Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VPN и SIP телефония

    Scheduled Pinned Locked Moved Russian
    23 Posts 6 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      goldsmith
      last edited by goldsmith

      @Konstanti said in VPN и SIP телефония:

      Что пишет телефон при регистрации ? какая ошибка ?

      Телефон пытается зарегистрироваться, и после кого то времени пишет "Ошибка регистрации".

      @Konstanti said in VPN и SIP телефония:

      включаете tcpdump на lan или openvpn интерфейсе и изучаете SIP трафик ( есть ли запрос - ответ , нет ли ошибок в ответах )

      с какими ключами должна быть команда? Со стороны клиента проверять?

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @goldsmith
        last edited by

        @goldsmith
        лучше это сделать на pfsense (web интерфейс)
        1 нужен интерфейс
        2 протокол udp
        3 порт 5060
        4 адрес хоста

        Ошибка - есть ли номер ошибки ?

        1 Reply Last reply Reply Quote 0
        • G
          goldsmith
          last edited by

          @Konstanti

          Вы имеете ввиду? Packet Capture? им я правильно Вас понял.

          И получается запись сделать когда именно Телефон пытается зарегистрироваться?

          K 1 Reply Last reply Reply Quote 0
          • K
            Konstanti @goldsmith
            last edited by

            @goldsmith
            да , именно там
            так вы всегда можете выгрузить pcap файл для анализа + всегда можно увидеть обмен пакетами
            Я бы лично грешил на неверные настройки телефона или атс ( но это мое личное мнение )

            1 Reply Last reply Reply Quote 0
            • L
              luha
              last edited by

              А в той сети где АТС, без участия тоннеля если включить телефон он работает?

              1 Reply Last reply Reply Quote 0
              • G
                goldsmith
                last edited by goldsmith

                @luha said in VPN и SIP телефония:

                А в той сети где АТС, без участия тоннеля если включить телефон он работает?

                Его не проверяли здесь, хотя другие которые в сети АТС все без проблем работают.

                Во общем записал я пакеты просто белое окно, во время регистрации телефона.

                Когда запускаю пинг с телефона до атс, запись происходит пакетов.

                Что такое не понятно...ничего. Интересно провайдер может как то блокировать SIP, хотя у меня впн. ни чего не пойму.

                K 1 Reply Last reply Reply Quote 0
                • K
                  Konstanti @goldsmith
                  last edited by

                  @goldsmith
                  Идите по цепочке и ищите место , где блокируются пакеты

                  lan сервер - openvpn сервер - openvpn клиент - lan клиент
                  в какой-то из этих точек пакеты теряются

                  1 Reply Last reply Reply Quote 0
                  • L
                    luha
                    last edited by

                    Я зачем спрашивал. У нас АТС avaya передаёт настройки через свой отдельный VLAN и чтобы работало надо во-первых в DHCP этот VLAN прописать, а во-вторых если через VPN то для сети VLAN надо бы добавить правила.

                    G 1 Reply Last reply Reply Quote 0
                    • G
                      goldsmith @luha
                      last edited by goldsmith

                      @luha said in VPN и SIP телефония:

                      Я зачем спрашивал. У нас АТС avaya передаёт настройки через свой отдельный VLAN и чтобы работало надо во-первых в DHCP этот VLAN прописать, а во-вторых если через VPN то для сети VLAN надо бы добавить правила.

                      не у меня по другому, телефоны в то же сети, что и pc находятся их просто не много. проще во общем.

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by werter

                        Добрый.
                        @goldsmith

                        но телефон не может зарегистрироваться на АТС через порт 5060 UDP

                        Проверяйте что ШЛЮЗОМ у телефона. Должен быть адрес его пф.
                        Пинганите адрес телефона из сети ЗА впн-сервером.

                        Проверяйте что ШЛЮЗОМ у АТС. Должен быть адрес ее пф.
                        Пинганите адрес АТС из сети ЗА впн-клиентом.

                        Это же основы.

                        Зы. Если это Freepbx, то у него в настройках есть fw . Там нужно поправить , добавив адрес сети телефонов в разрешенные.

                        G 1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by pigbrother

                          А не включено ли на АТС ограничение на доступ из других (под)сетей?
                          @werter об этом уже написал.

