<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Подключение из офиса к своему же внешнему IP]]></title><description><![CDATA[<p dir="auto">Коллеги, добрый день.<br />
Подскажите пожалуйста, как можно решить следующую задачу:</p>
<p dir="auto">Имеется в офисе PFSense 2.4.2, настроен стандартно NAT, внешняя сетевая карта со статическим IP (89.99.102.zz) и внутренняя сетевая карта (10.10.30.ххх), смотрящая в офисный свитч.<br />
PFSense у всех прописан как шлюз, и через него люди выходят в интернет .<br />
Внутри офиса имеется IP АТС Asterisk, с адресом 10.10.30.3, на неё снаружи проброшен порт для подключения внешних IP телефонов и софтофонов, установленных на мобильных телефонах сотрудников.</p>
<p dir="auto">Так вот, когда сотрудники находятся вне офиса, они без проблем подключаются и используют офисную телефонию. Но когда приходят в офис, то находясь в офисной Wi-Fi сети (с той же адресацией 10.10.30.ххх) уже не могут подключиться к адресу 89.99.102.zz.<br />
PFSense видимо как-то не настроен, чтобы был один и тот же адрес источника и адрес назначения.</p>
<p dir="auto">Можно что-то предпринять и настроить PF, чтоб из локальной сети можно было подключаться к своему же внешнему IP адресу ?</p>
]]></description><link>https://forum.netgate.com/topic/130442/подключение-из-офиса-к-своему-же-внешнему-ip</link><generator>RSS for Node</generator><lastBuildDate>Mon, 13 Apr 2026 08:47:50 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/130442.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 03 May 2018 08:38:56 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Подключение из офиса к своему же внешнему IP on Thu, 17 May 2018 04:33:01 GMT]]></title><description><![CDATA[<p dir="auto">да никто не грубит, там в конце стоит смайлик.</p>
]]></description><link>https://forum.netgate.com/post/766528</link><guid isPermaLink="true">https://forum.netgate.com/post/766528</guid><dc:creator><![CDATA[derwin]]></dc:creator><pubDate>Thu, 17 May 2018 04:33:01 GMT</pubDate></item><item><title><![CDATA[Reply to Подключение из офиса к своему же внешнему IP on Wed, 16 May 2018 09:33:59 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.</p>
<p dir="auto"><strong>2 derwin</strong><br />
Грубить не стоит. Не стоит также <strong>безосновательно</strong> сомневаться в проф. кач-вах других. Это вызовет обратный эффект. Сомнение в навыках "сомневающегося".</p>
<p dir="auto">IAX для связки, ес-но, больше подходит. Я в этом и не сомневался. Он для этого и создавался. Однако, справедливо и то, что можно связывать и по SIP.</p>
<p dir="auto">Вот здесь https://www.voip-info.org/asterisk-dual-servers/ хорошо описано в каких случаях связка 2-ух voip-серверов будет работать по SIP. Добавьте себе в закладки. Пригодится.</p>
<p dir="auto">P.s. Насчет "чукчи". Для понимания того, с чем лично сталкивался. И как решал https://forum.asterisk.ru/viewtopic.php?f=6&amp;t=2999&amp;start=10#p78373 . Ник мой по ссылке такой же, как и здесь.</p>
]]></description><link>https://forum.netgate.com/post/766231</link><guid isPermaLink="true">https://forum.netgate.com/post/766231</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Wed, 16 May 2018 09:33:59 GMT</pubDate></item><item><title><![CDATA[Reply to Подключение из офиса к своему же внешнему IP on Wed, 16 May 2018 00:47:59 GMT]]></title><description><![CDATA[<p dir="auto">сам телефонию не настраивал? это простой ман по транку на SIP-e<br />
В заголовке так и написано.</p>
<p dir="auto">http://voip.rus.net/tiki-index.php?page=Asterisk+sip+type первая ссылка из гугла.<br />
type=friend  - означает тип пира, его права на входящий и исходящий инвайт.</p>
<p dir="auto">PS: чукча писатель, чукча не читатель?  ::)</p>
]]></description><link>https://forum.netgate.com/post/766177</link><guid isPermaLink="true">https://forum.netgate.com/post/766177</guid><dc:creator><![CDATA[derwin]]></dc:creator><pubDate>Wed, 16 May 2018 00:47:59 GMT</pubDate></item><item><title><![CDATA[Reply to Подключение из офиса к своему же внешнему IP on Tue, 15 May 2018 14:11:41 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.<br />
https://www.asanka.me/2016/12/connecting-two-asteriskfreepbx-using-sip-trunks/</p>
<blockquote>
<p dir="auto">type=friend</p>
</blockquote>
<p dir="auto">и</p>
<blockquote>
<p dir="auto">Password common for both trunks.<br />
Trunk names used under Peer Details acts as the usernames.<br />
Extension numbers should differ on each PABX otherwise it would not be possible to route calls correctly.</p>
</blockquote>
]]></description><link>https://forum.netgate.com/post/766068</link><guid isPermaLink="true">https://forum.netgate.com/post/766068</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Tue, 15 May 2018 14:11:41 GMT</pubDate></item><item><title><![CDATA[Reply to Подключение из офиса к своему же внешнему IP on Tue, 15 May 2018 06:37:31 GMT]]></title><description><![CDATA[<p dir="auto">если уж на то пошло…<br />
а ты попробуй сделать обмен информации о пирах между 2мя астерисками на SIP-e.<br />
