ikken
ладно, вроде работает. Спасибо. Тогда другой вопрос - ip атс перестала работать, входящий звук слышно, исходящий - нет. До этого на тп-линке всё без доп.настроек работало. В АТС-ке зашит вроде астериск
ikken
мне хотя бы направление куда копать, чего искать
Striker
/ip/firewall/service port sip выключен?
V
порты астериска... там кроме 5060 еще вагон
Striker
@the_ikken проверь с выключенным
ikken
@the_ikken проверь с выключенным
проверил, заикание какое-то, на приём всё ок
ikken
похоже, что режет/изменяет исходящие пакеты, и до провайдера они в неудобоваримом виде доходят.
V
https://forummikrotik.ru/viewtopic.php?t=4291
ikken
https://forummikrotik.ru/viewtopic.php?t=4291
Да, спасибо. Видел эту ссылку. Там в итоге ничем и не решилось. Самое главное, при звонке голосовое меню работает нормально, но при соединении с абонентом (через базу) идет шум и потеря соединения. Схема подключения трубки: Трубка —DECT—> База —> ATC —> Mikrotik —> Inet —> Провайдер телефонии
V
То есть, ваши клиенты (ТА) только внутри сети? Во внешку только транк от провайдера? Внутренние абоненты между собой - все ок?
V
Начните с того, что киньте весь трафик из внешки на сервер телефонии (DMZ) если не поможет - проблему надо в астере искать
ikken
Начните с того, что киньте весь трафик из внешки на сервер телефонии (DMZ) если не поможет - проблему надо в астере искать
даже не знаю, как тут выложить ссылку на пэйст-бин, вот хвост /kQhLw0C5 . это команда export hide-sensitive, с потертыми адресами. DMZ где посмотреть? Астер там такой, за брендом спрятан, не полный функционал
Maxim
Коллеги, добрый день. Есть главный офис 192.168.137.0/24 Несколько компов в главном офисе висят через криптак в другой сети 172.40.137.0/24, где наш криптак - 172.40.137.1. Между главным офисом и филиалом поднят l2tp mikrotik-mikrotik, настроена маршрутизация в обе стороны. Задача: сделать видимым из филиала криптак 172,40.137.1, чтобы через него иметь доступ к 172.40.x.x за ним. Сломали голову сегодня. Подскажите, пожалуйста, как реализовать.
Maxim
Между криптошлюзом и тиком главного офиса есть связь? Какой адрес у тика из сети 172.40?
Между криптаком и тиком главного офиса связи нет, они стоят параллельно, на них разные белые ip. Клиенты в этой сети имеют 2 адреса, в 192 сети с шлюзом микротиком и 172 вбита допом и написан маршрут.
Alexander
Всем добра! Подскажите можно ли с МТ получить время задержки WiFi или что-то в этом роде, чтобы с помощью нескольких точек МТ найти координаты абонента (приблизительно)? Устал уже копать, везде в UWB отправляют и маячки захватить советуют. А есть только WiFi и телефон.
😷Драничек
А этот интерфейс куда уходит?
Maxim
А этот интерфейс куда уходит?
щас нарисовать попробую
😷Драничек
В закат
Вот мне так же почему-то кажется. Связь между железками отсутствует, но на одном интерфейсе два айпи из разных сетей
😷Драничек
И? Это не мешает.
Так куда провод-то в итоге уходит?
Геннадий
Так куда провод-то в итоге уходит?
Эээ, я ж написал. Но объява не моя, я только опубликовал (с).
Геннадий
И вообще, я мимокрококодил
Alexander
Уважаемый мимокрокодил) Вы случайно время распространения радиоволн находить не умеете?
Maxim
сорри, картинка не вставляется, щас залью куда-нибуь
Dmitry
примерно так
ваш крипто-шлюз это обычный proxy-arp, с странной фильтрацией?
