Прописал такие правила, вроде как заработало, голос между ip/sip телефонами внутри двух сетей заработало
add action=accept chain=forward dst-port=10000-20000 protocol=udp src-port=10000-20000
add action=accept chain=forward dst-port=5060 protocol=udp src-port=5060
add action=accept chain=forward dst-port=5060 protocol=tcp src-port=5060
Но если из сети 192.168.43.0/24 звонить в город, то я не слышу собеседника из города.
IZik: сейчас из сети 192.168.0.0/24 пингует сеть 192.168.43.0/24. Большое спасибо. Но осталась одна проблема: звонки ip, sip телефонов проходят, что в одну сеть, что в другую, но голос проходит только в одну сторону. Если я звоню из сети 192.168.43.0/24 в 192.168.0.0/24, то на стороне сети 43.0/24 не слышно голоса из 0.0/24, а на стороне 0.0/24 голос слышно из 43.0/24. В сети 192.168.0.0/24 стоит АТС Panasonic KX-NCP500, адрес 192.168.0.101. Может ли быть такую, что микротик блокирует UDP трафик?
Александр Романов: Если я убираю маскарадинг (Action-masquerade, Chain-srcnat), то интернет пропадает в сети 43.0/24, а других правил нет Firewall. Дело в том, что этот микротик настраивал не я, а этого человека сейчас не удается найти
add action=accept chain=forward dst-port=10000-20000 protocol=udp src-port=10000-20000
add action=accept chain=forward dst-port=5060 protocol=udp src-port=5060
add action=accept chain=forward dst-port=5060 protocol=tcp src-port=5060
Но если из сети 192.168.43.0/24 звонить в город, то я не слышу собеседника из города.