Это когда астер знает без маршрутизации на каком транке находится нужный пир.</p>
]]></description><link>https://forum.netgate.com/post/765986</link><guid isPermaLink="true">https://forum.netgate.com/post/765986</guid><dc:creator><![CDATA[derwin]]></dc:creator><pubDate>Tue, 15 May 2018 06:37:31 GMT</pubDate></item><item><title><![CDATA[Reply to Подключение из офиса к своему же внешнему IP on Mon, 07 May 2018 09:31:38 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/derwin">@<bdi>derwin</bdi></a>:</p>
<blockquote>
<p dir="auto">на самом деле фиолетово на протокол, на качество не влияет. IAX2 имеет другие плюшки,</p>
</blockquote>
<p dir="auto">Про кач-во речь не шла. Кач-во зависит от канала (задержки), от кодеков, к-ые исп-ся (opus - сила, но далеко не все железки могут). Дело в удобстве (один порт) и в возможности нативно использовать шифрование трафика, напр.</p>
<blockquote>
<p dir="auto">и они придуманы для связи астериск/астериск.</p>
</blockquote>
<p dir="auto">Можно и по sip связывать атс-ки, если уж на то пошло. Для чего <strong>сейчас</strong> можно (и нужно) использовать - это главное.</p>
]]></description><link>https://forum.netgate.com/post/764544</link><guid isPermaLink="true">https://forum.netgate.com/post/764544</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Mon, 07 May 2018 09:31:38 GMT</pubDate></item><item><title><![CDATA[Reply to Подключение из офиса к своему же внешнему IP on Mon, 07 May 2018 09:13:52 GMT]]></title><description><![CDATA[<p dir="auto"><strong>werter</strong><br />
на самом деле фиолетово на протокол, на качество не влияет. IAX2 имеет другие плюшки, и они придуманы для связи астериск/астериск.</p>
<p dir="auto">Но любая телефония через NAT это порно. Я бы рекомендовал ставить аппараты с OPENVpn. В туннель просто делаем статичный маршрут до OpenVPN и делаем его включенным всегда.<br />
На VOIP телефонных аппаратах я так и делаю.</p>
]]></description><link>https://forum.netgate.com/post/764541</link><guid isPermaLink="true">https://forum.netgate.com/post/764541</guid><dc:creator><![CDATA[derwin]]></dc:creator><pubDate>Mon, 07 May 2018 09:13:52 GMT</pubDate></item><item><title><![CDATA[Reply to Подключение из офиса к своему же внешнему IP on Thu, 03 May 2018 15:30:05 GMT]]></title><description><![CDATA[<p dir="auto">Добрый.</p>
<blockquote>
<p dir="auto">то находясь в офисной Wi-Fi сети (с той же адресацией 10.10.30.ххх) уже не могут подключиться к адресу 89.99.102.zz.</p>
</blockquote>
<p dir="auto">Как вариант-костыль, port forwarding на LAN-интерфейсе того, что идет во вне на 89.99.102.zz на локальный адрес Астера 10.10.30.3 (5060 TCP\UDP + RTP). Но нужно тестить. VOIP - штука капризная  :-\</p>
<p dir="auto">Или dyndns (https://freemyip.com) + красивый совет от derwin. После настройки динднс в dns resolver пф создаете запись о том, что такое-то динднс-имя имеет локальный адрес 10.10.30.3. И указываете это имя в настройках сип-клиентов в кач-ве сип-сервера. Только обязательно лок. адрес пф должен быть 1-ым днс в сет. настройках клиентов (лучше автоматом по дхцп). Всё.</p>
<p dir="auto">С вашим же решением, хоть и работающим, получается петля\loopback</p>
<p dir="auto">З.ы. Кстати, крайне рекомендую вместо связки SIP+RTP пользовать <strong>IAX2</strong>, т.к. всего <strong>один</strong> порт для всего пользуется.<br />
Тот же <strong>Zoiper</strong> отлично умеет IAX2.</p>
]]></description><link>https://forum.netgate.com/post/764024</link><guid isPermaLink="true">https://forum.netgate.com/post/764024</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 03 May 2018 15:30:05 GMT</pubDate></item><item><title><![CDATA[Reply to Подключение из офиса к своему же внешнему IP on Thu, 03 May 2018 09:08:42 GMT]]></title><description><![CDATA[<p dir="auto">мсье знает толк.<br />
Самый простой вариант для вас - сделать разный dns резолв. Для внешки резолв во внешний адрес, для внутренних клиентов - в серый локальный.<br />
А за такие "решения" нужно по пальцам стукать молотком.</p>
]]></description><link>https://forum.netgate.com/post/763933</link><guid isPermaLink="true">https://forum.netgate.com/post/763933</guid><dc:creator><![CDATA[derwin]]></dc:creator><pubDate>Thu, 03 May 2018 09:08:42 GMT</pubDate></item><item><title><![CDATA[Reply to Подключение из офиса к своему же внешнему IP on Thu, 03 May 2018 08:55:56 GMT]]></title><description><![CDATA[<p dir="auto">Разобрался</p>
<p dir="auto">Идём в  <strong>System &gt; Advanced</strong>, в разделе Firewall/NAT<br />
тут в параметре <strong>NAT Reflection mode for port forwards</strong> выбираем режим <strong>Pure NAT</strong>. И ставим две галочки <strong>Enable NAT Reflection for 1:1 NAT</strong>, и <strong>Enable automatic outbound NAT for Reflection</strong>.</p>
<p dir="auto">Сохраняем настройки.</p>
]]></description><link>https://forum.netgate.com/post/763932</link><guid isPermaLink="true">https://forum.netgate.com/post/763932</guid><dc:creator><![CDATA[awe007]]></dc:creator><pubDate>Thu, 03 May 2018 08:55:56 GMT</pubDate></item></channel></rss>