Ответить
  • AlienOnliner Senior Member
    офлайн
    AlienOnliner Senior Member

    1067

    18 лет на сайте
    пользователь #19970

    Профиль
    Написать сообщение

    1067
    # 17 февраля 2022 13:26 Редактировалось AlienOnliner, 1 раз.

    у меня микроты, решений на самом деле масса, даже засунуть клиентав в тоннели, но это всё уже будут костыли
    в первую очередь хочется же сделать так, чтобы работало как на соседнем еастаре, ведь коммутационное ядро и там и там астериск - значит в принципе можно
    попробую вырвать файлы конфигурации из еастара

    +375 29 8519352
  • klistrod Senior Member
    офлайн
    klistrod Senior Member

    1360

    12 лет на сайте
    пользователь #227353

    Профиль
    Написать сообщение

    1360
    # 17 февраля 2022 13:44 Редактировалось klistrod, 1 раз.
    AlienOnliner:

    может гуру freepbx подскажут решение
    проблема следующая
    атс за натом отдельного роутера, alg отключен, pjsip, указан внешний адрес, на стандартном порте 5060 всё работает отлично.
    но если пробросить в роутере другой порт, например 15060 на внутренний 5060 - при звонке изнутри на клиента с публичным адресом всё ок,
    а при звонке с клиента с публичным адресом - отбой через 30 секунд
    можно ли сделать так чтобы на атс остался слушаться 5060, а клиентам за натом отдавался именно внешний порт?
    как это красиво решить?

    Вы можете в PJSIP создать отдельный транспорт с нужным портом и настроить его на работу с внешним миром. Или еще проще задействовать chan_sip для внешних подключений, если вам не нужна множественная регистрация.

    Proxopotamus:

    AlienOnliner:

    можно ли сделать так чтобы на атс остался слушаться 5060, а клиентам за натом отдавался именно внешний порт?

    нужно сказать атс, что она за натом. или включить alg. или разрешить для абонента работу за нат. freepbx нет, но на более других pbxв этом направлении копать.
    или не менять порт - смысла в этом нет.

    Что за ерунду вы тут написали...

    Все можно сделать лучше, чем делалось до сих пор. © Генри форд
  • AlienOnliner Senior Member
    офлайн
    AlienOnliner Senior Member

    1067

    18 лет на сайте
    пользователь #19970

    Профиль
    Написать сообщение

    1067
    # 17 февраля 2022 13:59 Редактировалось AlienOnliner, 2 раз(а).
    klistrod:

    PJSIP создать отдельный транспорт с нужным портом

    сделал так но сходу не заработало почему-то, надо разбираться

    klistrod:

    задействовать chan_sip для внешних подключений

    они нормально сосуществуют с ПЖ на разных портах? множественная регистрация не нужна

    вообще было бы интересно понять что именно происходит - по идее клиент не получает по сигнальному каналу ACK и рвет сессию
    не подскажете как посмотреть, куда сервер пытается ACK отправлать? я в вопросе диагностики сипа пока вообще неочень
    или сервер не получает? ох уж эти буржуйские форумы и мой херовый английский...

    +375 29 8519352
  • Proxopotamus Senior Member
    офлайн
    Proxopotamus Senior Member

    3158

    19 лет на сайте
    пользователь #9516

    Профиль
    Написать сообщение

    3158
    # 17 февраля 2022 14:37
    AlienOnliner:

    в первую очередь хочется же сделать так, чтобы работало как на соседнем еастаре

    на условном 15060 sip не станет сам по себе безопасным.

  • AlienOnliner Senior Member
    офлайн
    AlienOnliner Senior Member

    1067

    18 лет на сайте
    пользователь #19970

    Профиль
    Написать сообщение

    1067
    # 17 февраля 2022 14:41 Редактировалось AlienOnliner, 1 раз.

    разумеется нет. но трахать его будут меньше)))
    это сильно видно по логам, изначально я выставил наружу 5060 еастара и каждый день видел некоторое дерьмо))
    но с переездом на высокий порт его стало меньше в сотни раз

    +375 29 8519352
  • klistrod Senior Member
    офлайн
    klistrod Senior Member

    1360

    12 лет на сайте
    пользователь #227353

    Профиль
    Написать сообщение

    1360
    # 17 февраля 2022 16:43
    AlienOnliner:

    они нормально сосуществуют с ПЖ на разных портах? множественная регистрация не нужна

    Да такая схема работает.

