@aleksmir
Системный администратор, программист

Как подключить клиентов SIP, находящихся за NAT?

Добрый день! Есть сервер "Awaya Office IP" в корпоративной сети, адрес сервера например 10.0.0.2. К сети подключен роутер Asus RT-N12 через порт WAN со статическим адресом 10.0.0.3. На роутере включен NAT и DHCP, которые создают подсеть 192.168.0.0/24. Внутри подсети подключен IP-телефон клиента, имеющий например адрес 192.168.0.2. Модель телефона "Awaya J129". Одно из требований IP-провайдера - это доступность портов TCP 5061 и UDP 1024-65535 в обе стороны. По TCP 5061 происходит сигнализация, по портам UDP голос. Перенаправить порт 10.0.0.3:5061 на 192.168.0.2:5061 у меня получилось без проблем. В настоящий момент с IP-телефона клиента идет дозвон на любой номер. Но при соединении (взятии трубки) нет голоса в обе стороны. Подскажите - какие правила можно было бы задать в роутере, чтобы разрешить диапазон UDP 1024-65535 для телефона 192.168.0.2 ? Я пытался их прописывать разными способами, но голос не передается через NAT. Может быть причина в другом? Не в портах, а ещё чего-то не хватает в настройках ? P.S. при соединении телефона напрямую в сеть 10.0.0.0/24, минуя роутер, связь работает без проблем, голос в обе стороны, поэтому провайдер утверждает, что его миссия выполнена, услуги предоставляются без ограничений и никакие настройки на сервере менять не собирается, а проблему с роутером я должен решать сам.
  • Вопрос задан
  • 214 просмотров
Решения вопроса 1
gbg
@gbg
Баянист. Тамада. Услуги.
Чтобы правильно работал NAT через роутер, должен быть настроен один из вариантов

1) Телефон должен уметь делать дырку в NAT. Это всякие технологии типа STUN, TURN и прочие, находящиеся под общим термином ICE

2) АТС и телефон должны понимать, что между ними есть NAT - нужно сделать соответствующие настройки и там и там.

Что касается проброса портов в роутере, это действие не совсем для данного случая - оно нужно, когда у вас за роутером единственный эндпоинт (типа ATC), куда должны приходить входящие звонки (например, от внешенго провайдера телефонии)

Я бы рекомендовал избавиться от NAT и DHCP, работающих в роутере - перевести его в режим точки доступа.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы