Страница 2 из 2

Re: проброс

Добавлено: 19 фев 2014, 15:37
Vladimir22
vurkalak писал(а):Схема такая: есть firewall Dlink DFL260E на нем поднят VPN IPSec, есть АТС Panas TDE 200 в нее приходит телефония по H323. Есть удаленный пункт где DSR 150 поднимает VPN с DFL-ем и IP телефон подключенный к DSR 150
Должно все получиться так что телефон должен увидеть АТС-ку через VPN но этого не происходит так как у АТС-ки своя адресация которую выдал провайдер, фишка в том чтобы микротик принял на себя адрес который щас стоит на АТС и развернул этот трафик в сторону внутренней адресации пускай она бедет 192.168.27.0/24 а АТСк-ке выдам какой нибудь внутренний адрес и шлюзом для нее будет DFL

Поверьте - ВАША затея не получится . по одной прстой причине . что на вашей TDE 200 наверняка прописана какая то провайдерская сеть, а ваша АТС не умеет таких параметров как LocalNET и EXTIP , поэтому.

вам надо научится менять IP прям в заголовке IP пакета
вам надо этот IP подставлять из сети провайдера ....
не тривиальная задача в тревиальной среде.

решение 1
поставить астериск с 323 пртоколом перед вашей TDE 200 , и разрулить этот момент . получите супер систему - потом абонентов посадите на астер - панас свой выкинете .

решение 1.2 Freeswitch\Yate\Kamailo\OpenSER который выступит в роли Proxy для вашего панаса.

вариант 2
поставить Шлюзы FXO\FXS настроить их , радоватся жизни .

вариант 3
поставить астериск - настроить какой нибудь стык с вашим TDE 200 SIP\323\e1 по вкусу и на что хватит денег.

больше вариантов наверное нет ...
тема на форуме длинка с подобным тех заданем поднимается раз в пол года , и народ решает только так .

ну не умеет TDE 200 рулить пакетами в локальной сети , и обязательно ей надо что бы она напрямую была включена в оператора - не переваривает она NAT.

Re: проброс

Добавлено: 19 фев 2014, 15:49
vqd
Ну запинаться за НАТ можно чего угодно

Далее АТС можно легко вытянуть в ДМЗ и телефоны будут по ВПН работать на ура еще как бонус можно трафик фильтровать и приоритеты воткнуть