ARTCOM LOGO

Здравствуйте, гость ( Вход | Регистрация )

3 страниц V  < 1 2 3 >  
Ответить в данную темуНачать новую тему
> Вопрос по настройке RSG
noox
сообщение 29.10.2009, 16:45
Сообщение #21


Ветеран форума
*****

Группа: Участники
Сообщений: 826
Регистрация: 10.12.2008
Пользователь №: 12720



Sorry, маленько напутал, не прочитал еще раз первое сообщение, у вас атс за керио, а я подумал, что RSG. Смысл особенно не меняется, только udp-порты надо смотреть для платы, а не для RSG. Ну и правила на kerio создавать соответственно для атс. Вобщем, системщики должны разобраться.
Перейти в начало страницы
 
+Цитировать сообщение
stasmar
сообщение 30.10.2009, 10:25
Сообщение #22


ГУРУ
********

Группа: Модераторы
Сообщений: 6510
Регистрация: 20.4.2009
Из: г. Фрязино
Пользователь №: 13158



Может сначала надо попробовать в одной сетке АТС и RSG настроить, чтобы не путаться? А то ситуация похожа на анекдот, где академик Абалкин Горбачева учил кур разводить.


--------------------
"Хотите никогда не работать? Ищите работу по душе!" американская поговорка
Но если любимых работы две - это как большой спорт, увлекшись можно и надорваться..
Перейти в начало страницы
 
+Цитировать сообщение
noox
сообщение 30.10.2009, 13:21
Сообщение #23


Ветеран форума
*****

Группа: Участники
Сообщений: 826
Регистрация: 10.12.2008
Пользователь №: 12720



Цитата(stasmar @ 30.10.2009, 11:25) *
Может сначала надо попробовать в одной сетке АТС и RSG настроить, чтобы не путаться? А то ситуация похожа на анекдот, гда академик Абалкин Горбачева учил кур разводить.

Не понял это вы кому??? Если мне - то мне не нужно ничего пробовать. Если автору темы - то ему тоже не нужно в одной сети, ему нужно в разных, в этом весь смысл. Ваши советы ээээ... мягко говоря не в тему.
Перейти в начало страницы
 
+Цитировать сообщение
Astra
сообщение 31.10.2009, 21:02
Сообщение #24


Ветеран форума
*****

Группа: Участники
Сообщений: 823
Регистрация: 12.1.2009
Из: Рязань
Пользователь №: 12799



Цитата(noox @ 29.10.2009, 16:45) *
Sorry, маленько напутал, не прочитал еще раз первое сообщение, у вас атс за керио, а я подумал, что RSG. Смысл особенно не меняется, только udp-порты надо смотреть для платы, а не для RSG. Ну и правила на kerio создавать соответственно для атс. Вобщем, системщики должны разобраться.

Спасибо Noox!
Настройка идет достаточно трудно именно из-за нахождения RSG и станции в разных сетях. Если бы, как пишет Stasmar, были в одной сети вообще проблем не было - у нас в сети три станции. Системщики пробросили порты для VOIBE в Kerio, RSG зарегистрировался на станции, но звонки не проходят. Перестал работать SIP и пришлось сделать откат. Как думаю, проблемы именно в Kerio, т.к. на сервере имеется NAT с ограниченным конусом, который изначально не пропускает запросы с внешних адресов. Чтобы не нарушить общую безопасность сети приходится двигаться мелкими шагами.
Перейти в начало страницы
 
+Цитировать сообщение
stasmar
сообщение 2.11.2009, 8:42
Сообщение #25


ГУРУ
********

Группа: Модераторы
Сообщений: 6510
Регистрация: 20.4.2009
Из: г. Фрязино
Пользователь №: 13158



Может локализовать причину - где искать? И сначала в одной сети проверить работоспособность RSG? Или уже пробовали?


