Проблемы после обновления..
- 
 Стояла версия 2.1.5… Обновил до 2.2.2...отвалился LAN (точнее как будто не работает сетевая, ничего не раздаёт и не принимает). Остался доступ по WAN. 
 Поставил начисто 2.2.2 проблема не исчезла.
 Поставил начисто 2.1.5 проблема исчезла и работает нормально.
 Как победить?
- 
 у меня был косяк с i386 ставил x64 исчезла. остался на x64. Да и сквид с со дансом вроде-бы шустрее работают в таком варианте. на 86 были жуткие провалы. 
- 
 Нет. Не помогло…. 
- 
 а может косяк тогда все таки с сетевухой? 
 были прецеденты. Например все работало все замечательно (все что требовалось для работы организации и несколько филиалов) пока не захотели пропустить sip по портам 5060-5061 + необходимые порты. так вот голос шел только в 1 сторону замучался….. пока не поменял железо как только заменил материнку на такую же с другого сервака все замечательно заработало. Так вот я до сих пор не могу понять при чем тут был sip протокол если все работало (обмен, vpn .... и т.д.)?
- 
 2 vokovigor пока не захотели пропустить sip по портам 5060-5061 + необходимые порты. так вот голос шел только в 1 сторону замучался….. пока не поменял железо как только заменил материнку на такую же с другого сервака все замечательно заработало. Так вот я до сих пор не могу понять при чем тут был sip протокол если все работало Покажите правила на WAN для SIP\RTP, если не трудно. И что в кач-ве IP-АТС исп-ся ? Я первый раз слышу про такую "зависимость". Про неверные настройки fw \ ip-атс много слышал. 2 dimx 
 Проблемы. Великий и могучий.
- 
 вобщем был HP proliant dl320 g5 в кол-ве 2х шт. 
 был шлюз clarc-connect полностью рабочий. для офиса и филиалов (IPSec/squid/dansguard/ прокинутые порты во вне и из вне) вообщем полностью рабочий шлюз.
 Добавил 4 правила на проброс порта с внешнего адреса в локальную. и наоборот т.е. src 10.10.10.15 dst 12.12.12.1 port 5060-5061 на ip 192.168.x.11 и второе правило для голоса 10000-20000. звонки бегали в обе стороны но голос бегал только в 1 сторону. делал дамп tcpdump и делал мирор портов в коммутаторе, один хрен порты с 10000-20000 бежали то в одну сторону или в другую. с чем было связано никто не мог понять.
 решение было простое вынул харды и патчкорды с 1 сервера и поставил в другой. все сразу заработало. и сип с голосом и все остальные правила. Так до сих пор этот сервак (5 лет) работает под nas4free в качестве хранилки бекапов. Так вот причем тут был sip??? все оказалось просто и банально какой-то баг в сетевухе. Причем замечено было что под *nix сетевуха перестала работать просто тупо не работает перенастраиваешь на другую работает. сервак под списание через какое то время, устанавливаешь потом на него винду обе сетевухи работают. Вот при этом и получается что "сип виноват".
 IP-АТС астрикс
- 
 2 vokovigor вобщем был HP proliant dl320 g5 в кол-ве 2х шт. Исп-ся ли виртуализация (KVM, ESXi,Hyper-V)? Знакомы ли Вы с ней ? Добавил 4 правила на проброс порта с внешнего адреса в локальную. и наоборот т.е. src 10.10.10.15 dst 12.12.12.1 port 5060-5061 и второе правило для голоса 10000-20000. звонки бегали в обе стороны но голос бегал только в 1 сторону. делал дамп tcpdump и делал мирор портов в коммутаторе, один хрен порты с 10000-20000 бежали то в одну сторону или в другую. с чем было связано никто не мог понять. Можно ли скрины этих правил ? Причем замечено было что под *nix сетевуха перестала работать просто тупо не работает перенастраиваешь на другую работает. Только с pfsense проблемы ? Или с Linux тоже? Вот при этом и получается что "сип виноват". 
 IP-АТС астриксВ настройках sip-учеток сконфигурировано, что они нах-ся за NAT ? 
- 
 Исп-ся ли виртуализация (KVM, ESXi,Hyper-V)? Знакомы ли Вы с ней ? тут голое железо (слишком старый я) 
 KVM используется но не в данном случае.Можно ли скрины этих правил ? с мертвого сервака ? 
 описал же действия правила src 10.10.10.15 dst 12.12.12.1 port 5060-5061 редирект на 192.168.x11Только с pfsense проблемы ? Или с Linux тоже? использовал centos 4\5\6, на PF не настраивал, так как поставил железо поновее. на nsa4free тоже проблем не заметил, хотя там используется только шара. А вот устанавливал винду на них проблем с сетевухами не было. В настройках sip-учеток сконфигурировано, что они нах-ся за NAT ? я не писал что у меня проблема с сипом. Я писал как было с железом. с астриксом проблем нет все работает и крутится что по сипу что по х323. бывает месяцами не заглядываю на него, пока не скажут сегодня выключаем электричество…. на всю ночь. Я написал только о том что была вот такая проблема. И именно проблема была на стороне железа и только на стороне железа. С примером как я решил ту проблему. Если человек пишет что Стояла версия 2.1.5… Обновил до 2.2.2...отвалился LAN (точнее как будто не работает сетевая, ничего не раздаёт и не принимает). Остался доступ по WAN. то может или правила перенастроил или затерлись и переопределились сетевухи? бывает непонятный глюк на железе hp с их долбанным bmc мостом (лечится обновлением бивиса или отправкой по гарантии). У меня апдейт прошел в штатном режиме. никаких проблем с перенастройками не возникло. 
- 
 а может косяк тогда все таки с сетевухой? Дело в том что и мать поменяли и сетевую…... На матери чипы Реалтек и на сетевой... 
