енот
так понятно?
енот
Так. а инвайты то проходят, только с регой проблема!
Ахмет
давайте так. счетчик на правиле тикает?
енот
да
Andrey
SIP ALG включен?
Cumberbatch
5061 может?
Ахмет
значит микрот не при делах
Andrey
Ок
енот
а может проблема быть в размере пакета?
енот
прост локально рега проходит, проблем нет
Ахмет
смотрите со стороны астериска что происходит
енот
со стороны астериска я не вижу рег пакетов
енот
зато много инвайтов вижу левых, но эт нормально, боты сканят порты и лезут
Andrey
енот
енот
мм, я нашел где я дурак
Andrey
Отлично! :)
Semyon
Может кому пригодится для мониторинга:
http://www.netping.ru/Blog/upravlenie-ustrojstvami-netping-cherez-api-pri-pomoschi-routerov-mikrotik
Владимир
Реклама...
Владимир
Нет, нетпинг это мастхэв штука. Для тех, кто не знал может стать отличным профитом.
Denis
Если нет микротика с последовательным портом. А так есть более удобные решения.
Владимир
Делитесь, Денис.
Denis
Делитесь, Денис.
дабы избежать ненужных трений и обвинений, давайте обсудим ваши варианты использований девайсов от нетпинг. Я их использовал как удаленные входа выхода. а Вы?
Владимир
Я не использую, но у товарища на объектах температуру отслеживают. Зондируются дудом, а дальше в телегу при аврале
Denis
мы делали на основе овеновских адаптеров через переходник ас3 (232 <-> 485). Цепляли 16-канальные модули мв110. и тоже мониторится. у нас правда все это собирала какая-то скада. но можно слать и в телегу, если интерпритатор перенести в мт
Dmitriy
Как то можно понизить routerboard firmware?
Moneron 🇷🇺
Да. Сделать даунгрейд операционки, в upgrade firmware должна появиться предыдущая версия. Жмём, как ни странно, апгрейд, перезагружаемся, профит
Dmitriy
Moneron 🇷🇺
А какая цель сего действа, позвольте узнать?
Dmitriy
да проблемы с sip потоком начались, после обновления
Dmitriy
Dmitriy
вот такая картина
Moneron 🇷🇺
В 6.39.3 загрузчик тоже 3.41 :)
Dmitriy
Kirill
в или через?
Kirill
коректно это как?
Kirill
односторонняя слышимость?
Dmitriy
Kirill
кто кого слышит?
Dmitriy
не слышно стало как раз на другом конце туннеля
Kirill
что у вас астериск?
Dmitriy
да плюс надстройка elastix
Kirill
в sip.conf localnet = прописана удалённая сеть за ипсек?
Dmitriy
неа, никогда не было прописана, только одна сеть всегда. Самое странное что второй туннель работает корректно. \
Kirill
пропишите
Kirill
покажите srcnat правила
Kirill
в микротике
Kirill
ipsec чистый или он тунель шифрует?
Kirill
что шифрует та?
Kirill
сети или концы туннеля?
Kirill
покажите первую вкладку ipsec policy тунеля за которым проблемы
Dmitriy
покажите srcnat правила
add action=src-nat chain=srcnat dst-address-list=!ipsec out-interface=TTK \
src-address=192.168.2.0/24 to-addresses=83.66.77.66 там только один srcnat
Dmitriy
Kirill
в правило нат добавте, будет проще жить ipsec-policy=out,none
Kirill
добавляйте в sip.conf localnet
Kirill
core reload
Kirill
далее в микротике /ip fir con remove [find]
Kirill
и перерегистриуйте телефоны
Dmitriy
Kirill
конечно, в src-nat попдёт только трафик не попадший под ipsec
Kirill
src-nat
Kirill
*
Dmitriy
Kirill
а это?
очистить все записи в конекшен трекере
Dmitriy
Kirill
не разгрузить, с дедалть так чтобы всё номрально работало
Dmitriy
про такие нюансы раньше даже не слышал
Kirill
дело в том, что трафик который попоадает ipsec policy фактически улетает с интерфейса провайдера, а вы его натите
Kirill
этого делать ненадо
Dmitriy
тогда можно еще спрошу, какой вариант посоветуете по резервированию ipsec каналов, желательно без скриптов
Kirill
шифровать тунели и использовать ospf
Kirill
пол часа и работы
Dmitriy
есть какие нибудь материалы толковые посмотреть?