енот
так понятно?
енот
Так. а инвайты то проходят, только с регой проблема!
Ахмет
давайте так. счетчик на правиле тикает?
енот
да
Andrey
SIP ALG включен?
Cumberbatch
5061 может?
Ахмет
значит микрот не при делах
енот
SIP ALG включен?
https://i.imgur.com/22JgNiL.png
Andrey
Ок
енот
5061 может?
https://i.imgur.com/ZOfp4C0.png
енот
а может проблема быть в размере пакета?
енот
прост локально рега проходит, проблем нет
Ахмет
смотрите со стороны астериска что происходит
енот
со стороны астериска я не вижу рег пакетов
енот
зато много инвайтов вижу левых, но эт нормально, боты сканят порты и лезут
енот
мм, я нашел где я дурак
Andrey
Отлично! :)
Semyon
Может кому пригодится для мониторинга: http://www.netping.ru/Blog/upravlenie-ustrojstvami-netping-cherez-api-pri-pomoschi-routerov-mikrotik
Владимир
Реклама...
Владимир
Нет, нетпинг это мастхэв штука. Для тех, кто не знал может стать отличным профитом.
Denis
Если нет микротика с последовательным портом. А так есть более удобные решения.
Владимир
Делитесь, Денис.
Denis
Делитесь, Денис.
дабы избежать ненужных трений и обвинений, давайте обсудим ваши варианты использований девайсов от нетпинг. Я их использовал как удаленные входа выхода. а Вы?
Владимир
Я не использую, но у товарища на объектах температуру отслеживают. Зондируются дудом, а дальше в телегу при аврале
Denis
мы делали на основе овеновских адаптеров через переходник ас3 (232 <-> 485). Цепляли 16-канальные модули мв110. и тоже мониторится. у нас правда все это собирала какая-то скада. но можно слать и в телегу, если интерпритатор перенести в мт
Dmitriy
Как то можно понизить routerboard firmware?
Moneron 🇷🇺
Да. Сделать даунгрейд операционки, в upgrade firmware должна появиться предыдущая версия. Жмём, как ни странно, апгрейд, перезагружаемся, профит
Dmitriy
Moneron 🇷🇺
А какая цель сего действа, позвольте узнать?
Dmitriy
да проблемы с sip потоком начались, после обновления
Dmitriy
Dmitriy
вот такая картина
Moneron 🇷🇺
В 6.39.3 загрузчик тоже 3.41 :)
Kirill
да проблемы с sip потоком начались, после обновления
какая проблема? насколько я знаю в netfilter sip helper давно не трогают
Dmitriy
Dmitriy
какая проблема? насколько я знаю в netfilter sip helper давно не трогают
в ipsec туннеле перестал звук корректно работать. А на другом туннеле все ок.
Kirill
в или через?
Kirill
коректно это как?
Kirill
односторонняя слышимость?
Kirill
кто кого слышит?
Dmitriy
не слышно стало как раз на другом конце туннеля
Kirill
что у вас астериск?
Dmitriy
да плюс надстройка elastix
Kirill
в sip.conf localnet = прописана удалённая сеть за ипсек?
Dmitriy
неа, никогда не было прописана, только одна сеть всегда. Самое странное что второй туннель работает корректно. \
Kirill
пропишите
Kirill
покажите srcnat правила
Kirill
в микротике
Kirill
ipsec чистый или он тунель шифрует?
Dmitriy
ipsec чистый или он тунель шифрует?
шифрует, сейчас попробую прописать локалнеты
Kirill
что шифрует та?
Kirill
сети или концы туннеля?
Dmitriy
сети или концы туннеля?
вот про это не понял, можно пояснить
Kirill
покажите первую вкладку ipsec policy тунеля за которым проблемы
Dmitriy
покажите srcnat правила
add action=src-nat chain=srcnat dst-address-list=!ipsec out-interface=TTK \ src-address=192.168.2.0/24 to-addresses=83.66.77.66 там только один srcnat
Dmitriy
Kirill
в правило нат добавте, будет проще жить ipsec-policy=out,none
Kirill
добавляйте в sip.conf localnet
Kirill
core reload
Kirill
далее в микротике /ip fir con remove [find]
Kirill
и перерегистриуйте телефоны
Kirill
конечно, в src-nat попдёт только трафик не попадший под ipsec
Kirill
src-nat
Kirill
*
Dmitriy
добавляйте в sip.conf localnet
спасибо, по сетям кстати как раз там забыл добавить еще одну сеть
Kirill
а это?
очистить все записи в конекшен трекере
Dmitriy
конечно, в src-nat попдёт только трафик не попадший под ipsec
я так понимаю на другом конце лучше тоже разгрузить.
Kirill
не разгрузить, с дедалть так чтобы всё номрально работало
Dmitriy
про такие нюансы раньше даже не слышал
Kirill
дело в том, что трафик который попоадает ipsec policy фактически улетает с интерфейса провайдера, а вы его натите
Kirill
этого делать ненадо
Dmitriy
тогда можно еще спрошу, какой вариант посоветуете по резервированию ipsec каналов, желательно без скриптов
Kirill
шифровать тунели и использовать ospf
Kirill
пол часа и работы
Dmitriy
есть какие нибудь материалы толковые посмотреть?