май 2021, 06:41
Приветствую.
Прошу не пинать ногами, если объясняю криво, но у меня проблема следующего характера.
У нас на филиале, связанном с основным офисом через VPN провайдера, есть голосовой шлюз Linksys SPA2102. На том конце hAp, на нем в файрволле - нат только маскарад, в сервисах включен sip, в нем стандартные порты 5060-5061 и снята галка sip direct media (наш провайдер телефонии просит ее отключать). Посредством VPN оборудование провайдера телефонии находится с этим роутером в одной сети, пингуются и видят друг друга без проблем. Проблема возникает следующая: входящие звонки отрабатывают хорошо, но при исходящих нет слышимости от звонящего. при этом он слышит хорошо. Провайдер телефонии отмечает, что при исходящем звонке он видит не ip адрес linksys, а внешний адрес нашего роутера - в нашем случае, это VPN адрес роутера. Подмена адреса, как я понял, происходит из-за ALG - того самого сервиса файрволла для sip, но при его отключении linksys отказывается регистрироваться. Само собой, в правилах никакого явного запрета нет, там пусто (ибо доступа извне на этот все равно нет). Явное разрешение 5060-5061 портов ни к чему не приводит. Подскажите, что я делаю не так и где побольше почитать на эту тему. Все, что накопал, связано с сиповыми телефонами, для которых все это не критично
Прошу не пинать ногами, если объясняю криво, но у меня проблема следующего характера.
У нас на филиале, связанном с основным офисом через VPN провайдера, есть голосовой шлюз Linksys SPA2102. На том конце hAp, на нем в файрволле - нат только маскарад, в сервисах включен sip, в нем стандартные порты 5060-5061 и снята галка sip direct media (наш провайдер телефонии просит ее отключать). Посредством VPN оборудование провайдера телефонии находится с этим роутером в одной сети, пингуются и видят друг друга без проблем. Проблема возникает следующая: входящие звонки отрабатывают хорошо, но при исходящих нет слышимости от звонящего. при этом он слышит хорошо. Провайдер телефонии отмечает, что при исходящем звонке он видит не ip адрес linksys, а внешний адрес нашего роутера - в нашем случае, это VPN адрес роутера. Подмена адреса, как я понял, происходит из-за ALG - того самого сервиса файрволла для sip, но при его отключении linksys отказывается регистрироваться. Само собой, в правилах никакого явного запрета нет, там пусто (ибо доступа извне на этот все равно нет). Явное разрешение 5060-5061 портов ни к чему не приводит. Подскажите, что я делаю не так и где побольше почитать на эту тему. Все, что накопал, связано с сиповыми телефонами, для которых все это не критично