AF
Asterisk Forum
обсуждения телефонии, VoIP и IP-PBX
12разделов
5 423тем
34 385сообщений
← К списку тем

Asterisk 1.4.11 + chan_h323.so

Asterisk IP PBX 16 сообщений -
#1

Всем привет!

Скажу сразу я совсем новичек в *.
На данный момент у меня систем на басе СентОс с *.
Есть пару станций которые подключены к той же сетке что и *.
Сама сетка подключена к сети через роутер сиско.
У нее постояный внешний ай пи. Для * специально настроил Static NAT с одним из аи пи, которий провайдер дает мне дополнительно. Т.е. все станции выходит наружу с одним аи пи роутера, Сент Ос с другим. (Не знаю важно ли это в продолжении).

Не давно а точнее 2 дня назад появилась необходимость подключить извне дополнительних пользователей к *.
Настроил firewall что бы можно было бы подключиться к нему, и это тоже заработало.
Т.е. клиенты успешно логинятся и даже могут дозвонится и клиентам которые в сетке *.
Но проблемя что нет аудио, т.е. звонки проходят но никто ничего не слышит.
Кроме того, когда из сетки * звонят удаленому пользователю, он получает звонок, а звонящий этого не видет.
Когда это происходит наоборон то это срабатывает. Но все еще нет аудион.
Клиенты удаленые тоже подключены через сеть с NAT. Адреса сеток разные. Клиента в удаленной сетке настроил как DMZ чтобы не мучится с портами.
Ничего не помогло.
Как только подключил его без NAT все заработало.
Но цель в будущем подключать удаленых клиентов за NATом.
Читал о H323 и SPUN которые якобы решают эту проблема.
Но перед этим хотел посоветоваться с вами, что бы быть уверен.
Уверен так же что не я первый и не я последний сталкиваюсь с этой проблемой.
Хотел бы добавить что тестирование происходит с X-Lite, в дальнейшем буду использовать адаптер Линксиса.

Жду ваших предложений.

P.S.
Заранее извиняусь за ошибки грамматические.
#2

Цитата:
Читал о H323 и SPUN которые якобы решают эту проблема.

Хоть не поленился бы сходить в ту же википедию и прочитать о незнакомых терминах. Видимо имелись ввиду IAX2 и STUN, которые действительно имеют отношение к решению этой проблемы. Данная проблема решается правильной настройкой *, а именно sip.conf. При настройке вообще работа сипа через два ната очень сложная, часто просто невозможная задача и требует привлечения квалифицированного специалиста. Если такового нет под рукой, то селяви. Twisted Evil

_________________
SuSE 10.1 / Asterisk-trunk / Celeron 1000 / chan_misdn (HFC)
Linksys PAP2T / SPA941 / SPA3102 / SPA2102
#3

IgorG писал(а):
Цитата:
Читал о H323 и SPUN которые якобы решают эту проблема.

Хоть не поленился бы сходить в ту же википедию и прочитать о незнакомых терминах. Видимо имелись ввиду IAX2 и STUN, которые действительно имеют отношение к решению этой проблемы. Данная проблема решается правильной настройкой *, а именно sip.conf. При настройке вообще работа сипа через два ната очень сложная, часто просто невозможная задача и требует привлечения квалифицированного специалиста. Если такового нет под рукой, то селяви. Twisted Evil

я знаю что такое H323 и SPUN.
Не думал что я должен сдавать экзамен на профпригодность.

Насчет квалифицированного специалиста, я думал что именно для этого и существует данный форум, обмен опытом и помощь более квалифицированный коллег.

Хотелось бы услышать другие мнения по данной проблеме.

Спасибо!
#4

Можно очень упростить себе жизнь, если * подключить на реальном ИП, но без всяких файерволов, и трюков с пробросами портов. Просто сервер и просто на одном ИП. Тогда к нему подключаться для всех клиентов, местных локальных и удаленных одинаково - у всех должно стоять nat=yes (который и так стоит по дефолту в триксбоксе у экстеншн, когда заводишь). Если знаешь что такое SPUN - скажи мне, я тоже буду знать. Да и всем интересно будет! Дай ссылку, где ты читал о
Цитата:
H323 и SPUN которые якобы решают эту проблема.
. Н323 ещё более неприспособлен к НАТу, AFAIK.
MHO: квалифицированный специалист легко и с удовольствием поможет другому квалифицированному специалисту. Н это не твой случай, судя по твоим замечаниям, ты не сдал экзамен на профпригодность и это будет ликбез. Ликбез - самостоятельно.
P.S. Любишь печенье с перчиком? Это не совсем кошерно...
#5

подключить * с не НАТ аи пи не подходить из за топологии сети. кроме того без фаирвола для этого было специально куплен сиско аса 5505.
можно было бы в нем настроить два вилана один из которых был бы с не нат аи пи, но у меня лицензия не позволяет это сделать.
#6

Думаю, что CCNA ты тоже не сдал.
Тебе в раздел работа.
За 55 евро/час можно настроить твою 5505 без всяких нарушений топологии, всё займет вместе с тестированием 2 часа. Если у тебя другое мнение, как специалиста - открывай кейсв TAC Service Request (Please log in to access Cisco.com).