--------------------
"Хотите никогда не работать? Ищите работу по душе!" американская поговорка
Но если любимых работы две - это как большой спорт, увлекшись можно и надорваться..
Перейти в начало страницы
 
+Цитировать сообщение
Astra
сообщение 2.11.2009, 10:58
Сообщение #26


Ветеран форума
*****

Группа: Участники
Сообщений: 823
Регистрация: 12.1.2009
Из: Рязань
Пользователь №: 12799



Цитата(stasmar @ 2.11.2009, 8:42) *
Может локализовать причину - где искать? И сначала в одной сети проверить работоспособность RSG? Или уже пробовали?

Нет еще не пробовали. Хотели сразу испытать в полевых условиях. В принципе наверное следует попробовать, тем более, что шлюз пока все равно стоит рядом со станцией - у нас два интернет провайдера. На неделе точно добью.
Перейти в начало страницы
 
+Цитировать сообщение
noox
сообщение 2.11.2009, 11:28
Сообщение #27


Ветеран форума
*****

Группа: Участники
Сообщений: 826
Регистрация: 10.12.2008
Пользователь №: 12720



Цитата(Astra @ 31.10.2009, 22:02) *
..Перестал работать SIP и пришлось сделать откат...

Насколько я понял у вас внешний sip-сервер? Для него на керио есть правила?
Перейти в начало страницы
 
+Цитировать сообщение
Astra
сообщение 3.11.2009, 9:34
Сообщение #28


Ветеран форума
*****

Группа: Участники
Сообщений: 823
Регистрация: 12.1.2009
Из: Рязань
Пользователь №: 12799



Цитата(noox @ 2.11.2009, 11:28) *
Насколько я понял у вас внешний sip-сервер? Для него на керио есть правила?

У нас IP-провайдер (сипнет). Спросил у системщиков, что настроено. В Керио разрешен протокол SIP и вход-выход по любым портам на плату VOIBE.
Когда они стали делать проброс портов для соединения RSG и прописали для них отдельные правила перестал работать только SIP, Н.323 продолжал работать.
Буду признателен, если удастся направить системщиков в нужном направлении.
Перейти в начало страницы
 
+Цитировать сообщение
noox
сообщение 3.11.2009, 12:47
Сообщение #29


Ветеран форума
*****

Группа: Участники
Сообщений: 826
Регистрация: 10.12.2008
Пользователь №: 12720



Цитата(Astra @ 3.11.2009, 10:34) *
....В Керио разрешен протокол SIP и вход-выход по любым портам на плату VOIBE...

Видимо, получилось так; правило для H323 заменило другое для SIP, т.к. они были схожи, следовательно работало только одно. Предполагаю, что в первом случае, у вас все входящие RTP данные по всем UDP-портам были возможны только от Sipnet, во втором - только c адреса RSG. Попробуйте НЕПОСРЕДСТВЕННО во входящее правило для Sipnet добавить статический адрес RSG, в качестве источника, не создавая для него отдельного правила. Например, источник - 212.26.247.11; sipnet.ru, назначение - 192.168.0.77, протокол UDP.
P.S. Отдельное правило для RSG можно сделать только для udp-порта 5588.
Перейти в начало страницы
 
+Цитировать сообщение
Astra
сообщение 10.11.2009, 16:18
Сообщение #30


Ветеран форума
*****

Группа: Участники
Сообщений: 823
Регистрация: 12.1.2009
Из: Рязань
Пользователь №: 12799



Цитата(noox @ 3.11.2009, 12:47) *
Видимо, получилось так; правило для H323 заменило другое для SIP, т.к. они были схожи, следовательно работало только одно. Предполагаю, что в первом случае, у вас все входящие RTP данные по всем UDP-портам были возможны только от Sipnet, во втором - только c адреса RSG. Попробуйте НЕПОСРЕДСТВЕННО во входящее правило для Sipnet добавить статический адрес RSG, в качестве источника, не создавая для него отдельного правила. Например, источник - 212.26.247.11; sipnet.ru, назначение - 192.168.0.77, протокол UDP.
P.S. Отдельное правило для RSG можно сделать только для udp-порта 5588.

