ARTCOM LOGO

Здравствуйте, гость ( Вход | Регистрация )

> Проблема с VOIBN в локалке, не корректная обрабаотка Fierwal IP address в PGM 340
Never54
сообщение 24.9.2012, 13:03
Сообщение #1


Частый гость
***

Группа: Участники
Сообщений: 70
Регистрация: 3.5.2010
Из: Новосибирск
Пользователь №: 14591



Добрый день сильно интересует есть ли более свежий софт для IpLDK 300 или свежии мысли!
MRB - GS30P-C.9Fb JUL/11
VOIBN - GS30T-1.1Ca
LIP-7024D - v.10Ic

На мой взгляд данные версии ПО не корректно обрабатывают поле Fierwal IP address в PGM 340
плата VOIBN находится в локальной сети 192.168.NN.XX за маршрутизатором

если указан адрес 0.0.0.0
1. IP телефоны (LIP) и H323 транки на локальных сетях вида 192.168.NN.XX работают в полном объеме нормально маршрутизируются.
2. внешние IP телефоны (LIP) не могут зарегистрироваться на станции.(на Fierwal-е прописаны все необходимые порты)

если в PGM 340 прописать сушествующий IP адрес Fierwal-а то
1. IP телефоны (LIP) на локальных сетях - перестают регистрироваться.
2. соединение по H323 транках на локальных сетях проходит нормально, но возникает одностроняя слышимость абонента IpLDK 300 не слышно, абонент IpLDK 300 слышит другую сторону.
3. IP телефоны (LIP) на внешних сетях - работают в полном объеме.
Перейти в начало страницы
 
+Цитировать сообщение
 
Начать новую тему
Ответов
harris
сообщение 26.9.2012, 15:21
Сообщение #2


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Вы писали:
Цитата(Never54 @ 24.9.2012, 13:03) *
если указан адрес 0.0.0.0
1. IP телефоны (LIP) и H323 транки на локальных сетях вида 192.168.NN.XX работают в полном объеме нормально маршрутизируются.
2. внешние IP телефоны (LIP) не могут зарегистрироваться на станции.(на Fierwal-е прописаны все необходимые порты)

Если LDK в пакетах сигнализации H.225 (H.323) дает свой лок. адрес (адрес VOIB, т.к. адрес Firewall не прописан), то тогда каким образом противоположная сторона отвечает именно на внешний адрес вашего NAT??
Подозреваю, что этот NAT все-таки c ALG, и именно он вставляет в сигнализацию свой Public адрес.
Телефоны LIP работают по собственному, нестандартному протоколу, поэтому ALG их пропускает, как есть, прозрачно. А в них фигурирует локальный адрес VOIB, поэтому ничего и не срастается.

Цитата(Never54 @ 24.9.2012, 13:03) *
если в PGM 340 прописать сушествующий IP адрес Fierwal-а то
1. IP телефоны (LIP) на локальных сетях - перестают регистрироваться.
2. соединение по H323 транках на локальных сетях проходит нормально, но возникает одностроняя слышимость абонента IpLDK 300 не слышно, абонент IpLDK 300 слышит другую сторону.
3. IP телефоны (LIP) на внешних сетях - работают в полном объеме.

Есть ли допустить, что все-таки ALG, то:
- внешние LIP'ы нормально регистрируются, потому что в сигнализации станция дает правильный адрес NAT (Firewall). ALG "не вмешивается" в неизвестные ему пакеты (это не H.323 и не SIP !!)
- Соединение по H.323 проходит все равно "под присмотром" ALG, и хотя в пакете правильный адрес Firewall, но ALG все равно меняет номера RTP портов !!
- но непонятно, почему не работают LIP'ы в локальной сети.... Они точно в одно сети с VOIB?? В ПГМ386 для них указано = No NAT?? В телефонах указан режим Remote (несмотря, что они в локальной сети)??


