
Nikita
08.09.2017
15:55:41
грамотная опция, да

Николай
08.09.2017
15:55:59

Google

Николай
08.09.2017
15:56:45
в sip.conf

Sergiy
08.09.2017
15:58:11
тут вопрос больше в том - что изменилось в тике что на новых конфигах не пашет

Николай
08.09.2017
15:58:37
у меня на 6.40.3 всё работает

Nikita
08.09.2017
15:59:01
Как минимум прошивка
Тот не обновлялся пару лет

Николай
08.09.2017
16:00:18
слушай .. а dsp правило заворачивающее на астер у тебя есть ?
и в фильтре ничё не блочит ?
у меня в фильтре есть 2 правила ...
add action=drop chain=input dst-address=белый_IP dst-port=1000-65535 in-interface=wan protocol=udp src-address-list=!allowed-hosts
add action=drop chain=forward comment=elastix dst-address=локальный_ИП_астериска in-interface=wan out-interface=lan1 src-address-list=!allowed-host
а так же в нате вые правило, которое заворачивает все входящие на белый IP по UDP (астериск работает только с UDP) на IP астериска (локальный)

Nikita
08.09.2017
16:04:44
как минимум прошивка
тот тик не обновлялся год или два

Google

Nikita
08.09.2017
16:05:18
дефолтный конф)
я еще раз все сбросил
прописал только wan ip и route

Николай
08.09.2017
16:06:59
теперь вырубай fasttrack
и правила ната
src и dst

Nikita
08.09.2017
16:08:51
сорснат вырабаем?
[admin@MikroTik] > /ip firewall nat export
# sep/08/2017 16:09:11 by RouterOS 6.38.7
# software id = YTMY-K9NQ
#
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=ether1
Как я в инет попаду без сорс ната?

Николай
08.09.2017
16:11:09
а че ты его маскарадишь ?

Nikita
08.09.2017
16:11:30
Сорснатить?

Николай
08.09.2017
16:11:31
у тебя белый ip ?
да

Nikita
08.09.2017
16:11:42
Снаружи да, очевидно
Внутри серые

Николай
08.09.2017
16:11:56
меньше нагрузка стабильней работа )
и dst ...
у тебя астер по udp ?
точно не помню название полей но чтото по ттпу следуещего
щя напишу

Google

Nikita
08.09.2017
16:15:41
откатил до 6.38.7, сбросил конф на дефолтный, ждемс отвалы
если отвалится - отпишусь
потом буду опускать еще ниже (6.34)
4 гуру по астеру тыкают пальцем на тик
третий день подряд
перекопали все, что можно

Николай
08.09.2017
16:20:30
add action=dst-nat chain=dstnat dst-address=белый_ип dst-port=1000-65535 protocol=udp to-addresses=локальный_ип

Nikita
08.09.2017
16:22:29
12 минут, ни одного отвала

Николай
08.09.2017
16:22:56
))
на какой версии прошивки?

Nikita
08.09.2017
16:23:12
я не трогал dst-nat
6.38.7

Nikita
08.09.2017
16:23:35
походу в микротик ща полетит большой и злой багрепорт

Николай
08.09.2017
16:23:40
какие правила писал?

Nikita
08.09.2017
16:23:49
полный сток

Николай
08.09.2017
16:24:03
интересненько

Nikita
08.09.2017
16:24:04
даже фасттрек остался

Николай
08.09.2017
16:24:14
я рад что у тебя всё заработало
ты попробуй позвонить для начала
ну и если есть время. .. обнови до упора с рабочей прошивки ...

Google

Николай
08.09.2017
16:25:20
заработает или нет

Nikita
08.09.2017
16:25:44
я пока на тестовом роутере проверяю
продакшн роутер лежит в стороне на 6.40.3

Николай
08.09.2017
16:26:00
src-nat или masquarade ?

Nikita
08.09.2017
16:27:48
msqrd
да пох)

Антон
08.09.2017
16:30:22
Так на 6.38 работает?

Nikita
08.09.2017
16:30:44
да, не отваливается
до сих пор

Admin
ERROR: S client not available

Nikita
08.09.2017
16:30:55
обычно падало в течение 10 минут
уже 20 минут ни одного отвала
в сервис портах все выключено

Антон
08.09.2017
16:32:03
А отваливались именно сип пакеты, не голосовые?
У меня похожее было, только с голосом а не сигнализацией

Nikita
08.09.2017
16:32:52

Антон
08.09.2017
16:33:00
Помогло увеличить таймаут udp

Nikita
08.09.2017
16:33:28
могу фасттрэк попробовать отключить для сравнения, кстати
все транки и трубку уходили в статус unreachable
но голос продолжал работать

Google

Nikita
08.09.2017
16:35:56
25 минут без отвалов
еще 5 минут жду и подписываю приговор, дампы отвалов на астере и на тике сохранил для саппорта

Anton
08.09.2017
16:37:43

Nikita
08.09.2017
16:38:22
кто-то там недавно флеймил по поводу цисок: у тика иногда встречаются детские болячки в новых прошивках
за это крупный энтерпрайз осторожно относится к тикам или крайне редко обновляют

Snark
08.09.2017
16:40:28
Потому что работает- не трогай

Nikita
08.09.2017
16:52:20
Для сравнения отключил фасттрэк - отвалов не наблюдаю

Anton
08.09.2017
16:58:09

Sergiy
08.09.2017
17:17:43

Anton
08.09.2017
17:20:10
Вроде версия прошивы, как я понял.

Nikita
08.09.2017
17:30:58
Да, 6.38.7 решило проблему

Славик
08.09.2017
19:22:07
выкидывайте ее нахрен с пляжа
инфа сотка спамер

Anton
08.09.2017
19:22:25
Пруфы?

Славик
08.09.2017
19:22:45

Anton
08.09.2017
19:23:24
@erazel ACHTUNG!!11 К нам спамер пришёл, нужен пермабан.

Sergiy
08.09.2017
19:54:23
увидим, может сюда пришла так как роутер сбоит и не успевает столько месаг отправлять. вот и решила спросить что с роутером делать ?

Anton
08.09.2017
19:55:02
Смотри между приходом и моим репортом же - там пруф спама есть.
А вообще - пора банхаммер и мне дать, ибо я тут почти всегда, даже глубокой ночью. ?

Sergiy
08.09.2017
19:56:19
рано, тебя еще мало людей хотят за горло подержать. Но ты над этим работаешь активно ?

Anton
08.09.2017
19:57:01
Тащемта, при наличии лога административных действий никакой проблемы нет.

Sergiy
08.09.2017
19:58:45
как ее кикнуть то? мне влом мотать 800 людей в списке групы?