
Nikita
30.03.2017
12:35:19
не работает

Ivan
30.03.2017
12:35:44
А покажите правила маскарадинга

Maxim ??
30.03.2017
12:36:04
всю табличку нат покажи

Nikita
30.03.2017
12:37:03
https://i.gyazo.com/a9e040f2385f8b61a97733ae5518daf3.png

Google

Ivan
30.03.2017
12:38:49
А сделайте маскарадинг не "все на все", а конкретно для подсетей

Nikita
30.03.2017
12:40:24
не совсем понял мысль

Ivan
30.03.2017
12:40:54
дайте принт первого маскарадинга

Nikita
30.03.2017
12:44:01
он дефолтный
https://i.gyazo.com/c745f72495f949f905ca2870ca23bffc.png
https://i.gyazo.com/cdb66d94fb1066c0c8f206300f8f5429.png

Ivan
30.03.2017
12:44:33
а можно принт?

Nikita
30.03.2017
12:44:40
там ничего нет кроме общего маскарада

Ivan
30.03.2017
12:47:01
объясню: принт удобнее смотреть, т.к. там сразу вся инфа
а не картинки
/ip firewall nat print
И вот все что выдаст копипастом

Nikita
30.03.2017
12:47:43
0 chain=srcnat action=masquerade to-addresses=192.168.200.241 out-interface=ether1 log=no log-prefix=""

Google

Nikita
30.03.2017
12:47:48
вот так выглядит
но странно этот адрес в веб-интерфейсе не фигурирует нигде
который 200.241

Maxim ??
30.03.2017
12:48:24
нахрена он
убери

Антон
30.03.2017
12:48:30
))

Ivan
30.03.2017
12:48:31
разберитесь с маскарадингом

Антон
30.03.2017
12:48:40
ты там пьяный чтоле )
какой то левый 200ю241 маскарадить )

Nikita
30.03.2017
12:49:01
да нет его там!
https://i.gyazo.com/a605f8b62319b0fe1247cbc735763239.png

Антон
30.03.2017
12:49:48
суслика видишь?
а он есть

Ivan
30.03.2017
12:49:56
1. хватит сидеть через веб интерфейс
пользуйте винбокс
второе - вкладку advanced jткройте в этом правиле

Nikita
30.03.2017
12:50:38
ну мне на маке его юзать сложно,
сейчас найду виртуалку с виндой

Ivan
30.03.2017
12:50:45
ЗАЧЕМ?

Google

Ivan
30.03.2017
12:51:32
стойте
http://joshaven.com/resources/tools/winbox-for-mac/

Nikita
30.03.2017
12:51:44
нет там ничего

Антон
30.03.2017
12:51:45
))

Ivan
30.03.2017
12:52:01
в принте есть?

Антон
30.03.2017
12:52:04
тема дня прям

Nikita
30.03.2017
12:52:21
https://i.gyazo.com/75e2df66e8e23e059018b4672f7d1fac.png

Ivan
30.03.2017
12:52:28

Nikita
30.03.2017
12:52:30
в принте есть, винбоксе и вебе нет

Ivan
30.03.2017
12:52:49

Nikita
30.03.2017
12:53:17
https://i.gyazo.com/2872b39b16c4feadb4ef67626d18916e.png

Антон
30.03.2017
12:53:48
ну ты сам понимаешь что твои картинки не канают против выгрузки принта

Ivan
30.03.2017
12:54:03
Так же как непонимает, что не надо виртуалку для винды ставить)
И вообще, дайте принт всего ната вашего

Nikita
30.03.2017
12:55:49
https://i.gyazo.com/daa2302b63b1f5f02b06b9e5c92e69ef.png
но нигде в винбоксе и в вебе его нет

Антон
30.03.2017
12:56:46
3 маскарада
огонь

Nikita
30.03.2017
12:57:09
да, на каждом из WAN интерфейсов

Google

Nikita
30.03.2017
12:57:22
три провайдера
а что не так?

Антон
30.03.2017
12:57:56
хз. прост в первый раз вижу такой конфиг
так. у тебя голос не ходит через езернет1
а где маскарад этого езернет1 ?

Ivan
30.03.2017
12:59:18

Антон
30.03.2017
12:59:48
в первом я вижу какой то левый как ты правильно заметил 200.241 )

Nikita
30.03.2017
12:59:59
да, голос не ходит обратно наружу через первый эвернет

Алексей
30.03.2017
13:00:02
А action=masquerade и to-address=xxx.xxx.xxx.xxx в одном правиле это нормально?

Nikita
30.03.2017
13:00:25
так не бывает

Admin
ERROR: S client not available

Антон
30.03.2017
13:00:51
убери уже 200.240 наконец

Nikita
30.03.2017
13:01:02
и его нигде не видно по идее ни в винбоксе ни в вебе - при таком экшене

Алексей
30.03.2017
13:01:04
так на скрине в правиле 0 именно так

Антон
30.03.2017
13:01:09
удали, создай заново

Nikita
30.03.2017
13:03:25
[admin@MikroTik-CCR-New_Office] > /ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat action=masquerade out-interface=ether1 log=no log-prefix=""
1 chain=srcnat action=masquerade out-interface=ether2 log=no log-prefix=""
2 chain=srcnat action=masquerade out-interface=ether7 log=no log-prefix=""
готово

Антон
30.03.2017
13:03:52
вообще я это обычно 1 правилом делаю
ну пусть будет 3. ок
и что теперь?

Google

Антон
30.03.2017
13:04:08
голос пошел?

Nikita
30.03.2017
13:04:18
да не ходит голос...))
как ходил в одну сторону так и все

Антон
30.03.2017
13:04:43
пробуй поменять 20000 на 50000
на проверку
может у тебя диапазон другой
хотя, тогда небыло бы именно входящего голоса
а у тебя трабла с исходящим
в фильтрах есть что?
смотри принтом

Nikita
30.03.2017
13:06:05
в фильтрах много всего
но вроде все рабочее

Антон
30.03.2017
13:06:26
ну так среди этого много всего вполне возможно стоит рубилка прт пакетов
какое оно нафик рабочее с таким маскарадом )
какие то левые ip прописаны. в каком месте оно рабочее

Nikita
30.03.2017
13:07:07
да там все ок... вроде

Антон
30.03.2017
13:07:27
ну все настройки на роутере ты сделал верно
если брать роутер с магазина с дефалтом то он бу уже заработал

Ivan
30.03.2017
13:07:48
я наверное повторюсь, но спрошу - SIP сервер знает что он за NAT?

Антон
30.03.2017
13:07:51
у тебя видимо что то уже стоит не стандартное

Ivan
30.03.2017
13:08:25

Nikita
30.03.2017
13:08:50
chain=input action=accept protocol=udp dst-port=55060 log=no log-prefix=""
вот только разрешающая для проброса строчка в фильтре