Перейти до

SIP intertelecom Mikrotik


Рекомендованные сообщения

Всем привет, нужна помощь.

Есть офис в нем стоит сервер Asterisk, к нему подключаются только локальные клиенты, так же используется городской номер от intertelecom, который Asterisk берет на sip.intertelecom.ua. Раньше стоял  роутер Asus и он периодически начинал глючить и не работал городской номер по sip, или разговор обрывался во время звонка.

Заменил Asus на Mikrotik 951Ui-2HnD, Asterisk пишет что с городским sip все ок, что подключено tcpdump на Asterisk  так же показывает что пакеты между sip.intertelecom.ua и Asterisk ходят на порте 5060.

А когда пытаюсь сделать звонок на этот городской номер сразу слышу что номер вне зоны доступа, tcpdump сначала показывает что идут входящие пакеты от  intertelecom:52ххх -> Asterisk:18ххх, а пакетов через 20-30 Asterisk  начинает ему отвечать  и идет обычный обмен пакетами порты идут intertelecom:52ххх -> Asterisk:18ххх и  Asterisk:18ххх -> intertelecom:52ххх.

Пробовал и  /ip firewall service-port disable sip и /ip firewall service-port enable sip 

Добавлял и удалял правило в фаервол на проброс портов, ниже конфиг:

 0    chain=input action=accept protocol=icmp log=no log-prefix="" 

 1    chain=input action=accept connection-state=new protocol=tcp 
      src-address=192.168.3.0/24 in-interface=br1-lan dst-port=8291,22 log=no 
      log-prefix="" 

 2    chain=input action=accept connection-state=new protocol=tcp 
      src-address-list=my_ip in-interface=eth1-wan dst-port=8291 log=no 
      log-prefix="" 

 3    chain=forward action=accept protocol=udp dst-address=192.168.3.10 
      in-interface=eth1-wan out-interface=br1-lan log=no log-prefix="" 

 4    chain=forward action=accept connection-state=new protocol=tcp 
      dst-address=192.168.3.10 src-address-list=my_ip in-interface=eth1-wan 
      dst-port=2222 log=no log-prefix="" 

 5    chain=input action=accept connection-state=new protocol=udp 
      src-address=192.168.3.0/24 in-interface=br1-lan dst-port=53,123 log=no 
      log-prefix="" 

 6    chain=input action=accept connection-state=established,related log=no 
      log-prefix="" 

 7    chain=output action=accept connection-state=!invalid log=no log-prefix="" 

 8    chain=forward action=accept connection-state=established,new 
      src-address=192.168.3.0/24 in-interface=br1-lan out-interface=eth1-wan 
      log=no log-prefix="" 

 9    chain=forward action=accept connection-state=established,related 
      dst-address=192.168.3.0/24 in-interface=eth1-wan out-interface=br1-lan 
      log=no log-prefix="" 

10    chain=input action=drop log=no log-prefix="" 

11    chain=output action=drop log=no log-prefix="" 

12    chain=forward action=drop log=no log-prefix="" 
0    chain=srcnat action=masquerade src-address=192.168.3.0/24 
      out-interface=eth1-wan log=no log-prefix="" 

 1    chain=dstnat action=dst-nat to-addresses=192.168.3.10 to-ports=2222 
      protocol=tcp in-interface=eth1-wan dst-port=2222 log=no log-prefix="" 

 2    chain=dstnat action=dst-nat to-addresses=192.168.3.10 protocol=udp 
      in-interface=eth1-wan dst-port=10000-20000 log=no log-prefix="" 

В чем может быть затык? Как правильно настроить что бы работал номер от intertelecom, в сети нашел много всяких советов, довольно протеворечивых, но мне они не помагают...

Ссылка на сообщение
Поделиться на других сайтах

Всё должно работать без всяких пробросов портов. Поставьте софтфон на компьютер и проверьте работу сип, после можно будет думать что у вас не так с астероидом.

Ссылка на сообщение
Поделиться на других сайтах

Всё должно работать без всяких пробросов портов. Поставьте софтфон на компьютер и проверьте работу сип, после можно будет думать что у вас не так с астероидом.

Спасибо завтра попробую, просто пока стоял роутер Асус сип работал, сначала нормально, а в последнее время начал падать, вот и решил заменить роутер, решил что он не выдерживает нагрузку.

Ссылка на сообщение
Поделиться на других сайтах

Для сипа нужен канал как кот наплакал, работает сносно даже на эдже, никаких нагрузок там просто нет.

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Нагрузку я имел введу общую, а не от сипа, на асусе висело до 28 устройств, по tcpdump на Asterisk не всегда проходили входящие пакеты от интертелекома, при tracerout на Asterisk отображалось только 2 хопа: роутер и последний, промежуточных небыло вообще,

Вот и решил что Асус глючит.

Відредаговано netstriker
Ссылка на сообщение
Поделиться на других сайтах

На микротике иногда не совсем корректно отрабатывал sip helper. снимите дамп после микротика , скорее всего к интертелекому прилетают пакеты где указан ваш серый ип. вы же у них живете с регистрацией? 

