Приветствую.
Схема такая: IPтелефон=>mikrotik RB951<<PPTP через провайдера>>linux-router=>SIP-сервер.
На микротике на PPTP-интерфейсе включен NAT. IP-телефон перестал подключаться к сип-серверу. Смотрю tcpdump на линукс-роутере:
11:41:18.448188 IP 172.20.0.48.5060 > 172.21.0.101.5060: SIP, length: 558
11:41:18.449870 IP 172.21.0.101 > 172.20.0.48: ICMP 172.21.0.101 udp port 5060 unreachable, length 556
11:41:22.444186 IP 172.21.0.101.5060 > 192.168.5.249.5060: SIP, length: 411
11:41:22.446011 IP 172.20.0.48.5060 > 172.21.0.101.5060: SIP, length: 558
11:41:22.447731 IP 172.21.0.101 > 172.20.0.48: ICMP 172.21.0.101 udp port 5060 unreachable, length 556
11:41:26.445420 IP 172.21.0.101.5060 > 192.168.5.249.5060: SIP, length: 411
11:41:26.448273 IP 172.20.0.48.5060 > 172.21.0.101.5060: SIP, length: 558
11:41:26.449974 IP 172.21.0.101 > 172.20.0.48: ICMP 172.21.0.101 udp port 5060 unreachable, length 556
172.20.0.48 - sip-сервер.
172.21.0.101 - адрес, который выдаётся микротику на PPTP.
конфиг:
Проблема с Conntrack или чем-то ещё?
-
- Сообщения: 4
- Зарегистрирован: 09 дек 2013, 06:14
- podarok66
- Модератор
- Сообщения: 4402
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
Третий пункт правил где? Будьте любезны, добавьте...
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
- podarok66
- Модератор
- Сообщения: 4402
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
Ну весь конфиг пусть спецы просматривают, но...
Эту строку надо поднять выше
чем вот эту. В логах же написано:
Вообще, на первоначальном этапе настройки, если не проходит сигнал, надо фаервол на Микротике отключать. По умолчанию все разрешено. Потом уж включать правила и смотреть, какое тормозит.
Код: Выделить всё
add chain=input protocol=igmp
Эту строку надо поднять выше
Код: Выделить всё
add action=drop chain=input comment="default configuration" in-interface=ether1-gateway
чем вот эту. В логах же написано:
IP 172.21.0.101 > 172.20.0.48: ICMP 172.21.0.101 udp port 5060 unreachable, length 556
Вообще, на первоначальном этапе настройки, если не проходит сигнал, надо фаервол на Микротике отключать. По умолчанию все разрешено. Потом уж включать правила и смотреть, какое тормозит.
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...