Страница 1 из 1

SIP клиенты в разных сетях. Возможно ли?

СообщениеДобавлено: 30 июн 2021, 17:51
Harlan
Имеется:
сеть 10.10.0.0./16
GW: Pfsense. WAN: 1.1.1.1 LAN: 10.10.0.1
АТС: NS-500 10.10.5.1, 10.10.5.2
Внутри сети и до АТС провайдера всё работает отлично. Звонки ходят и во-вне, и из-вне, и внутри сети.

Сейчас некоторые сотрудники желают работать на дому и для них на Pfsense был поднят VPN (IPSec IKEv2). Клиентам у которых есть телефон в качестве входного роутера устанавливается Mikrotik, который подключает домашнюю сеть к офисной. Ему выделяется IP из сети 172.1.0.0/16 Всё работает, даже телефония. Звонки на телефоны в сеть 10.10.0.0/16, из сети к клиенту, от клиента во-вне и обратно, всё работает отлично. Но дай человеку что-то, он захочет большего. А именно, они хотят звонить друг-другу. А вот тут - облом. Сигнализация проходит, а голоса нет. Подскажите, в какую сторону копать?

А сейчас появилась новая проблема - филиал, который так же подключен через IPSec, но в их сети должно быть больше одного телефона, подключенного к нашей АТС. Простой эксперимент показал, что работает только тот телефон, который подключился раньше, а все остальные курят бамбук. Ставить ещё одну АТС внутри филиала - не вариант.
Вот и второй вопрос: Есть идеи, как подключить несколько телефонов в одной сети к АТС в другой сети?

Re: SIP клиенты в разных сетях. Возможно ли?

СообщениеДобавлено: 30 июн 2021, 21:00
SergA
На оба вопроса предположение одно - у Вас какой-то неправильный VPN,
в первом случае между клиентами устанавливается связь через АТС (сигнализация), а голос (RTP) должен ходить между клиентами напрямую, но видят ли клиенты друг друга?
Во-втором случае, также. Может не всё настроили в Pfsense? И как бы вопросы эти не телефонные, а сетевые.

Re: SIP клиенты в разных сетях. Возможно ли?

СообщениеДобавлено: 01 июл 2021, 11:04
Ired
По первому вопросу:
1) в NS500 можно заставить голос принудительно ходить через АТС, если у вас VPN "звезда", а не "каждый с каждым"
2) В NS500 IP-абонентов можно подключать вообще без VPN

По второму вопросу:
А что за телефоны-то в филиале? Довольно странное описание проблемы от Вас. Обычно бывает несколько иначе.

Re: SIP клиенты в разных сетях. Возможно ли?

СообщениеДобавлено: 02 июл 2021, 21:59
НачШтаба
1) раскидывайте удалённых в разные P2P группы
2) один адрес 172.1.0.0/16 выделяется - один телефон и работает, всё логично... Ired уже предложил MRG.

Re: SIP клиенты в разных сетях. Возможно ли?

СообщениеДобавлено: 03 июл 2021, 07:38
Ired
НачШтаба писал(а):2) один адрес 172.1.0.0/16 выделяется - один телефон и работает, всё логично... Ired уже предложил MRG.


Саша, вот только описание проблемы несколько странное. Если там VPN - то вообще все должно работать, а если тот VPN на самом деле недо-VPN и в нем хде-то есть NAT, работает в такой ситуации, как правило, последний зарегистрированный, а не первый - потому я и переспросил ТС-а, аж любопытно стало.

И - да!, - поддерживаю SergA! ТС, у Вас какой-то неправильный мёд, то есть VPN.

Re: SIP клиенты в разных сетях. Возможно ли?

СообщениеДобавлено: 03 июл 2021, 22:47
НачШтаба
Ну да, VPN может быть мёдом... то есть тьфу, "странным"...