@VanKLiF
"Единственный способ поумнеть - это играть с более

Почему голос идет в одну сторону?

Есть 2 офиса с Микротиками, и поднятым OVPN между ними.
В первом офисе стоит Elastix. Во втором офисе должны регаться на него софтфонами, регистрация идет, а вот голос ходит только в одну сторону...
VPN работает на 1194 порту, он проброшен в Filter rules. Также добавлены роуты ospf. В чем может быть проблема прохождения голоса через VPN? В какую сторону копать?
  • Вопрос задан
  • 949 просмотров
Решения вопроса 1
@VanKLiF Автор вопроса
"Единственный способ поумнеть - это играть с более
Извиняюсь, забыл отписаться на счет нынешней проблемы.
Отвечу на последний ответ.
1. Сети разные.
2. Один пул для VPN,другой для сети.
3. Нат на Elastix и VPN не используется
4. Без OSPF не ходили пинги и не было доступа в другую сеть.
А теперь вернусь к сути своего вопроса, он решился только полной перенастройки VPN с 0. Если кому то еще интересна какая либо информация, задавайте вопросы, отвечу =)
Всем спасибо =)
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
@rediskus
Голос идёт только ИЗ второго офиса, а ВО второй офис не идёт? Тогда посмотрите tcpdump ответные пакеты с elastix. Скорее всего они идут с адресом назначения=адресу шлюза по умолчанию в первом офисе. Если так правьте настройки elastix в части локальных сетей, он считает подсеть второго офиса внешней и шлёт ответные пакеты не верно.
Ответ написан
@azazelpw
Linux SA
Как чаще всего бывает проблема с фаерволом
по TCP устанавливается соединение,
голос идет в UDP
С первого узла UDP пакеты ходят, а с со второго не ходят.
============
Либо запрещен прием UDP пакетов на 1 узле, с адреса второго.
Либо запрещена отправка UDP пакетов со второго узла до первого.
============
Ответ написан
chumayu
@chumayu
Если в башне по*бень. То что еб*нь, что не еб*нь.
Ну начнем с того что на роутерах Микротик есть странная штука как SIP ALG (не знаю насколько она хорошо работает но стоит выключить), не совсем понятна топология сети, где нибудь используется NAT (На одном из микротиков, если да то вопрос зачем они там если можно объявить сети статическими маршрутами).
Чуть больше информации.
1. какая сеть у офиса 1 и 2 x.x.x.x маска x.x.x.x
2. как настроен OPENVPN (адресация)
3. используется ли НАТ, если да то может стоит отказаться от него?
4.OSPF - у вас настолько большая сеть?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы