Size: a a a

2021 February 24

I

Igor in MikrotikRus
а затык какой в телефонии?
источник

VB

Vladislav Barabash in MikrotikRus
Andrey Zakharchenko
/ip firewall filter add action=accept chain=forward connection-state=established,related
/ip firewall filter add action=drop chain=forward connection-state=invalid
/ip firewall filter add action=drop chain=forward connection-nat-state=!dstnat in-interface-list=WAN
Их три Игорь, все
а на forward где established/related правило? :)
источник

AZ

Andrey Zakharchenko in MikrotikRus
Vladislav Barabash
а на forward где established/related правило? :)
Поправил сообщение своё
источник

VB

Vladislav Barabash in MikrotikRus
Andrey Zakharchenko
Поправил сообщение своё
в nat вкладке есть dst-nat либо netmap правило на сип порт?
источник

AZ

Andrey Zakharchenko in MikrotikRus
Нету
источник

AZ

Andrey Zakharchenko in MikrotikRus
Я как раз смотрю как решение, сделать nat на интерфейс впн для сип
источник

VB

Vladislav Barabash in MikrotikRus
а проблемы то с входящим сипом (атс за натом) или исходящим (из ната на внешнюю атс)?
источник

AZ

Andrey Zakharchenko in MikrotikRus
А проблема в забавном. Звонки идут. Голос есть. Когда пробуют переключить звонок, тишина
источник

AZ

Andrey Zakharchenko in MikrotikRus
То есть трубку поднимают, и все, тишина
источник

AZ

Andrey Zakharchenko in MikrotikRus
Схема цод - впн - мт - сеть
источник

VB

V B in MikrotikRus
Andrey Zakharchenko
Всем привет. Коллеги, подскажите пожалуйста. Есть вопрос по телефонии и думаем затык в МТ. В мт есть два правила форварда. Одно блокирует все. А выше него одно правило форварда разрешающее с флагами established и related
Я же правильно понимаю, что может получится так, что не весь udp трафик под это правило попадает?
то что снизу блокирует не все, а только с wan интерфейса подключения и то разрешает dst-nat
источник

AZ

Andrey Zakharchenko in MikrotikRus
V B
то что снизу блокирует не все, а только с wan интерфейса подключения и то разрешает dst-nat
Да, спасибо за уточнение, когда написал, увидел факт
источник

VB

V B in MikrotikRus
под эстаблишед попадает ответный трафик от разрешенного
источник

VB

V B in MikrotikRus
если сервер при перенапавлении пытается сам установить соединение на клиента, то такой трафик будет заблочен, если он не dst-nat
источник

AZ

Andrey Zakharchenko in MikrotikRus
V B
под эстаблишед попадает ответный трафик от разрешенного
Но и дропа как такого нету, по этому на трафик внутри впн или офиса это не влияет по сути. Можно сказать, просто счётчик
источник

VB

V B in MikrotikRus
смотря что у вас в WAN лист засунуто
источник

RB

Roman Bilinskyi in MikrotikRus
не получается найти прошивку для mikrotik SXT 2
помогите пожалуйста (прошивку для netinstall)
источник

AZ

Andrey Zakharchenko in MikrotikRus
V B
смотря что у вас в WAN лист засунуто
Только интерфейс в инет
источник

VP

Vladimir Prislonsky in MikrotikRus
Roman Bilinskyi
не получается найти прошивку для mikrotik SXT 2
помогите пожалуйста (прошивку для netinstall)
Вот здесь смотрели?
источник

ИШ

Иван Шутов in MikrotikRus
Кто подскажет как правильно писать условие в терминале? Я знаю что открывать так [] но как условие в условии писать по типу найди это если нашёл то ... если нет то ...
источник