Added after 1 minutes:

Ded писал(а):
Если знаешь что такое SPUN - скажи мне, я тоже буду знать. Да и всем интересно будет! Дай ссылку, где ты читал о
Цитата:
H323 и SPUN которые якобы решают эту проблема.
. .
#7

Нука мне интересно послушать как можно подключить два Vlana (inside) ili Vlan (inside) i Vlan (dmz) к Аса - ASA5505-50-BUN-K9.
Для того что бы сделать нечто подобное необходимо купить лицензию Security Plus.

Кстати CCNA я все таки да сделал, скоро буду CCNP сдавать, так же CCSA имеется.
#8

А мне интересно что такое SPUN и как Н323 решает проблемы двойного НАТообложения!
#9

у меня работает через 2 ната и все замечательно..
роутеры не на циско, а на базе обычных компов типа 486 Smile

клиенты в инете и в локалке и 2 подсети есче пару клиентов и все ето работет!!

все по SIP

_________________
Ubuntu-Server 6.06 /Asterisk 1.4.12/app_fax /spandsp4pre11
Digium TDM400/NateksNetworks VC115-2/Polycom IP301 SP /Snom 360
#10

Ded писал(а):
А мне интересно что такое SPUN и как Н323 решает проблемы двойного НАТообложения!
Аналогично... Rolling Eyes
_________________
SuSE 10.1 / Asterisk-trunk / Celeron 1000 / chan_misdn (HFC)
Linksys PAP2T / SPA941 / SPA3102 / SPA2102
#11

я признаю свою ошибку речь шла о STUN.
насчет H323 я читал что его реализация позволяет решить проблемы с натом.
может быть я и ошибаюсь.
целью моего обращения к вам была получения совета.
я в самом начале написал что новичек в * и совсем этого не скрываю.
проблему я хотел бы решить сам по двум пречинатчь учеба и не скрываю деньги которые платить не хочется, особенно когда уверен что смогу разобраться сам если мне кто даст направление.
если бы хотел платить то обратился в компанию интеграций и съэкономил бы на "наездах" в первом же ответе.

Added after 56 seconds:

можно посмотреть на ваш sip.conf?
#12

вот мой sip.conf
Код:
[general]
context=incoming
bindport=5060
bindaddr=10.10.10.10
maxexpiry=3600
minexpiry=2400
defaultexpiry=720
notifymimetype=text/plain
checkmwi=10
disallow=all
allow=g729
allow=ulaw
language=ru
relaxdtmf=no
useragent=IP PBX.
dtmfmode=rfc2833
callevents=yes
t38pt_udptl=yes
externip=xxx.xxx.xxx.xxx
localnet=10.10.10.0/255.255.255.0
localnet=10.10.30.0/255.255.255.0
localnet=192.168.0.0/255.255.255.0
nat=route
canreinvite=no
cancallforward=yes
registertimeout=20
registerattempts=10
#include sip_customers.conf
#include sip_trunks.conf


соответсвено в sip_customers.conf прописаны клиенты sip_trunks.conf транки

_________________
Ubuntu-Server 6.06 /Asterisk 1.4.12/app_fax /spandsp4pre11
Digium TDM400/NateksNetworks VC115-2/Polycom IP301 SP /Snom 360
#13

Cache писал(а):
вот мой sip.conf
Код:

externip=xxx.xxx.xxx.xxx
localnet=10.10.10.0/255.255.255.0
localnet=10.10.30.0/255.255.255.0
localnet=192.168.0.0/255.255.255.0
nat=route



соответсвено в sip_customers.conf прописаны клиенты sip_trunks.conf транки

В localnet ты прописал так же адресса удаленный сеток? Либо это сетки, к которым * подключен напрямую?
#14

Сетки, подключенные напрямую.
Советую прочитать описание этих опций в конфигурационном файле, многие вопросы отпадут:
http://svn.digium.com/view/asterisk/trunk/configs/sip.conf.sample?revision=83671&view=markup

Клиенты, которые подключаются удаленно должны быть настроены с использованием STUN.

_________________
SuSE 10.1 / Asterisk-trunk / Celeron 1000 / chan_misdn (HFC)
Linksys PAP2T / SPA941 / SPA3102 / SPA2102
#15

только вот ета сетка
localnet=10.10.10.0/255.255.255.0 в нее в ключен астериск

все остальные за натом
localnet=10.10.30.0/255.255.255.0 - за натом в сети 10.10.10.0 , (так нужно было, т.к. 2 организация была внутри сети)

localnet=192.168.0.0/255.255.255.0 -за 2 натами тоесть канал через инет

если так не использовать то в sip заголовках подставлялись неправильные IP-адреса в поле RTP

_________________
Ubuntu-Server 6.06 /Asterisk 1.4.12/app_fax /spandsp4pre11
Digium TDM400/NateksNetworks VC115-2/Polycom IP301 SP /Snom 360
#16

Подозреваю, что вопрос уже задавался, но поиском отрыть не смог.
Поставил новый Астериск - 1.4.11. Случилось долгожданное: c chan_h323.so (*) перестал дропать входящие звонки, однако, может кто поделится секретом, как заставить при звонке с SIP-клиентов на chan_h323.so в город заставить не забивать гудком сообщения "железной леди" о недоступности мобильников и пр. сервисные сообщения такого характера? (r в Dial() не используется).