😷Драничек
Dmitry
это ЗСПД
это так как я написал, потому что windows не может нормально работать с двумя шлюзами по умолчанию
Dmitry
там нет 2 шлюзов по умолчанию. шлюз 192.168.137.1 + route add 172.40.0.0
короче, надо натить все из офиса два с dst 172.40.x.x в ip из защищённого сегмента. либо нормально настраивать крипто-шлюз
😷Драничек
Натить. Доступа к шлюзу нет у коллеги
Maxim
короче, надо натить все из офиса два с dst 172.40.x.x в ip из защищённого сегмента. либо нормально настраивать крипто-шлюз
как ни крути надо предварительно дать одному из интерфейсов в ГО 172.40.137.x и линк поднять между ним и криптаком
Maxim
На микроте тоже есть адрес из 172.40.137.0/24
нет. Сейчас думаю как раз каким образом вместо прямого линка дать второй адрес на бридж
Bomberman
смотрит
Он один в этой подсети или ещё есть хосты? Я так полагаю, что для них - он шлюз?
Maxim
клиентам назначены адреса из 192 сети, допом 172 сеть и маршрут на криптак
Bomberman
192.168.137.1
И в чём тогда проблема достучаться до сети ГО?
Maxim
И в чём тогда проблема достучаться до сети ГО?
проблема из филиала достучаться до 172.40.137.x - криптак
Maxim
192.168.137.x видна и работает без проблем
Bomberman
проблема из филиала достучаться до 172.40.137.x - криптак
На микрот ещё один адрес и роут до сети 172.40.137.0 через криптошлюз.
Bomberman
Трафик, конечно, кругами будет ходить, но должно работать.
Maxim
На микрот ещё один адрес и роут до сети 172.40.137.0 через криптошлюз.
адрес на физический интерфейс? я думаю как бы на ether1 дать второй адрес
Volodymyr
клиентам назначены адреса из 192 сети, допом 172 сеть и маршрут на криптак
Вас не смущает то, что Вы белыми адресами пользуетесь? )
Bomberman
@Prislonsky я же верно изложил или что-то неверно?
Василий
адрес на физический интерфейс? я думаю как бы на ether1 дать второй адрес
За криптошлюзом ведь ещё несколько сетей небось. Тогда ещё и к ним добавить маршрутов на этом микротике.
Bomberman
адрес на физический интерфейс? я думаю как бы на ether1 дать второй адрес
А в чём проблема то? Это же несложно: 1. Адрес 2. Роут Профит !
Василий
Только это попахивает нарушением идеи, для которой используется криптошлюз. Хозяева защищённой сети могут сделать а-та-та за такое.
Василий
Да там, наверняка, випнет какой-нибудь. Просто для доступа в "защищённую" сеть.
Догадываюсь 😊 Только это, мягко выражаясь, не дело 😊 Разве что как временное решение, пока ждут поставки второго криптошлюза, для второго офиса.
Kirby
На этом модем есть и дырдочек для внешних аненн нет.
Где-то была фотка потраха Ac3 лте и там е антенны на питгейлах, так что теоретически можно поставить. Там на задней панели есть вроде как заглушки пластиковые которые можно выломать.
Kirby
Ну и урезанный ac3 тоже не плох.
Volodymyr
Ну это всяко лучше, чем паять.
Тут встречный вопрос - может "дешевле" к рогатому кубу лте модем прилепить?
Volodymyr
Может быть да. Просто разница в цене космическая.
Так модем ~$100 стоит. Поэтому вполне объяснимо.
Maxim
Посмотрел схему. На мой взгляд наиболее правильно будет ВАН крипты подключить через микротик 137,1. Тогда можно все пропускать через крипту туда и обратно и, соответственно рулить в филиал и обратно. И с НАТ придется чуть поморочиться.
проблема здесь в том, что криптак достался как недвижимость, его настроили и дали. Он нашей организации де-факто не принадлежит. Поэтому приходится строить все вокруг него
Kirby
Так модем ~$100 стоит. Поэтому вполне объяснимо.
А если ЮСБишный у хавея есть норм модели. Просто у микротика такой универсальный комбайн получился, кто не сильно хочет заморачиваться по поводу совместимости и стабильности работы.
Maxim
Я условие так и понял. На крипте ничего делать не надо.
В таком случае, у меня не хватит скилла)) я даже в уме эту схему не представляю пока
Volodymyr
В таком случае, у меня не хватит скилла)) я даже в уме эту схему не представляю пока
Это большой костыль. ) Но если Вам не важно идти через крипто с филиала 192,168,0,0 в 172, то Вам решение верное подсказали - соурс НАТ на микротике с 137.1 и все.