Size: a a a

Mikrotik-Training

2020 December 14

NY

Nikolay Yakovlev in Mikrotik-Training
Такая же поблема была, если пытаться позвонить с зойпера, который находился в сети вайфай главного офиса и был зареган на свой же внешний айпи.
источник

NY

Nikolay Yakovlev in Mikrotik-Training
С мобильной сети всё норм
источник

A

Aslan in Mikrotik-Training
Nikolay Yakovlev
Я думаю что да. Из удаленной сети звоним на зойпер, который в сети вайфай удаленного офиса и зареган по внешнему айпи головного офиса - голоса нет. Звоним из зойпера на локальный аппарат -звук есть.
хайрпин нужен при обращении из локальной сети ко внутреннему серверу по внешнему адресу этой же сети. Разберитесь, как он работает, 100% пригодится.
Даже если не верите: Если регистрация проходит, дело точно не в хайрпин, иначе бы никакие пакеты не доходили бы, а у вас только голос не ходит.
Если телефон и АТС в одной локальной сети или даже в сетях, соединённых туннелем, между ними вообще не нужно NAT, только маршрутизация. Если нужно чтобы они при этом обращались по внешнему адресу, используйте SplitDNS.
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Vpn туннель забриджен. Маршрутизации нет
источник

A

Aslan in Mikrotik-Training
Nikolay Yakovlev
Vpn туннель забриджен. Маршрутизации нет
Подробнее объясните. Какой у вас там VPN?
источник

А

Антон Курьянов... in Mikrotik-Training
забридженный впн еще интересней чем влан
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Сначала конектится пптп и л2тп по разным провайдерами. Потом по 4-м айпи адресам строятся 2 eoip. Далее эти 2 еоип запихиваются в бондинг. Потом бондинг и порт объединяются в бридж. Получаем бродкаст. Не спрашивайте почему так. Изначально так сделано. Локалные адресы перхлестываются, но структура слишком разрослась, чтобы менять адреса в удаленой сети.
источник

E

Eugene in Mikrotik-Training
Антон Курьянов
забридженный впн еще интересней чем влан
никто не мешает забриджевать влан из забриджеванного впна!
источник

А

Антон Курьянов... in Mikrotik-Training
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Aslan
хайрпин нужен при обращении из локальной сети ко внутреннему серверу по внешнему адресу этой же сети. Разберитесь, как он работает, 100% пригодится.
Даже если не верите: Если регистрация проходит, дело точно не в хайрпин, иначе бы никакие пакеты не доходили бы, а у вас только голос не ходит.
Если телефон и АТС в одной локальной сети или даже в сетях, соединённых туннелем, между ними вообще не нужно NAT, только маршрутизация. Если нужно чтобы они при этом обращались по внешнему адресу, используйте SplitDNS.
Проблема была точь в точь такая же как сейчас. Потом как-то удалось настроить hairpin nat.
До сегодняшнего дня, когда наш юзер не уехал туда.
источник

A

Aslan in Mikrotik-Training
Nikolay Yakovlev
Сначала конектится пптп и л2тп по разным провайдерами. Потом по 4-м айпи адресам строятся 2 eoip. Далее эти 2 еоип запихиваются в бондинг. Потом бондинг и порт объединяются в бридж. Получаем бродкаст. Не спрашивайте почему так. Изначально так сделано. Локалные адресы перхлестываются, но структура слишком разрослась, чтобы менять адреса в удаленой сети.
источник

A

Aslan in Mikrotik-Training
Nikolay Yakovlev
Проблема была точь в точь такая же как сейчас. Потом как-то удалось настроить hairpin nat.
До сегодняшнего дня, когда наш юзер не уехал туда.
ну и настройте точь в точь, в чём сложность?
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Вам смешно, а мне не очень😂😂
источник

NY

Nikolay Yakovlev in Mikrotik-Training
Aslan
ну и настройте точь в точь, в чём сложность?
Пробовал, не пошло
источник

A

Aslan in Mikrotik-Training
Nikolay Yakovlev
Вам смешно, а мне не очень😂😂
у вас "своеобразная" архитектура сети. Вы не даёте всех вводных. Вы просто решили для себя, что что-то не так с хайрпин-нат, и спрашиваете как починить "что-то".
Не смешно, ни разу.
источник

H

H O O N I G A N in Mikrotik-Training
Nikolay Yakovlev
Вам смешно, а мне не очень😂😂
Вам помочь пытаются, так что не газуй
источник

MO

Maksim Okulov in Mikrotik-Training
@kpcp85  обновляй цитатник (с) хаирпин нат из соседнего офиса
источник

A

Aslan in Mikrotik-Training
Nikolay Yakovlev
Пробовал, не пошло
У "не ходит голос" может быть много причин. Возможно, вы забыли на АТС добавить удалённую подсеть в настройках. Возможно у вас файервол режет что-то.
Нарисуйте схему, с адресацией, укажите какие настройки сети на АТС и на телефоне.
источник

A

Aslan in Mikrotik-Training
Nikolay Yakovlev
Сначала конектится пптп и л2тп по разным провайдерами. Потом по 4-м айпи адресам строятся 2 eoip. Далее эти 2 еоип запихиваются в бондинг. Потом бондинг и порт объединяются в бридж. Получаем бродкаст. Не спрашивайте почему так. Изначально так сделано. Локалные адресы перхлестываются, но структура слишком разрослась, чтобы менять адреса в удаленой сети.
вам поверх этого еоипа осталось ещё VPN какой-нибудь пустить.
источник

MO

Maksim Okulov in Mikrotik-Training
Aslan
У "не ходит голос" может быть много причин. Возможно, вы забыли на АТС добавить удалённую подсеть в настройках. Возможно у вас файервол режет что-то.
Нарисуйте схему, с адресацией, укажите какие настройки сети на АТС и на телефоне.
А потом АТС - астер и пошли ещё 10ньюансов ))
источник