|
|
| Autor |
Zpráva |
johnny
Založen: 28. 01. 2008 Příspěvky: 130
|
Zaslal: po červen 09, 2008 12:34 pm Předmět: NAT |
|
|
Ahojte, zase jsme u toho natu. Mam problem s natem, kofigurace hardwaru je takova silena
--->z internetu do ---> router A 192.168.1.1.. -----> router B 192.168.2.1...
V roteru B mam napichly PBX Elastix.
Prihlasovani do providera je ok, volat se neda, kdyz volam zvoni to a po par vterin se ukonci hovor, kdyz v trunku zmenim qualify=no do qualify=yes volat se da ale nikdy se nedostanu do stavu ringing v CLI nebo logu, zuztavam v stavu calling.
Jak muzu na to prijit kde je chyba nebo co je spatne?
s wiresharkem?
nebo jak?
dekuji |
|
| Návrat nahoru |
|
 |
rnemec
Založen: 09. 08. 2006 Příspěvky: 302 Bydliště: Praha
|
Zaslal: po červen 09, 2008 1:54 pm Předmět: Re: NAT |
|
|
| johnny napsal: | Ahojte, zase jsme u toho natu. Mam problem s natem, kofigurace hardwaru je takova silena
--->z internetu do ---> router A 192.168.1.1.. -----> router B 192.168.2.1...
V roteru B mam napichly PBX Elastix.
Prihlasovani do providera je ok, volat se neda, kdyz volam zvoni to a po par vterin se ukonci hovor, kdyz v trunku zmenim qualify=no do qualify=yes volat se da ale nikdy se nedostanu do stavu ringing v CLI nebo logu, zuztavam v stavu calling.
Jak muzu na to prijit kde je chyba nebo co je spatne?
s wiresharkem?
nebo jak?
dekuji |
Pokud mate ve sprave oba 2 routery, zacnete tim, ze date PBX do DMZ na routeru A, pokud jenom ten B, dejte ho do DMZ na B.
Mejte na pameti, ze demilitarizovana zona nesmi mit zadne propojeni do vnitrni site, protoze jinak napadeni pocitace v DMZ znamena prunik do vnitrni site!
Wireshark IMHO pomuze jenom v pripade, ze ho spustite na A a/nebo B (coz v pripade, ze to jsou jednoucelove krabicky bez moznosti nejakeho logovani udelate asi tezko), abyste zjistil, kde se ztraci pakety. |
|
| Návrat nahoru |
|
 |
johnny
Založen: 28. 01. 2008 Příspěvky: 130
|
Zaslal: po červen 09, 2008 2:11 pm Předmět: Re: NAT |
|
|
Tak jak rikate vy urcite to by fungovalo s normalnim nastavenim, ale ja mam tam bohuzel trochu problem.
Router A nemuzu nastavovat nijak (nemam pristup ani nebudu mit) a na vic ten router ma nejaky podivny DNS, tento neni asi uplne vnitrni, urcite jde ven nekam a pak se vraci, takze zapojeni s A routerem nejde nijak. Navic kdyz jsem to zkousel server i telefony se nemohli nijak registrovat ani vnitrne.
Pak me napadlo dat tam dalsi router na kterem bude fungovat cela sit, zatim prihlasovani OK, ale zadne volani
firewally a DMZ mam ok. |
|
| Návrat nahoru |
|
 |
Daniel
Založen: 12. 11. 2006 Příspěvky: 1780
|
Zaslal: po červen 09, 2008 2:52 pm Předmět: Re: NAT |
|
|
Router B ma na WAN rozhrani zapnuto NATovani ci jen ciste Routuje ?
Zacal bych pokusem zda umite za router B umistit napr. WWW server a vystavit aby byl pristupny z inetu (v Elastixu uz jeden vevnitr sam bezi). Pokud vam to nepujde, tak Asterisk uz tuplem ne ---> Bez spoluprace se spravcem Routeru A to nerozlousknete (on musi forwardovat nejake SIP + RTP porty na Router B a vy na routeru B ty same forwardujete az na Elastix - takovy dvojity port forward - predpokladam, ze B bude NATovat).
Naposledy upravil Daniel dne po červen 09, 2008 3:01 pm, celkově upraveno 1 krát |
|
| Návrat nahoru |
|
 |
johnny
Založen: 28. 01. 2008 Příspěvky: 130
|
Zaslal: po červen 09, 2008 2:59 pm Předmět: Re: NAT |
|
|
Ma NAT s port forwarding do PBX.
EDIMAX BR-6104K
Jinde tento levny router funguje perfectly. |
|
| Návrat nahoru |
|
 |
AdSense Reklama
|
Zaslal: Reklama Předmět: Reklamy Google |
|
|
|
|
|
| Návrat nahoru |
|
 |
Daniel
Založen: 12. 11. 2006 Příspěvky: 1780
|
Zaslal: po červen 09, 2008 3:03 pm Předmět: Re: NAT |
|
|
| johnny napsal: | Ma NAT s port forwarding do PBX.