 

Ссылка на сообщение
Поделиться на других сайтах

У меня такая же связка - астериск (Elastix) -микротик-интертелеком, всё работает. Никаких пробросов портов, хелперов (да и зачем - ведь по сути наш астериск имеет клиентское подключение к внешнему серверу, а не наоборот)...

 

Traceroute с астерикса показывает:

 

1  микротик
2  гейт провайдера
3  194.44.14.125 (194.44.14.125)  4.967 ms  5.018 ms  5.017 ms
4  dtel-ix.intertelecom.ua (193.25.180.136)  14.615 ms  14.652 ms  14.651 ms
5  195.128.182.62 (195.128.182.62)  14.188 ms  14.190 ms  14.199 ms
 

Настройки учетки в астериксе:

 

host=195.128.182.62
username=NNNNNNNNN
secret=SECRET
type=peer
qualify=yes
insecure=very
dtmfmode=rfc2833
context=from-trunk
trustrpid=no
sendrpid=no
canreinvite=no
fromdomain=195.128.182.62
fromuser=NNNNNNNNN
 
Посмотрите в логах на астериксе, что он пишет туда при попытке подсоединиться к телекому.
Відредаговано BlackVS
Ссылка на сообщение
Поделиться на других сайтах

Как вариант - Ваш ип был временно забанен интертелекомом. У меня такое когда-то было после нескольких неудачных попыток соединения (неверно логин/пароль указывал)

Ссылка на сообщение
Поделиться на других сайтах

Как вариант - Ваш ип был временно забанен интертелекомом. У меня такое когда-то было после нескольких неудачных попыток соединения (неверно логин/пароль указывал)

в том-то и проблема что астериск писал что зарегистрировано на сервере интертелекома, и пакеты ходили как положено...

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від alexeya
      Контроллер TP-Link OC200 - 2700 грн (є 4 штуки)
      Точка доступа TP-Link EAP245 - 2900 грн
      Mimosa C5x - 5000 грн (є 2 штуки)
      Mikrotik Groove A-52HPn - 1500 грн
       
      Mikrotik Groove A-52HPn вживана без POE-адаптера - 990 грн

    • Від shdm93
      Добрый день. Клиент арендует у нас городской SIP номер для передачи показаний счетчика. Схема примерно такая: С его стороны используется программа обслуживания вычислителей газоизмерительных комплексов ConCor(версия 5,98) через которую они с номера Vodafone IoT обмениваются информацией через CSD минуты с модемом OMNI 56K MINI. Этот модем подключен к нашему шлюзу VoIP DrayTek VigorTalk ATA 24 и имеет городской SIP номер. Ничего в конфигурациях не менялось,но на днях работать перестало. Со стороны клиента ошибка: NO CARRIER Потеря несущей или неудачная попытка связи. С нашей стороны вижу неотвеченный вызов по причине Caller Cancel. С обычных номеров дозвон есть. Кто подскажет в какую сторону копать...




    • Від GMelик
      Вітання! Наперед вибачаюсь з тупі питання! Але мені потрібна допомога з вирішенням проблеми роботи wifi. Загалом ситуація наступна: є офіс куди заведений інтернет, роль маршрутизатора виконує Mikrotik hap ac2 з вимкненими wifi інтерфейсами до якого через кабель підключено кілька пк підмережа та до нього ж підключена точка доступу Mikrotik cAP ax (з своїм dhcp) до якої і підключається більшість ноутбуків/телефонів та інших пристроїв з підтримкою wifi. Проблема наступна: регулярно відбуваються збої в роботі інтернету на пристроях які підключені до точки доступу, інколи просто вилітає віддалений робочий стіл (підключений через vpn), а інколи техніка переключається з 5г мережі на 2г. Спроби пінгувати точку показують що є регулярні стрибки пінга від 1-2 мс до 400-500-600+ мс (міряв як через cmd так і pingplotter) на різних пк, через netmonitor видно що стрибає якість сигналу від 40 до 70-80 і назад, при тому що телефон не переміщається і знаходиться за 2-3м від точки. 



      Спочатку думав на налаштування точки - перепробував різні частоти, нічого не змінилось. Переміщав точку в різні місця - результату 0. Вмикав wifi інтерфейс на прихідному тіку, картина та ж що і на точці. 
      І на 2г і на 5г ситуація плюс мінус однакова. 

      Допоможіть зрозуміти, що може спричиняти такі збої та головне як з цим боротись?
    • Від Люкс Мобил
      Нові з гарантією 12 міс
      Маршрутизатор MikroTik CCR2004-1G-12S+2XS
      Комутатор керований рівня 3 Mikrotik CRS518-16XS-2XQ-RM
      Комутатор MikroTik CRS326-24S+2Q+RM (24xSFP+, 2xQSFP+, USB, 1хRJ45)
      Комутатор MikroTik CRS312-4C+8XG-RM (8xGE PoE, 4xCombo, USB, 1хRJ45)
      Комутатор MikroTik CRS504-4XQ-IN
      Комутатор керований MikroTik CRS510-8XS-2XQ-IN
       
      0674400029 Роман (viber, telegram)
    • Від GekaPeka
      mikrotik RB 40111GS+RM новый, 7500 грн.
×
×
  • Створити нове...