    AlienOnliner:

    вообще было бы интересно понять что именно происходит - по идее клиент не получает по сигнальному каналу ACK и рвет сессию
    не подскажете как посмотреть, куда сервер пытается ACK отправлать? я в вопросе диагностики сипа пока вообще неочень
    или сервер не получает? ох уж эти буржуйские форумы и мой херовый английский...

    Еще пока не обладаю экстрасенсорными способностями, нужна диагностика.

    Все можно сделать лучше, чем делалось до сих пор. © Генри форд
  • AlienOnliner Senior Member
    офлайн
    AlienOnliner Senior Member

    1067

    18 лет на сайте
    пользователь #19970

    Профиль
    Написать сообщение

    1067
    # 17 февраля 2022 20:07 Редактировалось AlienOnliner, 1 раз.

    в общем поднял chan_sip вторым как вы советовали - всё отлично работает, на высоком порту, боснийцы пока не ломятся улыбаясь и спрашивая какдилла
    спасибо в общем, костыль получился довольно красивый.
    вопрос, может еще подскажете - если сделать в пж-сип два транспорта в фрипбх - в ее встроенном фаерволе надо руками второй прописывать или он догадается открыть второй порт сам?
    там же у него еще Responsive Firewall - он наверняка будет только один порт мониторить?

    +375 29 8519352
  • klistrod Senior Member
    офлайн
    klistrod Senior Member

    1360

    12 лет на сайте
    пользователь #227353

    Профиль
    Написать сообщение

    1360
    # 18 февраля 2022 12:47 Редактировалось klistrod, 1 раз.
    AlienOnliner:

    там же у него еще Responsive Firewall - он наверняка будет только один порт мониторить?

    Лучше настраивать все IPtables+ Fail2ban и др. и спать ночью спокойно, не использовать встроенный файрволл, в нужный момент он вас может не спасти. Работы по безопасности включают не только файрволл, а существенный перечень настроек на каждом уровне.

    Все можно сделать лучше, чем делалось до сих пор. © Генри форд
  • Fader Senior Member
    офлайн
    Fader Senior Member

    1247

    20 лет на сайте
    пользователь #973

    Профиль
    Написать сообщение

    1247
    # 4 мая 2022 23:19

    Zadarma перестал предлагать беларуским юзерам телефонные номера в подавляющем большинстве стран. Остались только Польша и пару азиатских стран бывшего соцлагеря. Порекомендуйте аналог Задарма. Вообще нужен номер в США с возможностью звонить и принимать звонки и СМС.

  • CIHTE3 Senior Member
    офлайн
    CIHTE3 Senior Member

    1217

    14 лет на сайте
    пользователь #118816

    Профиль
    Написать сообщение

    1217
    # 17 мая 2022 13:20 Редактировалось CIHTE3, 3 раз(а).
    Fader:

    Zadarma перестал предлагать беларуским юзерам телефонные номера в подавляющем большинстве стран. Остались только Польша и пару азиатских стран бывшего соцлагеря. Порекомендуйте аналог Задарма. Вообще нужен номер в США с возможностью звонить и принимать звонки и СМС.

    Google Voice :))). 10 лет использую и никаких проблем. Пополнять счет очень легко, чтобы звонить в другие страны. Звонки и СМС по США и Канаде предоставляются (вроде) бесплатно (давно не проверял). Сам номер полностью бесплатен. Номер можно выбрать из списка (я подобрал, чтобы все цифры после префикса совпадали с моим белорусским номером).

  • Fader Senior Member
    офлайн
    Fader Senior Member

    1247

    20 лет на сайте
    пользователь #973

    Профиль
    Написать сообщение

    1247
    # 17 мая 2022 17:44
    Fader:

    Zadarma перестал предлагать беларуским юзерам телефонные номера в подавляющем большинстве стран. Остались только Польша и пару азиатских стран бывшего соцлагеря. Порекомендуйте аналог Задарма. Вообще нужен номер в США с возможностью звонить и принимать звонки и СМС.

    В качестве альтернативы заюзал TextNow. Есть web-версия (textnow.com)
    + оплатил виртуальный номер в US - подписка $5 с копейками в год.
    Проверял работу голосового звонка (звонил в саппорты американских маркетплейсов) и СМС (в т.ч. short codes) - все ОК.
    Отключать рекламу в приложении - недешевое удовольствие: не стал (~$10/мес). Лакипатчер не пробовал.
    Приложение на гугл плей недоступно для СНГ. apk брал на 4pda.

    CIHTE3,
    Спасибо за наводку. На ebay видел предложения google account + GV за $9

  • grodenski Senior Member
    офлайн
    grodenski Senior Member

    3241

    12 лет на сайте
    пользователь #219601

    Профиль
    Написать сообщение

    3241
    # 18 мая 2022 23:00

    Для чего можно легально использовать такое чудо техники?

  • Vityas Android Team
    офлайн
    Vityas Android Team

    1182

    15 лет на сайте
    пользователь #72430

    Профиль
    Написать сообщение

    1182
    # 19 мая 2022 08:47

    Более интересно было бы узнать для чего же не легально можно использовать обычный ip-телефон.

  • Zhenik GooDMooD Team
    офлайн
    Zhenik GooDMooD Team

    3536

    18 лет на сайте
    пользователь #11503

    Профиль
    Написать сообщение

    3536
    # 19 мая 2022 10:03
    grodenski:

    Для чего можно легально использовать такое чудо техники?

    Телефон как телефон, средней паршивости, что с ним не так?

    No tubes - no music
  • grodenski Senior Member
    офлайн
    grodenski Senior Member

    3241

    12 лет на сайте
    пользователь #219601

    Профиль
    Написать сообщение

    3241
    # 20 мая 2022 21:04

    Zhenik, это IP телефон кто-то продает.

  • Zhenik GooDMooD Team
    офлайн
    Zhenik GooDMooD Team

    3536

    18 лет на сайте
    пользователь #11503

    Профиль
    Написать сообщение

    3536
    # 20 мая 2022 21:10 Редактировалось Zhenik, 1 раз.
    grodenski:

    Zhenik, это IP телефон кто-то продает.

    А я что говорю, что это утюг? Телефон средней паршивости

    No tubes - no music
  • Кроко Senior Member
    офлайн
    Кроко Senior Member

    1209

    18 лет на сайте
    пользователь #15517

    Профиль
    Написать сообщение

    1209
    # 27 мая 2022 10:50

    Есть такое детище Белтелекома на их сленге именуемое "многопортовик".
    По оптике приходят 16 городских телефонных линий, преобразуются данным устройством в аналог, далее через мой шлюз Grandstream обратно в IP и на сервер Астериск. Устройство имеет IP вида 10.24.х.х, vlan50. На устройстве в данных момент открыты порты 22, 23, 5001. Доступ по ssh с паролями admin/admin, root/root не дает. Есть большое желание забирать сразу SIP Астериском с данного устройства без преобразования в аналог. Техподдержка от такой постановки задачи сразу впадает в ступор. Может у кого есть успешный опыт или подскажет в каком направлении копать.

  • klistrod Senior Member
    офлайн
    klistrod Senior Member

    1360

    12 лет на сайте
    пользователь #227353

    Профиль
    Написать сообщение

    1360
    # 30 мая 2022 16:43
    Кроко:

    Есть такое детище Белтелекома на их сленге именуемое "многопортовик".
    По оптике приходят 16 городских телефонных линий, преобразуются данным устройством в аналог, далее через мой шлюз Grandstream обратно в IP и на сервер Астериск. Устройство имеет IP вида 10.24.х.х, vlan50. На устройстве в данных момент открыты порты 22, 23, 5001. Доступ по ssh с паролями admin/admin, root/root не дает. Есть большое желание забирать сразу SIP Астериском с данного устройства без преобразования в аналог. Техподдержка от такой постановки задачи сразу впадает в ступор. Может у кого есть успешный опыт или подскажет в каком направлении копать.

    Теоретически можно подключить другой IAD терминал, если сессия поднимется, но там скорее всего привязка по серийнику то можно настроить. В свое время к микротику были оптические модули позволяющие менять s/n, но было это давно.
    Самый правильный путь подключить SIP официально от Белтелекома и подключить его к астериску.

    Все можно сделать лучше, чем делалось до сих пор. © Генри форд