<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите с пробросом Asterisk через CISCO ASA 5505.</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18939.html</link>
    <description>Добрый день!&lt;br&gt;Прошу помощи в настройке CISCO ASA 5505.&lt;br&gt;&lt;br&gt;Нужно для астериска разрешить протокол SIP (UDP)&lt;br&gt;(что то типа аналога правил add pass udp from any to any 5060,9999-20001 keepstate)&lt;br&gt;&lt;br&gt;хх.хх.хх.хх - реальный ИП адрес&lt;br&gt;&lt;br&gt;Сеть выглядит так:&lt;br&gt;&lt;br&gt;Asterisk(192.168.188.5)---&amp;#124;                                   ---&lt;br&gt;Www(192.168.188.4)------&amp;#124;-(192.168.188.1)-&amp;#124;        &amp;#124;&lt;br&gt;                                                                                &amp;#124;ASA&amp;#124;-(xx.xx.xx.xx)&lt;br&gt;Lan(192.168.180.78)-------(192.168.180.1)---&amp;#124;        &amp;#124;&lt;br&gt;                                                                                   ---&lt;br&gt;     &lt;br&gt;Проблема в том что через простой маршрутизатор с NAT (DFL-100) Астериск нормально регистрируется на sipnet.ru, принимает звонки, и передает голосовые данные.&lt;br&gt;При переключении на циску, пишет что на sipnet.ru зарегистировался но при этом ни какие звонки принимать не хочет, ну а до передачи голоса дело даже не доходит.&lt;br&gt;&lt;br&gt;Циску я не администрирую, и не разби</description>

<item>
    <title>Помогите с пробросом Asterisk через CISCO ASA 5505. (Zafar Djurayev)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18939.html#11</link>
    <pubDate>Tue, 18 Apr 2017 21:33:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; static (dmz,outside) udp interface 10008 192.168.188.5 10008 netmask 255.255.255.255 &lt;br&gt;&amp;gt; static (dmz,outside) udp interface 10009 192.168.188.5 10009 netmask 255.255.255.255 &lt;br&gt;&amp;gt; static (dmz,outside) udp interface 10010 192.168.188.5 10010 netmask 255.255.255.255 &lt;br&gt;&amp;gt; ...&lt;br&gt;&amp;gt; включение/отключение испектирования (inspect sip) в моем случае никак не сказалось на работе &lt;br&gt;&amp;gt; с сипнет &lt;br&gt;&amp;gt; никаких дополнительных правил касательно sip в outside_access_in тоже не понадобилось &lt;br&gt;&amp;gt; соответственно в rtp.conf был вписан диапазон портов rtpstart=10000 rtpend=10009 &lt;br&gt;&amp;gt; Большое спасибо всем за рекомендации!&lt;br&gt;&amp;gt; Особенное спасибо chocholl, за его выдержку и помощь!&lt;br&gt;&lt;br&gt;Доброе времени суток. В моем случае тоже не помогло ничего кроме вашего решения! просто хотел сказать спасибо)). &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с пробросом Asterisk через CISCO ASA 5505. (plohish)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18939.html#10</link>
    <pubDate>Wed, 27 May 2009 15:39:34 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;интересует алгоритм работы NAT в ASA &lt;br&gt;&amp;gt;в ASA также как у DLINK, в течение некоторого времени хранятся соответствия &lt;br&gt;&amp;gt;в таблице НАТ, и &quot;ответные&quot; пакеты в течение этого времени могут &lt;br&gt;&amp;gt;через НАТ попасть на астериск? &lt;br&gt;&lt;br&gt;это называется stateful firewall, коим ASA является.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с пробросом Asterisk через CISCO ASA 5505. (Billi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18939.html#9</link>
    <pubDate>Wed, 27 May 2009 11:50:38 GMT</pubDate>
    <description>В итоге решил пока пробросить несколько портов, и как оказалось для нормально работы с сипнет достаточно было присутствия строк:&lt;br&gt;...&lt;br&gt;access-list dmz_access_in extended permit udp any any eq sip&lt;br&gt;access-list dmz_access_in extended permit udp any range 10000 10010 any&lt;br&gt;...&lt;br&gt;static (dmz,outside) udp interface sip 192.168.188.5 sip netmask 255.255.255.255&lt;br&gt;static (dmz,outside) udp interface 10000 192.168.188.5 10000 netmask 255.255.255.255&lt;br&gt;static (dmz,outside) udp interface 10001 192.168.188.5 10001 netmask 255.255.255.255&lt;br&gt;static (dmz,outside) udp interface 10002 192.168.188.5 10002 netmask 255.255.255.255&lt;br&gt;static (dmz,outside) udp interface 10003 192.168.188.5 10003 netmask 255.255.255.255&lt;br&gt;static (dmz,outside) udp interface 10004 192.168.188.5 10004 netmask 255.255.255.255&lt;br&gt;static (dmz,outside) udp interface 10005 192.168.188.5 10005 netmask 255.255.255.255&lt;br&gt;static (dmz,outside) udp interface 10006 192.168.188.5 10006 netmask 255.255.255.255&lt;br&gt;static (dmz,outside) udp interface 10007 192.168.188.5 10007 netm</description>
</item>

