
Ivan
05.05.2017
12:03:52
=)

Denis
05.05.2017
12:04:45
я пробовал настраивать openvpn

Sergiy
05.05.2017
12:04:54
грубо говоря надо
1. по микротику в офисе и перед АТС
2. На одном микротике поднят ВПН-сервер(лучше всего л2тп без айписека)
3. на втором поднять ВПН-клиента
4. вписать на микротиках маршруты что адреса АТС и офиса доступны через впн(понятно что с стороны АТС вписывать маршрут на офис, с стороын офиса вписывать маршрут на АТС)
5. работать по внутренему айпишнику АТС

Denis
05.05.2017
12:04:55
что бы из дома работаь

Google

Denis
05.05.2017
12:04:59
но не получилось
у нас один офис
надо сделать интеграцию атс и битрикс24 (crm)
А там никакого впн нет

Ivan
05.05.2017
12:09:10
И вы теперь хотите голос в него засунуть)

Denis
05.05.2017
12:11:13
:)

Sergiy
05.05.2017
12:13:03

Denis
05.05.2017
12:13:30
ферма астеров? это не про меня)
тут только одна гибридная атска на основе астериска

Sergiy
05.05.2017
12:14:34
и к ней надо иметь доступ из внешки?

Denis
05.05.2017
12:15:15
да, у нас часто пользователи вне офиса

Google

Denis
05.05.2017
12:15:42
и если вызовы будут дублироваться на мобильный софтфон - будет круто
понятно, что можно сделать переадресацию... но они забывают нажимать на DND

Sergiy
05.05.2017
12:16:51
ууу, мда, задачка нетривиальная. в том плане что делать прямой доступ из вне это чревато проблемами безопасности
надо бы как то "port knoking" сделать. в том плане что сначала юзер должен показать что это "свои", а потом уже получать доступ к АТС

Denis
05.05.2017
12:22:23
мм
ну ладно, оставлю это на потом

Ivan
05.05.2017
12:23:00
@DenisZagitov время у вас на роутере, кстати, правильно настроено? Не по Мск?

Alseg
05.05.2017
12:28:58
наоборот всё чотка работает

Ivan
05.05.2017
12:30:45

Denis
05.05.2017
12:31:21

Mihail
05.05.2017
12:34:43
А мне расскажите что сделать нужно)?

Ivan
05.05.2017
12:37:54

Кирилл
05.05.2017
12:38:29
В пятницу! Никаких! Изменений!
это закон )

Ivan
05.05.2017
12:39:05

George
05.05.2017
12:41:40

Denis
05.05.2017
12:42:44

Google

George
05.05.2017
12:42:49
Какое ?
Я не читал
Могу сказать, что мы использовали интеграцию itgro
Битрикс облачный <====> астериск
и там вроде подводных камней не было
Астер голой жопой на весь инет не светит

Ivan
05.05.2017
12:44:08

George
05.05.2017
12:44:25
Пускай опишет подробнее и вкратце
Читать простыни увы

Kirill
05.05.2017
12:44:39
проблем в микротеке, очень мало, больше проблем в непонимании протоколов

George
05.05.2017
12:44:39
И ещё. Астер за натом. Буэ

Denis
05.05.2017
12:45:23

George
05.05.2017
12:45:41
Угу

Denis
05.05.2017
12:45:45
написано Настраиваете доступ к АТС с ip адреса 62.173.139.65 выделенного сервера.

George
05.05.2017
12:46:04
Ну да

Denis
05.05.2017
12:46:17
Атс принимает в виде IP address/Subnet mask

George
05.05.2017
12:46:18
Если к тебя белый айпи - пишешь его в файрволла астера
/32
Это и есть отдельный хост

Google

George
05.05.2017
12:46:50
Как бы очевидно

Kirill
05.05.2017
12:47:04

George
05.05.2017
12:47:06
Если астер за натом - тебе вообще пофиг на его белый список

Denis
05.05.2017
12:47:07
62.173.139.65/255.255.255.255?

George
05.05.2017
12:47:17
Т.к. у тебя роутер свой серый ставит
Просто в зухелчх сип алг сломан бай дизайн

Admin
ERROR: S client not available

George
05.05.2017
12:48:26
Что он вкл в настройке, что выкл
Помогала перепрощивка )))

Ivan
05.05.2017
12:48:45

Denis
05.05.2017
12:50:19
Приложение пишет
Asterisk Call Manager/1.1
Response: Error
Message: Authentication failed

George
05.05.2017
12:52:26
Ммм

Denis
05.05.2017
12:52:33
о!
ребут помог

George
05.05.2017
12:52:37
Так оно может ami требует ?

Kirill
05.05.2017
12:52:41
кагда пытаетесь настроить alg или астериск через микротик незабывайте удалть соединения SIP в connection-tracker

George
05.05.2017
12:52:45
А, ну, ок

Google

Denis
05.05.2017
12:53:59
ребут атс

Kirill
05.05.2017
12:54:23
Или ребутнуть роутер?
если вам это инроструктура позволяет то да, но по мне легче выполнить хотябы команду /ip f co re [find]

-_+
05.05.2017
13:13:42
Здрасте.
Если я в качестве тега влана укажу 1, это будут пакеты с влантегом 1, или просто без тега (802.1q native vlan) ?
К сожалению проверить не где(

Anton
05.05.2017
13:22:23

-_+
05.05.2017
13:22:39

Anton
05.05.2017
13:23:48
а вот про нуль не в курсе - не проверял. но, по идее, если создаёшь влан интерфейс, то всё равно тегированные фреймы пойдут.
если только ты не извращаешься на нижнем уровне с фичами свитч-чипа.

-_+
05.05.2017
13:24:24
:) this
Я делаю мак-бейзд влан одновременно с порт бейзед и всё это на чипе.
Если ставить влантег, то работает норм. Но мне было бы удобно что бы определённые маки шли без тега. Ну тоесть надо с них снимать тег.
Попробую с 0

Kirill
05.05.2017
13:28:23
VLAN numbers 0 and 4095 are reserved

Anton
05.05.2017
13:29:05

-_+
05.05.2017
13:30:00
Вот гад.
a0:1d:48:ac:dc:a3 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 346: vlan 0, p 0, ethertype IPv4, 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from a0:1d:48:ac:dc:a3, length 300Ставит тэг 0

Anton
05.05.2017
14:40:55
ну так и должен. а ты думал, он у тебя антагом вылетит?

Gleb
05.05.2017
14:44:56

-_+
05.05.2017
15:08:05

Anton
05.05.2017
15:18:29
ну можно попробовать в свитч-чипе срезать тег.

Сергей
05.05.2017
15:23:58
Бугага