Цитата(harris @ 23.4.2009, 21:48)
Сдается мне, что дело в другом.
Если я правильно понял, то:
- если адрес Firewall не прописан в ПГМ340 то телефоны в 3-й подсети работают;
- если адрес Firewall прописан в ПГМ340, то телефоны не работают в 3-ей подсети, но нормально работают в 9-ой подсети.
Так???
Именно!
Тогда возникает вопрос, почему работают трубки из 3-й подсети, когда firewall не прописан вобще?
Хотя.. видимо просто отрабатывает маршрутизация на 28 кошке.
Цитата(harris @ 23.4.2009, 21:48)
Галочка "Firewall" в ПГМ324 похоже предназначена только для Networking'a, т.е. для обращений к абонентам другой, "чужой" станции.
Для собственных абонентов (помеченных символом #) скорее всего станция не проверяет галочку "Firewall" в ПГМ324.
Я пришел к такому же выводу. Она игнорит эту галку, для #-х подключений.
Гм, тогда непонятно, почему при указании файрвола отваливается 3-я подсеть. Ибо 300-310 номера помечены #кой.
Т.е. должна работать тупо маршрутизация для них через основной гейт, также как и в случае с непрописанным файрволом в 340PGM
Цитата(harris @ 23.4.2009, 21:48)
Если телефоны 3** находятся в 9-ой подсети, то станция определяет, что они находятся в одной и той сети с VOIBE и все работает. Но если телефоны включены в 3-ю подсетку, то станция определяет, что они в другой сети и тупо пытается связаться с ними через Firewall, если он указан в ПГМ340. Связь не устанавливается.
Станция не имеет понятия, какая там маршрутизация в вашей сети. Адрес телефона имеется внутри пакета, и он отличается от адреса VOIBE, значит сетка другая и используется Firewall.
Как то так.... ИМХО, думаю что тут нужно ставить еще один VOIBE c указанием другого Firewall в ПГМ340 либо как-то менять сеть.
Да, похоже что так всё и есть.
Взорвал мозг себе, но результата в итоге добился следующим макаром:
Т.к. Firewall - это белый адрес ISA, то сейчас на всех внутренних телефонах из LAN указал MFIM IP белый айпишник ISA, а на ISA сделал публикацию, которая перенаправляет пакеты на VOIBE.
Конечно решение не совсем хорошее, ибо появляется два лишних хопа(телефон-кошка-ISA-кошка-VOIBE), но все работает!
Пока мучал всё это дело, заметил странность еще одну:
Если указан в 340 Firewall, а в настройках телефона указан MFIM 192.168.9.1,то:
1.Станция регистрирует телефон(в 386 он появляется), но на телефоне горит No response....
Т.е. это говорит о том, что пакет от телефона до станции добрался успешно.
2.От станции Firewall пакет ответный НЕ ПОЛУЧАЕТ...смотрел сниффером.
3.Пакет от станции возвращается напрямую к телефону!
Так тогда какого хрена телефон считает, что он не подключен, я не понимаю.
Напрягает только вот одно,что завязано все на ISA..Упала ISA - упал VOIP полностью, а не только внешние клиенты...коих будет полтора человека, а еще и связь между офисами удаленными