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
Never54
сообщение 26.9.2012, 16:09
Сообщение #3


Частый гость
***

Группа: Участники
Сообщений: 70
Регистрация: 3.5.2010
Из: Новосибирск
Пользователь №: 14591



Цитата(harris @ 26.9.2012, 18:21) *
Вы писали:

Если LDK в пакетах сигнализации H.225 (H.323) дает свой лок. адрес (адрес VOIB, т.к. адрес Firewall не прописан), то тогда каким образом противоположная сторона отвечает именно на внешний адрес вашего NAT??
Подозреваю, что этот NAT все-таки c ALG, и именно он вставляет в сигнализацию свой Public адрес.
Телефоны LIP работают по собственному, нестандартному протоколу, поэтому ALG их пропускает, как есть, прозрачно. А в них фигурирует локальный адрес VOIB, поэтому ничего и не срастается.


Есть ли допустить, что все-таки ALG, то:
- внешние LIP'ы нормально регистрируются, потому что в сигнализации станция дает правильный адрес NAT (Firewall). ALG "не вмешивается" в неизвестные ему пакеты (это не H.323 и не SIP !!)
- Соединение по H.323 проходит все равно "под присмотром" ALG, и хотя в пакете правильный адрес Firewall, но ALG все равно меняет номера RTP портов !!
- но непонятно, почему не работают LIP'ы в локальной сети.... Они точно в одно сети с VOIB?? В ПГМ386 для них указано = No NAT?? В телефонах указан режим Remote (несмотря, что они в локальной сети)??


я наверное неправильно где то написал H.323 у меня работает только через маршрутизацию в сетях 192.168.NN.XX и 172.16.NN.XX внешний порт фаервола 1720 зарублен.
VOIBN 192.168.17.100 адрес 2 АТС 172.16.15.1

а для Липов мне нужна работа в техже локальных сетях и во внешних за натом.
LIP'ы в локальной сети.... но в другой (например VOIBN 192.168.17.100, LIP 192.168.15.239) В ПГМ386 для них указано = No NAT (Именно) В телефонах указан режим Remote (несмотря, что они в локальной сети) да так как они немного в другой сетке
если указать локал то нет обмена пакетами с атс.
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 26.9.2012, 16:47
Сообщение #4


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(Never54 @ 26.9.2012, 16:09) *
я наверное неправильно где то написал H.323 у меня работает только через маршрутизацию в сетях 192.168.NN.XX и 172.16.NN.XX внешний порт фаервола 1720 зарублен.
VOIBN 192.168.17.100 адрес 2 АТС 172.16.15.1

а для Липов мне нужна работа в техже локальных сетях и во внешних за натом.
LIP'ы в локальной сети.... но в другой (например VOIBN 192.168.17.100, LIP 192.168.15.239) В ПГМ386 для них указано = No NAT (Именно) В телефонах указан режим Remote (несмотря, что они в локальной сети) да так как они немного в другой сетке
если указать локал то нет обмена пакетами с атс.

Мдя... Так это совсем другая схема. Откуда станция может знать, что сетки 172.16.NN.XX и 192.168.NN.XX - это управляемая сеть (прозрачная)?? Для нее все адреса, если это не 192.168.17.XX - это все внешняя сеть!!
Ваш роутер выполняет прозрачную маршрутизацию между всеми сетками этими сетками, порт в порт??
1) Если нужны LIP'ы во внешней Public сети, то адрес Firewall нужно прописывать однозначно.
2) Для связи с другой станцией по H.323. В ПГМ324 нужно выключить FIREWALL.
Снимите снифер для случая вызова другой станции, чтобы посмотреть детально, почему односторонняя связь.


Вполне вероятно, что для решения такой задачи нужно бы поставить 2 модуля VOIB: один для связи с локальными устройствами, второй - для внешних LIP'ов.


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение

Сообщений в этой теме


Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 18.7.2025, 14:21