                          1 Reply Last reply Reply Quote 0
                          • pfrickrollP
                            pfrickroll
                            last edited by pfrickroll

                            У меня немного была другая ситуация. Я поменял в самих телефонах SIP с UDP на TCP. Время просто нет сейчас с этим разбираться но телефоны работают только регистрация правда вместо 2 минут занимает 15.

                            1 Reply Last reply Reply Quote 0
                            • werterW
                              werter
                              last edited by werter

                              @pfrickroll

                              регистрация правда вместо 2 минут занимает 15.

                              Ни 2 ни тем более 15 минут - это ненормально. Регистрация занимает СЕКУНДЫ.
                              У меня 14 филиалов, в к-ых не самые простые с точки зрения настроек Cisco 79xx подключены к FreePBX и по SIP и по SCCP. Филиалы объединены по опенвпн с центром.
                              Телефоны рег-ся секунд 10-15 максимум.

                              Обновляйте ПО телефонов и смотрите логи атс-ки (debug астера в помощь). У вас что-то неверно настроено.

                              1 Reply Last reply Reply Quote 0
                              • G
                                goldsmith @werter
                                last edited by

                                @werter said in VPN и SIP телефония:

                                Проверяйте что ШЛЮЗОМ у телефона. Должен быть адрес его пф.
                                Пинганите адрес телефона из сети ЗА впн-сервером.
                                Проверяйте что ШЛЮЗОМ у АТС. Должен быть адрес ее пф.
                                Пинганите адрес АТС из сети ЗА впн-клиентом.
                                Это же основы.
                                Зы. Если это Freepbx, то у него в настройках есть fw . Там нужно поправить , добавив адрес сети телефонов в разрешенные.

                                Все так и есть.

                                @pfrickroll said in VPN и SIP телефония:

                                . Я поменял в самих телефонах SIP с UDP на TCP.

                                Попробуем спасибо за совет.

                                K 1 Reply Last reply Reply Quote 0
                                • K
                                  Konstanti @goldsmith
                                  last edited by Konstanti

                                  @goldsmith
                                  Протокол тут не при чем ( не важно tcp или udp )
                                  Вы проверили всю цепочку , как я Вам говорил ?
                                  Нашли место , где пакеты теряются ?
                                  Проверьте настройки телефона еще раз
                                  отсутствие пакетов на интерфейсе говорит о том , что
                                  1 или блок где-то
                                  2 или неверные настройки телефона

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by werter

                                    Добрый.
                                    @goldsmith

                                    Обновите freepbx.
                                    Обновите ПО телефонов.

                                    Зы. Как понять что происходит на астериске http://asterisk-support.ru/question/38386/kak-poniat-chto-proiskhodit-na-asteriske/

                                    1 Reply Last reply Reply Quote 0
                                    • werterW
                                      werter
                                      last edited by

                                      @goldsmith
                                      Скрины правил fw на ВСЕХ интерфейсах покажите.

                                      1 Reply Last reply Reply Quote 0
                                      • G
                                        goldsmith
                                        last edited by

                                        Ребят, у меня АТС и Телефоны https://www.yealink.ru/

                                        На самой АТС на ее фаерволе добавил сети клиента и добавил стат маршруты.

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          goldsmith
                                          last edited by

                                          Вот так выглядит правило на фаерволах https://i.postimg.cc/76jzQmry/image.jpg

                                          werterW 1 Reply Last reply Reply Quote 0
                                          • werterW
                                            werter @goldsmith
                                            last edited by werter

                                            @goldsmith

                                            Вот так выглядит правило на фаерволах

                                            Это на ВСЕХ интерфейсах? Показывайте все.

                                            у меня АТС и Телефоны

                                            ПО свежее на них?

                                            и добавил стат маршруты.

                                            Какие маршрутЫ? Достаточно указать шлюзом (gateway) адрес пф в настройках сети АТС-ки. Всё.
                                            Скрины покажите того, что добавили.

                                            ЗЫ. Скрины тут прикрепляйте. Не надо на сторонних ресурсах их размещать.

                                            Зы2. Если на АТС-ке есть shell, то зайдите на нее и пинганите ip addr телефона из удаленной сети.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.