К сожалению, настройка застопорилась. RSG просто элементарно подключился в своей сети и качество голоса надо сказать отличное.
Но подключить из другой сети не получается.
Кратко напомню существующую схему: В сети три станции с номерами плат VOIB 77,79 и 221. Все три станции подключены также к sipnet самостоятельно. К станции с платой 77 необходимо подключить RSG из другой сети с ip 212.26.224.65. Установлен Керио с внешним адресом 193.34.9.125. Во всей нашей сети NAT с ограниченным конусом.
RSG регистрируется по порту 5588, но голос не проходит.
Понятно, что нужно сделать проброс портов. Вопрос, можно ли подключить RSG к cети NAT с ограниченным конусом, либо нужно создавать отдельное правило в обход NAT, ведь NAT c ограниченным конусом не пропускает входящие пакеты с любых адресов без исходящих запросов.
Создали правило, как подсказал Noox, но ничего не изменилось. Понимаю, что дело в настройке маршрутизатора, но что делать с системщиками - уже нервничают.
Прошу помочь.
Перейти в начало страницы
 
+Цитировать сообщение
All is not what ...
сообщение 10.11.2009, 18:57
Сообщение #31


Ветеран форума
*****

Группа: Участники
Сообщений: 912
Регистрация: 10.11.2006
Пользователь №: 114



Цитата
Понятно, что нужно сделать проброс портов.
ну так сделайте
Какие IP порты используются станциями
Перейти в начало страницы
 
+Цитировать сообщение
Astra
сообщение 10.11.2009, 19:35
Сообщение #32


Ветеран форума
*****

Группа: Участники
Сообщений: 823
Регистрация: 12.1.2009
Из: Рязань
Пользователь №: 12799



Цитата(All is not what it seems @ 10.11.2009, 18:57) *

Да порты известны давно! Проблема в их пробросе в Керио. Системщики сделали заключение, что RSG с Керио работать не может, т.к. Керио не поддерживает протокол Н.323.Уже сам начинаю думать, что это так.
Если, например, в Керио включить протокол SIP, соединение с sipnet есть, а если отключить протокол и просто прописать порты оно отваливается, причем по интересной системе - кроме ошибки 401 перестает выполняться в LCR замена цифр номера. Как это между собой связано не могу понять.
Хотелось бы, что бы у кого реализована схема с RSG в другой сети или в крайнем случае с LIP подсказал, как настроить Керио, либо посоветовал какую-нибудь другую схему. Сейчас назревает конфликт с системщиками, тема выходит к руководству и нужно иметь аргументы. У системщиков конечно RSG не правильная.
Перейти в начало страницы
 
+Цитировать сообщение
All is not what ...
сообщение 10.11.2009, 23:56
Сообщение #33


Ветеран форума
*****

Группа: Участники
Сообщений: 912
Регистрация: 10.11.2006
Пользователь №: 114



RSG использует фирменный протокол LG - IPKTS и это не H.323.
Если пробросить необходимые порты то всё работает.
Перейти в начало страницы
 
+Цитировать сообщение
Astra
сообщение 11.11.2009, 9:26
Сообщение #34


Ветеран форума
*****

Группа: Участники
Сообщений: 823
Регистрация: 12.1.2009
Из: Рязань
Пользователь №: 12799



Цитата(All is not what it seems @ 10.11.2009, 23:56) *
RSG использует фирменный протокол LG - IPKTS и это не H.323.
Если пробросить необходимые порты то всё работает.

Мы немного не понимаем друг друга. Вы уверены на 100%, что если правильно сделать проброс портов именно в Керио все будет работать. Замена firewall на другой и настройка NAT не требуется?
Мне достаточно Вашего слова!
Перейти в начало страницы
 
+Цитировать сообщение
noox
сообщение 11.11.2009, 10:00
Сообщение #35


Ветеран форума
*****

Группа: Участники
Сообщений: 826
Регистрация: 10.12.2008
Пользователь №: 12720



Попробуйте отключить протокол инспектор для SIP в разделе службы.
P.S. Добились ли вы ситуации, когда, хотя бы без прохождения звонка, "висело" одновременно две регистрации, одна станции на sipnet, другая - RSG на станции?
Перейти в начало страницы
 
+Цитировать сообщение
Astra
сообщение 11.11.2009, 11:41
Сообщение #36


Ветеран форума
*****

Группа: Участники
Сообщений: 823
Регистрация: 12.1.2009
Из: Рязань
Пользователь №: 12799



Цитата(noox @ 11.11.2009, 10:00) *
Попробуйте отключить протокол инспектор для SIP в разделе службы.
P.S. Добились ли вы ситуации, когда, хотя бы без прохождения звонка, "висело" одновременно две регистрации, одна станции на sipnet, другая - RSG на станции?

