@matews

Как настроить sip-телефон через VPN к серверу Elastix?

Добрый день!
Есть локальная сеть 192.168.0.0/22. Роутер MikroTik RB1100AHx2 (внешний адрес пускай будет 178.189.190.191). Внутри сети крутится сервер Elastix (Aterisk) - 192.168.3.228. SIP-телефоны внутри сети работают хорошо - подключаются, пользователи по ним общаются.
Сейчас понадобилось установить 1 ПК в другом городе и к нему подключить sip-телефон.
Этот ПК подключен к интернету через WiFi (доступа к роутеру TP-Link нет). На ПК стоит Win 7, есть WiFi и локальная сеть.
Сделали VPN-подключение (pptp). ПК подключается по VPN по адресу 178.189.190.191 и VPN-соединение получает IP-адрес 10.10.0.94 (собственно маршрут и адрес настроен на Микротике). Этот ПК прекрасно видит локальную сеть 192.168.0.0/22, работают все внутресетевые ресурсы и программы.
Подключаем SIP-телефон по локальному подключению к ПК. Указываю на VPN-подключении "Разрешить другим пользователя сети использовать подключение к Интернету данного компьютера", указываем локальное подключение и "Разрешить другим пользователям сети управление общим доступом к подключению к Интернету". После чего Подключение по локальной сети приобретает ip-адрес 192.168.137.1. На телефоне прописываю ip-адрес 192.168.137.158 и шлюз 192.168.137.1, указываю параметры подключения к sip-серверу 192.168.3.228 как на телефонах внутри сети, на самом сервере Elastix делаю аналогично, как для других SIP-аккаунтов. Регистрация телефона проходит после того как указать NAT - yes.
Звонок из первой сети 192.168.0.0/22 и обратно проходит, но не слышно голоса в обоих направлениях. Телефон соответственно подключается только при включенно VPN (это вполне нормально).
Подскажите, что еще необходимо настроить или как правильно подключать?
5d136caba4f1d874359866.jpeg
p.s. примитивный вариант схемы приложил. Заранее всем спасибо! Буду рад любым советам.
  • Вопрос задан
  • 1569 просмотров
Пригласить эксперта
Ответы на вопрос 5
Nivalis
@Nivalis
Возможно имеет смысл поставить свой роутер на удаленном рабочем месте и поднять PPP -сессию до вашего микротика? Или если это нереально, то можно попробовать на удаленном пк каким-нибудь софтовым клиентом подключиться к вашему sip-серверу и проверить связь на нём?
Ответ написан
@Drno
нет доступа к портам голоса ( обычно они за 60000 + )
Что с брэндмауэром на ПК? он выключен, включен?
Что будет если пустить весь трафф через vpn ? Поставить галку шлюз по умолчанию
Скорее всего дело в маршрутах. Я бы для начала вырубил фаерволл на ПК, и пустил весь трафф через VPN. Если взлетит - смотреть маршрутизацию на ПК
Ответ написан
semenenko88
@semenenko88
Системный администратор
Если нет голоса значит либо нужно правельно настроить nat на Elastix,
либо проверять работу кодеков,
и проверить чтобы небыло у sip аккаунта directmedia

Ну и в фаерволе на mikrotik должны быть из vpn на elastix разрешины 5060 и 10000 - 20000 для голоса.
Ответ написан
Комментировать
@DeniZli
Посмотрите свой ответ в моем блоге
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы