LINUX.ORG.RU
ФорумAdmin

Asterisk -VPN (Centos)- Телефон, связь только в одну сторону.

 ,


1

1

Добрый день, уважаемые. Столкнулся с проблемой, и как то решить не получается.

суть такая есть сервер Asterisk спрятанный за Centos смотрящим в интернет. Дома есть телефоно fanvil x3s и СИП клиент на компьютере. конфиг open vpn один и на компе и на телефоне. оба подключаются и регистрируются на Asterisk. оба Сип клиента могут звонить. но вот на сип который на телефон е позвонить не получается. Астериск считает что его нет.

Пинг и до Телефона и до компа с сип есть.

конфиг впн упростил как смог

client dev tun dev-type tun proto tcp remote 199.299.99.2 port 1194 resolv-retry infinite nobind auth SHA1 ca ca.crt cert client.crt key client.key cipher AES-256-CBC remote-cert-tls server verb 3 sndbuf 0 rcvbuf 0 comp-lzo

подскажите может кто сталкивался, может в телефоне где то зарыта галочка (фаервол) блокирующая входящие звонки.

PS если номер что на телефоне зарегистрировать в сип клиенте на компе он работает прекрасно!


телефон без ВПН
363/363 192.168.10.250 D Yes Yes A 5060 OK (24 ms)
сип-клиент на компьютере через впн
377/377 10.0.0.14 D Yes Yes A 5060 OK (5 ms)
сип телефон через впн
373/373 10.0.0.10 D No No A 5816 UNREACHABLE

Koran
() автор топика
Последнее исправление: Koran (всего исправлений: 1)
Ответ на: комментарий от Turbid

просто sngrep показывает
[ ] 1 REGISTER 377@192.168.10.3 377@192.168.10.3 8 10.0.0.14:5060 192.168.10.3:5060
[ ] 2 OPTIONS Unknown@10.253.0.90 377@10.0.0.14:5060 4 192.168.10.3:5060 10.0.0.14:5060
[ ] 3 NOTIFY Unknown@10.253.0.90 377@10.0.0.14:5060 4 192.168.10.3:5060 10.0.0.14:5060
[ ] 4 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 6 192.168.10.3:5060 10.0.0.10:5816
[ ] 5 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 10 192.168.10.3:5060 10.0.0.10:5816
[ ] 2 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 4 192.168.10.3:5060 10.0.0.10:5816
[ ] 3 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 8 192.168.10.3:5060 10.0.0.10:5816
[ ] 4 REGISTER 373@192.168.10.3:5060 373@192.168.10.3:5060 15 10.0.0.10:5816 192.168.10.3:5060
[ ] 5 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 10 192.168.10.3:5060 10.0.0.10:5816
[ ] 6 OPTIONS Unknown@10.253.0.90 377@10.0.0.14:5060 4 192.168.10.3:5060 10.0.0.14:5060
[ ] 7 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 10 192.168.10.3:5060 10.0.0.10:5816
[ ] 8 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 10 192.168.10.3:5060 10.0.0.10:5816
[ ] 9 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 8 192.168.10.3:5060 10.0.0.10:5816
[ ] 10 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 10 192.168.10.3:5060 10.0.0.10:5816
[ ] 1 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 8 192.168.10.3:5060 10.0.0.10:5816
[ ] 2 OPTIONS Unknown@10.253.0.90 373@10.0.0.10:5816 10 192.168.10.3:5060 10.0.0.10:5816
[ ] 3 OPTIONS Unknown@10.253.0.90 377@10.0.0.14:5060 4 192.168.10.3:5060 10.0.0.14:5060

Koran
() автор топика
Ответ на: комментарий от Turbid

я сделал на него 5 звонков, астериск не видет телефон и не пытается видимо передать ему звонок. сразу дает отбой.

Koran
() автор топика
Ответ на: комментарий от Turbid

[root@freepbx ~]# telnet 10.0.0.18 5060
Trying 10.0.0.18...
Connected to 10.0.0.18.
Escape character is '^]'.
Connection closed by foreign host.

Нормально проваливается в порт.

В шарке (на локальном компе запустил) вижу что при включенном
ВПН на телефоне, локальный Ip телефона долбится на внешний
ip asterisk (он никак не доступен, он смотрит только на
провайдера)
192.168.0.77 10.200.0.200 sip 543 status 200 ok

Koran
() автор топика
Ответ на: комментарий от Koran

Не хватало iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT –-to-source 192.168.10.1
где 10.0.0.0/24 Сеть openVpn
а 192.168.10.1 смотрящий в сторону Астериск интерфейс.
как интересно софт клиенты обходили отсутствие этого правила STUN сами настроили...

Koran
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.