felony13twelve, Потому, что одна точка не вывезет более 30 одновременно работающий клиентов. В ттх производитель указывает количество одновременно подключенных клиентов, а не одновременно работающих.
Вполне стандартная ситуация)
Вам надо правильно настроить маршрутизацию. Если вы можете пинговать с микрота адрес 100.100.100.99, то к провайдеру никаких претензий.
Gastat, Насколько я понял, твой asterisk подключается по VPN и не доступен в VPN канале. Значит надо правильно прописать маршруты в конфиге OpenVPN (не важно на какой стороне, OpenVPN поддерживает push маршрутов клиенту).
Если коротко, тебе надо создать отдельные таблицы маршрутизации для каждого интерфейса, тогда сервер будет отвечать на том интерфейсе куда пришел запрос.
Олег,
> На шлюз провайдера. (а если уж совсем точно, на роутер, который подключен к провайдеру).
Вот ваша проблема.
Пакет от клиента из интернета, проходит через проброс порта, потом заворачивает в VPN доходит до VPN клиента, тот видит реальный IP клиента из интернета. Куда по вашему он отправит ответ? - правильно на default GW, клиент в интернете к такому не готов, запрос он отправлял на один адрес, а ответ пришел с другого)
Соответственно, что остается
- заворачивать вест трафик VPN клиента в VPN, тогда можно показывать реальный IP клиента из интернет
- маскарадить трафик на VPN сервере (как вы сейчас и делаете) и не показывать IP клиента из интернет.
На SIP линии можно отлавливать конкретные ответы.