Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    SIP и файрвол

    Scheduled Pinned Locked Moved Russian
    4 Posts 2 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      Dmitry_nkz
      last edited by

      Сделано, планировалось:
      1. Сети:
                Wan ppp0e настроено и работает
                Lan 192.168.0.1/24 в ней asterisk 192.168.0.22
                Opt1 192.168.15.0/24 в ней клиенты SIP (предполагалось, что клиенты будут иметь доступ только к sip серверу)

      2. Настроен фаервол:
                  на интерфейсе Lan можно все и куда угодно (везде * кроме QUEUE - none)
                  на интерфейсе Opt можно все и куда угодно (везде * кроме QUEUE - none)
                  при такой настройке интернет из Wan есть в обоих под сетях. пинг ходит во все стороны. 
      3. Результат:
                    аппаратные ip-телефоны работают,
                    софт-фоны не цепляются,
                    мобильные sip клиенты (через wifi AP подключенную в сеть OPT1) не цепляются,
                    при этом часть пакетов от софт-фонов проходит до сервера

      При переносе телефонов из OPT1 в Lan все замечательно работает.

      Вопрос как настроить pfsense чтоб SIP трафик нормально ходил между подсетями?

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        Мобильные sip клиенты (через wifi AP подключенную в сеть OPT1) не цепляются

        Т.е. ваша AP адреса не раздает ? Этим занимается dhcp-сервер на OPT1 ? Я правильно понимаю? Далее , включаете логирование на fw и смотрите , почему софтфоны не цепляются.

        P.s. Покажите скрины правил LAN, WAN, OPT1 и NAT (Outbond). Я вашему описанию верю , но лучше один раз увидеть.

        1 Reply Last reply Reply Quote 0
        • D
          Dmitry_nkz
          last edited by

          Описание несколько упрощено было…
          AP адресов не раздает. Сейчас проверяю только через AP т.к. мобильник с wifi под рукой.
          На этапе "включаете логирование на fw и смотрите" не уверен что ума хватит. Пока вижу, что пакеты проходят как минимум частично... Не исключено конечно, что надо атс подкрутить.
          Но аппаратные телефоны ведь работают.
          Скрины:

          1.png
          1.png_thumb
          2.png
          2.png_thumb
          3.png
          3.png_thumb

          1 Reply Last reply Reply Quote 0
          • werterW
            werter
            last edited by

            Далее , включаете логирование на fw и смотрите , почему софтфоны не цепляются.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.