Для регистрации RSG создали отдельное правило - пробросили порт 5588 и регистрация произошла. RSG приблизительно каждые 5с. посылает пакеты на этот порт и они обнаруживаются снифером. На SIP это ни как не влияет. Проблема с SIP возникает когда начинают прописывать другие порты udp 2000 - 8000. Возможно получается какой-то конфликт, т.к. задействованы одни и те же порты.
Протокол SIP можно попробовать отключить, но как думаю взамен нужно создать какое-то другое правило.
Тестирую sip прогами Netdetect и Autosipnet. Когда он отрубался писали в тестах - неопределен внешний адрес NAT. Когда Sip работает пишут: NAT с ограниченным конусом, поддержка SIP отсутствует, Port совпадающий, поддержка UPnP отсутствует. mellow.gif
Перейти в начало страницы
 
+Цитировать сообщение
All is not what ...
сообщение 11.11.2009, 12:05
Сообщение #37


Ветеран форума
*****

Группа: Участники
Сообщений: 912
Регистрация: 10.11.2006
Пользователь №: 114



Цитата(Astra @ 11.11.2009, 9:26) *
Мы немного не понимаем друг друга. Вы уверены на 100%, что если правильно сделать проброс портов именно в Керио все будет работать. Замена firewall на другой и настройка NAT не требуется?
Мне достаточно Вашего слова!

Да, давайте поймём друг другаsmile.gif
Уверенность дают страховые компанииwink.gif, а мы занимаемся настройкой оборудования.
С винроутом я сталкивался последний раз когда он ещё не был кериоsmile.gif, однако считаю что он функционирует по общепринятым правилам, к которым можно добавить проброс нужных для работы RSG портов.
Перейти в начало страницы
 
+Цитировать сообщение
stasmar
сообщение 11.11.2009, 12:20
Сообщение #38


ГУРУ
********

Группа: Модераторы
Сообщений: 6510
Регистрация: 20.4.2009
Из: г. Фрязино
Пользователь №: 13158



А в прг 383/384 галочка Outside NAT Firewall - стоит?


--------------------
"Хотите никогда не работать? Ищите работу по душе!" американская поговорка
Но если любимых работы две - это как большой спорт, увлекшись можно и надорваться..
Перейти в начало страницы
 
+Цитировать сообщение
Astra
сообщение 11.11.2009, 12:30
Сообщение #39


Ветеран форума
*****

Группа: Участники
Сообщений: 823
Регистрация: 12.1.2009
Из: Рязань
Пользователь №: 12799



Цитата(stasmar @ 11.11.2009, 12:20) *
А в прг 383/384 галочка Outside NAT Firewall - стоит?

OFF. Нужно перевести в ON? Со стороны RSG Natа нет. Модем и на нем RSG...
Перейти в начало страницы
 
+Цитировать сообщение
noox
сообщение 11.11.2009, 12:53
Сообщение #40


Ветеран форума
*****

Группа: Участники
Сообщений: 826
Регистрация: 10.12.2008
Пользователь №: 12720



Цитата(Astra @ 11.11.2009, 12:30) *
OFF. Нужно перевести в ON? Со стороны RSG Natа нет. Модем и на нем RSG...

Как это нет? 192.168.1.Х -> 212.26.247.11 - это что?? Какой адрес у RSG? У вас модем настроен в режиме моста? На всякий случай попробуйте позвонить с RSG и одновременно просканируйте снифером на интерфейсе 193.34.9.125, есть ли трафик со стороны 212.26.247.11 по портам в диапазоне 8002-8015 UDP.
Перейти в начало страницы
 
+Цитировать сообщение

3 страниц V  < 1 2 3 >
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 18.7.2025, 2:17