EDIMAX BR-6104K
Jinde tento levny router funguje perfectly. |
Tak jeste jeden port forwarding (ty same porty) musi provest spravce Routeru A. Asterisk neni Sipura co projde i nekolikanasobnym NATem jako nic.
U definice trunku: qualify=no canreinvite=no nat=never insecure=port,invite |
|
| Návrat nahoru |
|
 |
johnny
Založen: 28. 01. 2008 Příspěvky: 130
|
Zaslal: po červen 09, 2008 4:41 pm Předmět: Re: NAT |
|
|
Mate pravdu snad to tak pujde, reseni dam sem.
Dekuji |
|
| Návrat nahoru |
|
 |
johnny
Založen: 28. 01. 2008 Příspěvky: 130
|
Zaslal: po červen 09, 2008 8:33 pm Předmět: Re: NAT |
|
|
zatim zadne reseni forwardoval jsem porty z jednoho do druheho a porad nic.
zajimave je ze dotavam se do stavu "called" v logu a telefon zvoni ale zadny "ringing"
mate nejaky napad?
Johnny |
|
| Návrat nahoru |
|
 |
Daniel
Založen: 12. 11. 2006 Příspěvky: 1780
|
Zaslal: po červen 09, 2008 8:39 pm Předmět: Re: NAT |
|
|
| johnny napsal: | zatim zadne reseni forwardoval jsem porty z jednoho do druheho a porad nic.
zajimave je ze dotavam se do stavu "called" v logu a telefon zvoni ale zadny "ringing"
mate nejaky napad?
Johnny |
Asteriskacky SIP debug by mohl lecos ukazat (CLI>sip set debug peer vox_trunk). Mate na hovoru nastaven spravne CallerID ?
Chodilo vam vubec nekdy to volani pres ten trunk ? A pokud ano, co se od te doby zmenilo ? |
|
| Návrat nahoru |
|
 |
johnny
Založen: 28. 01. 2008 Příspěvky: 130
|
Zaslal: po červen 09, 2008 8:59 pm Předmět: Re: NAT |
|
|
S jednim routerem chodi to perfekne ale jinde, tady bohuzel jsou dva a tento PBX je v druhem routeru.
Log je tu:
Goto (macro-dialout-trunk,s,24)
-- Executing [s@macro-dialout-trunk:24] GotoIf("SIP/100-08c3dee8", "0?customtrunk") in new stack
-- Executing [s@macro-dialout-trunk:25] Dial("SIP/100-08c3dee8", "SIP/VOX_700/774904699|300|") in new stack
-- Called VOX_700/774904699 <----PODIVEJTE SE TADY, ALE ZADNY RINGING (presto zvoni)
-- SIP/VOX_700-08c4c7b0 is circuit-busy
== Everyone is busy/congested at this time (1:0/1/0)
-- Executing [s@macro-dialout-trunk:26] Goto("SIP/100-08c3dee8", "s-CONGESTION|1") in new stack
-- Goto (macro-dialout-trunk,s-CONGESTION,1)
-- Executing [s-CONGESTION@macro-dialout-trunk:1] GotoIf("SIP/100-08c3dee8", "1?noreport") in new stack
na 100% problem je v siti, divne je to ze se registruje a da se i volat. |
|
| Návrat nahoru |
|
 |
Daniel
Založen: 12. 11. 2006 Příspěvky: 1780
|
Zaslal: po červen 09, 2008 9:04 pm Předmět: Re: NAT |
|
|
| johnny napsal: | | S jednim routerem chodi to perfekne ale jinde, tady bohuzel jsou dva a tento PBX je v druhem routeru. |
Trunk je vazan na urcitou pevnou verejnou IP a nelze s nim cestovat na vice mist a nebo mluvite o obycejnem SIP uctu ?
| johnny napsal: | Log je tu:
Goto (macro-dialout-trunk,s,24)
-- Executing [s@macro-dialout-trunk:24] GotoIf("SIP/100-08c3dee8", "0?customtrunk") in new stack
-- Executing [s@macro-dialout-trunk:25] Dial("SIP/100-08c3dee8", "SIP/VOX_700/774904699|300|") in new stack
-- Called VOX_700/774904699 <----PODIVEJTE SE TADY, ALE ZADNY RINGING (presto zvoni)
-- SIP/VOX_700-08c4c7b0 is circuit-busy
== Everyone is busy/congested at this time (1:0/1/0)
-- Executing [s@macro-dialout-trunk:26] Goto("SIP/100-08c3dee8", "s-CONGESTION|1") in new stack
-- Goto (macro-dialout-trunk,s-CONGESTION,1)
-- Executing [s-CONGESTION@macro-dialout-trunk:1] GotoIf("SIP/100-08c3dee8", "1?noreport") in new stack
|
Tohle neni SIP debug.
