URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 93123
[ Назад ]

Исходное сообщение
"Не регистрируются 2 voip шлюза через nat"

Отправлено tos , 06-Мрт-12 11:46 
В локальной сети 192.168.1.0/24 стоит 2 voip шлюза (LinksysSPA2102). На них настроены 4 sip учетки одного провайдера (по 2 учетки на каждый). На 1-ом (ip 192.168.1.67)  регистрация проходит и звонки идут, а на 2-ом (ip 192.168.1.68) нет (пишет failed). Провайдеру звонил - говорит нет даже попыток регистрации. Если на 2-ом прописываю учетку от другого провайдера - регистрация идет. На шлюзе в интернет стоит FREEBSD +pf. Настройки для обоих voip шлюзов одинаковые (разница только в ip 67 и 68). Мистика?

Содержание

Сообщения в этом обсуждении
"Не регистрируются 2 voip шлюза через nat"
Отправлено YuryD , 06-Мрт-12 12:22 
На шлюзе в интернет стоит FREEBSD +pf. Настройки
> для обоих voip шлюзов одинаковые (разница только в ip 67 и
> 68). Мистика?

pf


"Не регистрируются 2 voip шлюза через nat"
Отправлено wiseman , 06-Мрт-12 23:38 
> В локальной сети 192.168.1.0/24 стоит 2 voip шлюза (LinksysSPA2102). На них настроены
> 4 sip учетки одного провайдера (по 2 учетки на каждый). На
> 1-ом (ip 192.168.1.67)  регистрация проходит и звонки идут, а на
> 2-ом (ip 192.168.1.68) нет (пишет failed). Провайдеру звонил - говорит нет
> даже попыток регистрации. Если на 2-ом прописываю учетку от другого провайдера
> - регистрация идет. На шлюзе в интернет стоит FREEBSD +pf. Настройки
> для обоих voip шлюзов одинаковые (разница только в ip 67 и
> 68). Мистика?

никакой мистики. за 1 реальным айпишником может сидеть только один клиент конкретного сервера одновременно. странно, что в суппорте этого не знают


"Не регистрируются 2 voip шлюза через nat"
Отправлено PavelR , 07-Мрт-12 00:59 

> никакой мистики. за 1 реальным айпишником может сидеть только один клиент конкретного
> сервера одновременно.

прекратите бредить.



"Не регистрируются 2 voip шлюза через nat"
Отправлено YuryD , 07-Мрт-12 08:01 
> никакой мистики. за 1 реальным айпишником может сидеть только один клиент конкретного
> сервера одновременно. странно, что в суппорте этого не знают

Нет, это давно известный  баг pf nat...


"Не регистрируются 2 voip шлюза через nat"
Отправлено PavelR , 07-Мрт-12 10:46 
>> никакой мистики. за 1 реальным айпишником может сидеть только один клиент конкретного
>> сервера одновременно. странно, что в суппорте этого не знают
>  Нет, это давно известный  баг pf nat...

ну ничегосебе т.е. там мапится серыйIP - белыйIP, без учета портов вообще? Любопытный факт, не знал. А разве там не libalias ?


"Не регистрируются 2 voip шлюза через nat"
Отправлено YuryD , 07-Мрт-12 11:30 
> ну ничегосебе т.е. там мапится серыйIP - белыйIP, без учета портов вообще?
> Любопытный факт, не знал. А разве там не libalias ?

В 6.х и 7.х проявлятся в полный рост, например из-под pf-nat невозможно было цепляться к одному pptp-серверу более одного клиента. Возможно в 8. 9. поправили, не проверял. А так - да, libalias. Причем родной natd и ipfw nat вполне себе нормально...


"Не регистрируются 2 voip шлюза через nat"
Отправлено PavelR , 07-Мрт-12 01:01 
> В локальной сети 192.168.1.0/24 стоит 2 voip шлюза (LinksysSPA2102). На них настроены
> 4 sip учетки одного провайдера (по 2 учетки на каждый). На
> 1-ом (ip 192.168.1.67)  регистрация проходит и звонки идут, а на
> 2-ом (ip 192.168.1.68) нет (пишет failed). Провайдеру звонил - говорит нет
> даже попыток регистрации. Если на 2-ом прописываю учетку от другого провайдера
> - регистрация идет. На шлюзе в интернет стоит FREEBSD +pf. Настройки
> для обоих voip шлюзов одинаковые (разница только в ip 67 и
> 68). Мистика?

На втором шлюзе нужно сместить порты относительно первого шлюза.

первый шлюз использует: 5060 + 5061 второй не должен их использовать. Поставьте ему 5062, 5063. Конкретно это параметр "SIP Port" на вкладках линий.


"Не регистрируются 2 voip шлюза через nat"
Отправлено tos , 07-Мрт-12 09:04 
>[оверквотинг удален]
>> 4 sip учетки одного провайдера (по 2 учетки на каждый). На
>> 1-ом (ip 192.168.1.67)  регистрация проходит и звонки идут, а на
>> 2-ом (ip 192.168.1.68) нет (пишет failed). Провайдеру звонил - говорит нет
>> даже попыток регистрации. Если на 2-ом прописываю учетку от другого провайдера
>> - регистрация идет. На шлюзе в интернет стоит FREEBSD +pf. Настройки
>> для обоих voip шлюзов одинаковые (разница только в ip 67 и
>> 68). Мистика?
> На втором шлюзе нужно сместить порты относительно первого шлюза.
> первый шлюз использует: 5060 + 5061 второй не должен их использовать. Поставьте
> ему 5062, 5063. Конкретно это параметр "SIP Port" на вкладках линий.

Поправил порты. И удивительно, но заработало! А поясните пожалуйста почему так? Хм, странно что тех.поддержка этого не знает.


"Не регистрируются 2 voip шлюза через nat"
Отправлено Andrey Mitrofanov , 07-Мрт-12 09:46 
> Поправил порты. И удивительно, но заработало! А поясните пожалуйста почему так? Хм,
> странно что тех.поддержка этого не знает.

__Предполагаю__, что: неправильный НАТ пускает наружу пакеты, не меняя порт отправителя, правильный (у меня - linux/iptables/-j SNAT) раздаёт [другие] "верхние" порты исходящим НАТ-ченым соединениям (в т.ч. разводя их и с локальными исходящими соединениями, буде такие случатся на тот же сервер). У самого такие клиенты _попадаются -- немогут именно что двое соединиться из-за НАТ-а: идут в пешее эротическое к своим сетевым админам "строить НАТ-ы". (В особо отдельных случаях -- с предложением "разнести" на клиентах _исходящие порты. В этих клиентах оно есть...)

Наверное, сискоуистов даже есть отдельные названия для этих _двух НАТ-ов. Сферический, конический, паралитический....