Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VoIP через IpSec

    Scheduled Pinned Locked Moved Russian
    7 Posts 4 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      gmv
      last edited by

      Приветствую всех! Есть Pfsense на двух точках и АТС Samsung OfficeServ7200 в офисе все настроено и работает через софтовые sip телефоны и аппаратные voip-шлюзы, надо расширить внутреннюю связь на других офисах. Есть например туннель IPsec с разными локальными подсетями,  весь нужный трафик доступен, не могу настроить RTP…  Например входящий звонок идет, занимаю линию, я слышу - меня нет и через 20 сек обрыв. Хотелось бы настроить внутри туннеля связь, не хочется порты открывать.... Можно подробнее про sipproxd?

      1 Reply Last reply Reply Quote 0
      • Z Offline
        zhhh
        last edited by

        схему в студию, будет легче помочь.
        если я правильно понял, то возможно у вас в тунель не разрешен UDP трафик.

        1 Reply Last reply Reply Quote 0
        • werterW Offline
          werter
          last edited by

          Можно подробнее про sipproxd?

          А зачем он вам в туннеле ? Скрины правил fw на LAN\IPSec , настроек IPSec.

          1 Reply Last reply Reply Quote 0
          • G Offline
            gmv
            last edited by

            Вот правила для LAN, IPSec и настройки proxd

            Screenshot_3.jpg_thumb
            Screenshot_3.jpg
            Screenshot_2.jpg_thumb
            Screenshot_2.jpg
            Screenshot_1.jpg_thumb
            Screenshot_1.jpg

            1 Reply Last reply Reply Quote 0
            • G Offline
              gmv
              last edited by

              вот еще настройки одного из sip телефонов, который нормально работает в офисе

              Screenshot_4.jpg_thumb
              Screenshot_4.jpg

              1 Reply Last reply Reply Quote 0
              • F Offline
                flagman
                last edited by

                Попробуйте пропустить все протоколы, не только TCP\UDP, а выставьте any, так для проверки.
                тож самое для адресов 1.150 и 1.151

                Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

                1 Reply Last reply Reply Quote 0
                • Z Offline
                  zhhh
                  last edited by

                  первый скрин
                  1 строка - разрешен доступ SIP-сервера (192.168.1.150) к телефонам из других подсетей по 5060 порту, это только разрешит регистрироваться телефонам…
                  серверу лучше разрешить все UDP, а не один порт.
                  2 строка - чей IP не ясно... для чего нужен один порт RTP тоже не понятно

                  второй скрин
                  тут все норм - разрешаем ходить трафику в IPSec-тунеле... на втором шлюзе я так понял аналогично прописано?

                  скрин правил LAN и IPSec со второго шлюза покажите... и зачем вам proxd?

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.