PPPOE NAT SIP примерно через час работы начинаются проблемы
Добавлено: 04 мар 2018, 21:29
Добрый день
имеется RB951Ui-2HnD
был подключен к провайдеру через езернет DHCP постоянный ip
все работало хорошо
переподключились к другому провайдеру через pppoe постоянный ip
щас у атс asterisk начинаются проблемы.
перезапускаем роутер, атс работает примерно 1 час нормально, через час или несколько часов атс теряет регистрацию и не может зарегистрироваться на внешних sip аккаунтах. приходится опять перезапускать роутер.
АТС использует NAT. Впечатление, что нарушается таблица подстановки ip адресов.
читал тут:
https://wiki.mikrotik.com/wiki/Manual:I ... squerade_2
====================================
Every time interface disconnects and/or its IP address changes, router will clear all masqueraded connection tracking entries that send packet out that interface, this way improving system recovery time after public ip address change.
Unfortunately this can lead to some issues when action=masquerade is used in setups with unstable connections/links that get routed over different link when primary is down. In such scenario following things can happen:
on disconnect, all related connection tracking entries are purged;
next packet from every purged (previously masqueraded) connection will come into firewall as connection-state=new, and, if primary interface is not back, packet will be routed out via alternative route (if you have any) thus creating new connection;
primary link comes back, routing is restored over primary link, so packets that belong to existing connections are sent over primary interface without being masqueraded leaking local IPs to a public network.
You can workaround this by creating blackhole route as alternative to route that might disappear on disconnect).
When action=srcnat is used instead, connection tracking entries remain and connections can simply resume.
====================================
пока не отследил, в какой момент начинаются проблемы у АТС,
а может у меня вообще какой-то другой случай?
на простых компах не замечено пропадание интернета.
с самой АТС можно пинговать хосты внешних SIP аккаунтов
еще вот тут обсуждают эту проблему: https://forum.mikrotik.com/viewtopic.php?t=35196
может кто-то решал подобную проблему?
имеется RB951Ui-2HnD
был подключен к провайдеру через езернет DHCP постоянный ip
все работало хорошо
переподключились к другому провайдеру через pppoe постоянный ip
щас у атс asterisk начинаются проблемы.
перезапускаем роутер, атс работает примерно 1 час нормально, через час или несколько часов атс теряет регистрацию и не может зарегистрироваться на внешних sip аккаунтах. приходится опять перезапускать роутер.
АТС использует NAT. Впечатление, что нарушается таблица подстановки ip адресов.
читал тут:
https://wiki.mikrotik.com/wiki/Manual:I ... squerade_2
====================================
Every time interface disconnects and/or its IP address changes, router will clear all masqueraded connection tracking entries that send packet out that interface, this way improving system recovery time after public ip address change.
Unfortunately this can lead to some issues when action=masquerade is used in setups with unstable connections/links that get routed over different link when primary is down. In such scenario following things can happen:
on disconnect, all related connection tracking entries are purged;
next packet from every purged (previously masqueraded) connection will come into firewall as connection-state=new, and, if primary interface is not back, packet will be routed out via alternative route (if you have any) thus creating new connection;
primary link comes back, routing is restored over primary link, so packets that belong to existing connections are sent over primary interface without being masqueraded leaking local IPs to a public network.
You can workaround this by creating blackhole route as alternative to route that might disappear on disconnect).
When action=srcnat is used instead, connection tracking entries remain and connections can simply resume.
====================================
пока не отследил, в какой момент начинаются проблемы у АТС,
а может у меня вообще какой-то другой случай?
на простых компах не замечено пропадание интернета.
с самой АТС можно пинговать хосты внешних SIP аккаунтов
еще вот тут обсуждают эту проблему: https://forum.mikrotik.com/viewtopic.php?t=35196
может кто-то решал подобную проблему?