LINUX.ORG.RU

Asterisk за NAT (mikrotik) не работают входящие извне

 


0

1

За микторотом стоит Asterisk 16. Внутрение номера работают входящие и исходящие. Исходящие звонки во внешний мир тоже проходят, звонки не сбрасываются и слышно обоих собеседников. Но входящие приходят и после снятия трубки происходит разрыв через 6 сек, собеседников не слышно обоих. На микроте 5060-5061, 10000-20000 порты прокинуты до сервера астериск, sip alg отключен. Возможно подключить телефония на прямую в обход микрота нету. Подскажите что может не хватать?

[template](!)
type=friend
host=dynamic
disallow=all
allow=alaw,ulaw,g729
dtmfmode=rfc2833
t38pt_udptl=yes,redundancy,MaxDatagram=400
directmedia=no
nat=force_rport,comedia
call-limit=1
externaddr=XX.XX.XX.XX
deny=0.0.0.0/0.0.0.0
permit=10.10.0.0/255.255.0.0
permit=172.16.0.0/255.255.0.0
permit=10.8.0.0/255.255.0.0
qualify=yes
context=outgoing

[zadarma-in-template](!)
context=zadarma-in
type=friend
directmedia=yes
disallow=all
allow=alaw,g729
qualify=yes
nat=force_rport,comedia
insecure=port,invite
dtmfmode=rfc2833
relaxdtmf=yes

[zadarma-in1](zadarma-in-template)
host=sipurifr.zadarma.com

[zadarma-in2](zadarma-in-template)
host=sipurims.zadarma.com

[zadarma-in3](zadarma-in-template)
host=sipuriny.zadarma.com

[zadarma-in4](zadarma-in-template)
host=185.45.152.216

[zadarma-in5](zadarma-in-template)
host=37.139.38.138

[zadarma-in6](zadarma-in-template)
host=185.45.155.33


[zadarma]
context=incoming
type=friend
directmedia=no
host=sip.zadarma.com
insecure=invite,port
disallow=all
allow=alaw,ulaw,g729
dtmfmode=info
fromdomain=sip.zadarma.com
t38pt_udptl=no
qualify=yes
qualifyfreq=40
nat=force_rport,comedia



[100](template)
secret=4JdNVK9X
callerid=100 <100>
context=738X2223XXX

[101](template)
secret=9FvMUP6M
callerid=101 <101>
context=738X2224XXX

Надо брать sngrep и/или wireshark и смотреть что там в SDP.

Turbid ★★★★★
()

sip-proxy или conntrack SIP в файрволе

Nastishka ★★★★★
()

Смотря что делает нат. Оно должно переписывать адрес в Contact при вызове.

У меня дома шлакоблок от хуавея (спасибо провайдеру) который этого не умеет, приходится вертеть через микротик в впн чтоб обойти роутер

upcFrost ★★★★★
()

Не знаю как сейчас, но раньше (блин лет 7 назад) астер через нат не очень работал. Более того даже при полном открытие требовалось открываться полностью для адресов провайдера, иначе были проблемы.

Silerus ★★★★
()

Давно пора переходить с chan_sip на pjsip!

yandrey
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.