<item>
    <title>Помогите с пробросом Asterisk через CISCO ASA 5505. (chocholl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18939.html#8</link>
    <pubDate>Tue, 26 May 2009 14:19:20 GMT</pubDate>
    <description>все несколько сложнее&lt;br&gt;http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a008081042c.shtml&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с пробросом Asterisk через CISCO ASA 5505. (Billi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18939.html#7</link>
    <pubDate>Tue, 26 May 2009 13:34:43 GMT</pubDate>
    <description>&amp;gt;легче пробросить весь адрес через static. &lt;br&gt;&lt;br&gt;в DMZ помимо астериска есть еще веб сервер, а внешний ИП один, поэтому весь ИП не могу&lt;br&gt;&lt;br&gt;&amp;gt;а пробовали ли выставлять в астериске (sip.conf) параметр external address (точное совпадение &lt;br&gt;&amp;gt;не гарантирую). этот параметр как-раз отвечает за работу SDP за натом. &lt;br&gt;&lt;br&gt;externip = xx.xx.xx.xx&lt;br&gt;установлен, с ним как раз и работало нормально с DLINKом, до установки ASA&lt;br&gt;&lt;br&gt;&amp;gt;ну и еще раз проверьте входящий access-list, рекомендую на время проведения экспериментов &lt;br&gt;&amp;gt;его убрать, так как порт входящий/исходящий выбирается динамически. &lt;br&gt;&lt;br&gt;сейчас отключили inspect sip, разрешили весь UDP, и пробросили UDP 5060 на астериск, и он нормально зарегистрировался на сипнете&lt;br&gt;&lt;br&gt;интересует алгоритм работы NAT в ASA&lt;br&gt;в ASA также как у DLINK, в течение некоторого времени хранятся соответствия в таблице НАТ, и &quot;ответные&quot; пакеты в течение этого времени могут через НАТ попасть на астериск?&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с пробросом Asterisk через CISCO ASA 5505. (ural_sm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18939.html#6</link>
    <pubDate>Tue, 26 May 2009 08:34:18 GMT</pubDate>
    <description>&amp;gt;легче пробросить весь адрес через static. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ну или программным SIP клиентом попробовать выйти на сипнет.&lt;br&gt;У меня при инспекте SIP по дефолту коннект наружу был и  у астериска и Linksys.&lt;br&gt;Звонки наружу работали, только я входящий не тестировал.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с пробросом Asterisk через CISCO ASA 5505. (chocholl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18939.html#5</link>
    <pubDate>Tue, 26 May 2009 06:54:31 GMT</pubDate>
    <description>легче пробросить весь адрес через static.&lt;br&gt;&lt;br&gt;а пробовали ли выставлять в астериске (sip.conf) параметр external address (точное совпадение не гарантирую). этот параметр как-раз отвечает за работу SDP за натом.&lt;br&gt;&lt;br&gt;ну и еще раз проверьте входящий access-list, рекомендую на время проведения экспериментов его убрать, так как порт входящий/исходящий выбирается динамически.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с пробросом Asterisk через CISCO ASA 5505. (Billi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18939.html#4</link>
    <pubDate>Tue, 26 May 2009 06:17:12 GMT</pubDate>
    <description>&amp;gt;может ЗП мне переведешь? ) &lt;br&gt;&lt;br&gt;мне ЗП уже 4 месяц не платят, живу подработкой, могу напоить пивом :-)&lt;br&gt;&lt;br&gt;&amp;gt;смысл в том, что при инспекции асой транслируется не только ip адрес &lt;br&gt;&amp;gt;твоего sip сервера, но и payload в замом протоколе SDP, который &lt;br&gt;&amp;gt;используется в частности для установки rtp соединения. &lt;br&gt;&amp;gt;добавь в класс inspection_default в global_policy строчку inspect sip. &lt;br&gt;&lt;br&gt;есть там эти строчки, но похоже что как раз из за него и не работает корректно регистрация на сипнете&lt;br&gt;&lt;br&gt;сейчас хотим попробовать отключить inspect sip, и пробросить диапазон UDP портов, только незнаем как в PIX/ASA это реализуется (пробросить диапазон портов в DMZ)?&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с пробросом Asterisk через CISCO ASA 5505. (chocholl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18939.html#3</link>
    <pubDate>Tue, 26 May 2009 04:10:16 GMT</pubDate>
    <description>может ЗП мне переведешь? )&lt;br&gt;&lt;br&gt;смысл в том, что при инспекции асой транслируется не только ip адрес твоего sip сервера, но и payload в замом протоколе SDP, который используется в частности для установки rtp соединения.&lt;br&gt;добавь в класс inspection_default в global_policy строчку inspect sip.&lt;br&gt;&lt;br&gt;рабочий конфиг вещь сугубо индивидуальная.&lt;br&gt;</description>
</item>

</channel>
</rss>
