Для подключения АТС, находящейся за НАТ-ом к SIP провайдеру был включен "NAT Traversal" в "Fixed IP Address". Все отлично работает. Просто в голове крутится вопрос - если необходимо будет подключиться несколькими транками по SIP внутри сети (или по ВПН) - не за НАТ-ом, не получится ли каша из-за того, что в в SIP сообщениях АТС будет подставлять глобальный IP ? Либо для таких целей проще будет воткнуть еще одну виртуальную плату V-SIPGW без настроек НАТ-а ? Либо включить поддержку STUN и для SIP транков за НАТ прописывать STUN в настройках порта, а для транков внутри сети не прописывать? И если не сложно - подскажите пожалуйста, "STUN ability" в настройках платы - это возможность включить функцию STUN сервера на АТС для того, чтоб другая АТС внутри локалки с включенным STUN могла правильно прописать себе IP ?
Если пошла такая пьянка что вам нужен и сип наружу и сип внутри между первой и второй станцией. То подрубайте вторую станцию тоже на внешний адрес. Пускай обе лезут через внешние адреса...Только адреса должны быть внешние разные. Через два разных роутера. Да и в роутерах надо включать сип хелпер чтобы и роутер пробрасывал автоматом сип пакеты. И для того чтобы роутер не закрывал соединения надо периодически слать во внешнюю сеть пакеты поддержания. А то в один прекрасный момент вам просто не смогут на вас дозвониться по сип. Так как вы допустим не инициировали какое то продолжительное время на исход соединение. Хотя правильней вторую станцию просто в локальной сетке прицепить по Н323 и не будет проблем.
У меня вопрос такого плана. В локальной сети работает KX-NCP1000, от провайдера через роутер со статическим адресом заведены номера, sip телефоны внутри сети подключаются нормально, а из вне подключение не проходит, прописывал UPnP на роутере для sip порта АТС, не помогает. Соединиться pbx unified maintenance console с атс получается (порт также настроен в UPnP).
versuz писал(а):У меня вопрос такого плана. В локальной сети работает KX-NCP1000, от провайдера через роутер со статическим адресом заведены номера, sip телефоны внутри сети подключаются нормально, а из вне подключение не проходит, прописывал UPnP на роутере для sip порта АТС, не помогает. Соединиться pbx unified maintenance console с атс получается (порт также настроен в UPnP).
Надо пробрасывать внешний адрес с портом 35060 на внутренний адрес станции с портом 35060 и второе весь диапазон портов RTP голоса сипа пробрасывать с внешнего адреса на второй внутренний адрес атс по которому идут голосовые пакеты. Геморой еще тот и не всегда реализуем роутером. Легче каждому сип абоненту создавать VPN туннель до внутренней сетки со станцией и потом подключать уже сип екстеншенов. Да и по безопасности это будет кул. А то как вы хотите сделать.....Задолбаетесь отбиваться от попыток ложной регистрации всяких желающих со всего мира поговорить за ваш счет. И панасоник не выдерживает атаки множественной сип регистрации на свой сип сервер и тде просто зависает. Системники перестают работать и станция обрабатывает вызовы со скоростью один вызов в минуту. Ну примерно. А реально - станция стоит и не работает. Так что забейте на вариант проброса сип абонентов через нат. Лучше срочно делайте всем VPN.
versuz писал(а):У меня вопрос такого плана. В локальной сети работает KX-NCP1000, от провайдера через роутер со статическим адресом заведены номера, sip телефоны внутри сети подключаются нормально, а из вне подключение не проходит, прописывал UPnP на роутере для sip порта АТС, не помогает. Соединиться pbx unified maintenance console с атс получается (порт также настроен в UPnP).
Надо пробрасывать внешний адрес с портом 35060 на внутренний адрес станции с портом 35060 и второе весь диапазон портов RTP голоса сипа пробрасывать с внешнего адреса на второй внутренний адрес атс по которому идут голосовые пакеты. Геморой еще тот и не всегда реализуем роутером. Легче каждому сип абоненту создавать VPN туннель до внутренней сетки со станцией и потом подключать уже сип екстеншенов. Да и по безопасности это будет кул. А то как вы хотите сделать.....Задолбаетесь отбиваться от попыток ложной регистрации всяких желающих со всего мира поговорить за ваш счет. И панасоник не выдерживает атаки множественной сип регистрации на свой сип сервер и тде просто зависает. Системники перестают работать и станция обрабатывает вызовы со скоростью один вызов в минуту. Ну примерно. А реально - станция стоит и не работает. Так что забейте на вариант проброса сип абонентов через нат. Лучше срочно делайте всем VPN.
35060 это же вроде клиентский порт самой атс, для экстэншенов он кажется другой, а вообще спасибо за ответ! буду делать выводы