Naposledy upravil Daniel dne po červen 09, 2008 9:07 pm, celkově upraveno 1 krát |
|
| Návrat nahoru |
|
 |
johnny
Založen: 28. 01. 2008 Příspěvky: 130
|
Zaslal: po červen 09, 2008 9:07 pm Předmět: Re: NAT |
|
|
je to VOX sip Trunk mam to doma akorat ze jinde
jak mam vytahnout ten debug? |
|
| Návrat nahoru |
|
 |
johnny
Založen: 28. 01. 2008 Příspěvky: 130
|
Zaslal: po červen 09, 2008 9:17 pm Předmět: Re: NAT |
|
|
[Jun 9 22:14:36] DEBUG[3058]: app_macro.c:337 _macro_exec: Executed application: GotoIf
-- Executing [s@macro-dialout-trunk:24] GotoIf("SIP/100-08c4c7b0", "0?customtrunk") in new stack
[Jun 9 22:14:36] DEBUG[3058]: app_macro.c:337 _macro_exec: Executed application: GotoIf
-- Executing [s@macro-dialout-trunk:25] Dial("SIP/100-08c4c7b0", "SIP/VOX_700/774904664|300|") in new stack
-- Called VOX_700/774904664
[Jun 9 22:14:37] DEBUG[2811]: sched.c:204 sched_settime: Request to schedule in the past?!?!
[Jun 9 22:14:44] NOTICE[2811]: chan_sip.c:2925 auto_congest: Auto-congesting SIP/VOX_700-08c54360
-- SIP/VOX_700-08c54360 is circuit-busy
== Everyone is busy/congested at this time (1:0/1/0)
[Jun 9 22:14:44] DEBUG[3058]: app_macro.c:337 _macro_exec: Executed application: Dial
-- Executing [s@macro-dialout-trunk:26] Goto("SIP/100-08c4c7b0", "s-CONGESTION|1") in new stack
-- Goto (macro-dialout-trunk,s-CONGESTION,1)
[Jun 9 22:14:44] DEBUG[3058]: app_macro.c:337 _macro_exec: Executed application: Goto
-- Executing [s-CONGESTION@macro-dialout-trunk:1] GotoIf("SIP/100-08c4c7b0", "1?noreport") in new stack
-- Goto (macro-dialout-trunk,s-CONGESTION,3)
[Jun 9 22:14:44] DEBUG[3058]: app_macro.c:337 _macro_exec: Executed application: GotoIf
-- Executing [s-CONGESTION@macro-dialout-trunk:3] NoOp("SIP/100-08c4c7b0", "TRUNK Dial failed due to CONGESTION - failing through to other trunks") in new stack
[Jun 9 22:14:44] DEBUG[3058]: app_macro.c:337 _macro_exec: Executed application: Noop
-- Executing [774904664@from-internal:2] Macro("SIP/100-08c4c7b0", "outisbusy|") in new stack
-- Executing [s@macro-outisbusy:1] Playback("SIP/100-08c4c7b0", "all-circuits-busy-now|noanswer") in new stack
-- <SIP/100-08c4c7b0> Playing 'all-circuits-busy-now' (language 'en')
[Jun 9 22:14:45] DEBUG[2811]: sched.c:204 sched_settime: Request to schedule in the past?!?!
[Jun 9 22:14:46] DEBUG[3058]: app_macro.c:337 _macro_exec: Executed application: Playback
-- Executing [s@macro-outisbusy:2] Playback("SIP/100-08c4c7b0", "pls-try-call-later|noanswer") in new stack
-- <SIP/100-08c4c7b0> Playing 'pls-try-call-later' (language 'en') |
|
| Návrat nahoru |
|
 |
Daniel
Založen: 12. 11. 2006 Příspěvky: 1780
|
Zaslal: po červen 09, 2008 10:01 pm Předmět: Re: NAT |
|
|
| johnny napsal: | | jak mam vytahnout ten debug? |
Dyt jsem vam to psal (CLI>sip set debug peer VOX_700).
Co vam chodi a nechodi ven a dovnitr se take muzete dovedet pres: tcpdump "udp" . Ve vasem pripade bych si tipnul, ze oba logy ukazi, ze vse chodi ven, ale dovnitr ani paket.
http://www.scribd.com/doc/3613/TCPDUMP-Quick-Reference
http://www.wireshark.org/docs/wsug_html_chunked/AppToolstcpdump.html
| johnny napsal: | je to VOX sip Trunk mam to doma akorat ze jinde |
To mate jeden VOX sip trunk v praci a jeden na doma ?
Doma jste za nejakym NATujicim routerem A - ze by nejaky mistni ISP ?
Porizovat si trunk pro toto pripojeni neni dobre. Verejna IP adresa pres kterou mistni ISP odesila provoz (pozor muze tam byt pool verejnych IP adres) a pro kterou udelal ty forwardy musi souhlasit s tou nasmlouvanou s VOXem. Musi take hrat udaje: externip= , localnet=
Vy nic nepopisete a pak je to takove vesteni z kristalove koule a to uplne zbytecne ! |
|
| Návrat nahoru |
|
 |
johnny
Založen: 28. 01. 2008 Příspěvky: 130
|
Zaslal: út červen 10, 2008 8:48 am Předmět: Re: NAT |
|
|
Bude asi problem v port forwarding nebo uz nevim co.
Urcite z venku se nemuzu dostat do PBX. |
|
| Návrat nahoru |
|
 |
|