Не работает sip через mikrotik

Настройка Mikrotik RouterOS (SIP через NAT)

Часто пользователи IP телефонии сталкиваются с проблемой односторонней слышимости. Проблема в том, что в SIP протоколе, в части где описываются возможности голосового соединения (кодеки, IP адреса и порты обмена) — в протоколе SDP (Session Description Protocol), имеется запись о IP адресе на котором клиент ожидает соединения, и этот IP адрес, естественно является «серым», то есть из сети, которая находится за NAT-ом. А прямое соединение на этот немаршрутизируемый IP естественно невозможно. Однако, все современные IP шлюзы, понимают, что такая ситуация может возникнуть и разруливают её соответствующим образом — то есть они не обращают внимание на этот адрес, а пакеты шлют на тот адрес с которого приходят к нему пакеты, то есть на наш реальный IP, находящийся на выходе из NAT.

SIP телефоны (софтфоны) вполне корректно работают из под NAT, и порты никакие пробрасывать не надо.

В процессе изучения Mikrotik и анализа проходящего VoIP трафика, выяснилось, что роутер по умолчанию лезет в SIP/SDP протокол и подменяет установленный там IP на свой внешний (так называемый SIP ALG). Таким образом, со стороны это выглядит так, как будто и нет никакого NAT-а. И всё в порядке, и всё в общем то работает. Однако если у вас проблема с односторонней слышимостью, то вам необходимо отключить SIP ALG на роутере. Делается это следующей командой в консоли RouterOS

/ip firewall service-port disable sip

Еще одна часто возникающая проблема с роутерами Mikrotik — это зависшие UDP соединения. По наблюдениям это происходит в результате цепочки событий

1. Происходит отключение Интернет соединения
2. Устройство, находящееся за NAT, отправляет запрос в сторону SIP сервера
3. Создается ошибочная запись в таблице conntrack
4. Интернет соединение восстанавливается
5. Таблица NAT netfilter не может получить корректную информацию для новых запросов

В результате SIP-устройства не могут зарегистрироваться, хотя запросы отправляются (клиенты Ростелеком с подключением по технологии PON страдают в первую очередь, т.к. раз в сутки биллинг провайдера принудительно разрывает сессию) .

TCPDUMP в данной ситуации показывает, что UAC отправляет в сторону сервера REGISTER, сервер отвечает запросом авторизации (SIP/2.0 401 Unauthorized), а в ответ ничего не приходит. Лечится это либо перезагрузкой роутера или удалением UDP соединений из консоли Mikrotik

/ip firewall connection remove [find where protocol=udp and dst-address

/ip firewall connection remove [find where connection-type=sip and assured=no]

Если нет возможности перезагрузить роутер или удалить UDP сессии, то можно попробовать выключить SIP устройство на 15-20 минут и потом включить снова.

Если проблема не постоянная, а то появляется, то исчезает, то возможно поможет отключение технологии fastpath (необходимо перезагрузить роутер после выполнения этих команд)

/ip settings set allow-fast-path=no

/ip firewall filter disable [/ip firewall filter find where action=fasttrack-connection]

В новых версиях RouterOS появился параметр sip-timeout, который теоретически может помочь в решении данной проблемы. Попробуйте выполнить следующую команду

/ip firewall service-port set sip disabled=no ports=5060,5061 sip-direct-media=yes sip-timeout=5m

Источник

Не работает IP-телефон c микротиком

Всем привет! Столкнулся с такой проблемой:
Вчера установил микротиковский роутер RB951Ui-2HnD с версией прошивки 6.43.13.

Настроил его в quickset по предустановке Home AP и вся офисная сеть поднялась, появился интернет. В общем, все работает: у пк есть лан и вайфай, все принтеры печатают, но почему-то телефон работать не хочет.
Точнее, он получает данные в сети, но линия не работает. Я позвонил поставщику услуг телефонии, мне сказали, что не поступает регистрация и нужно «разрешить UDP трафик».

В настройках нат у меня есть masqurade. Я настраивал по гайдам, потому сильно не знаю для чего он, но может быть дело в нем? Можете подсказать, как выпустить данные телефона на волю, к провайдеру?)

Добавлено через 1 час 18 минут
Проблему решил, благодаря этому:

/ip firewall filter add chain=forward dst-add= protocol=udp dst-port=5060,10000-20000 action=accept

/ip firewall nat add chain=dstnat in-interface= protocol=udp dst-port=5060 action=netmap to-address= to-port=5060

/ip firewall service set sip disabled=no

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Не могу достучаться в сеть за микротиком
Приветствую, форумчане. Задачка для первоклашек, но, видимо, я до них не дотягиваю (( Есть.

Управление Микротиком с радиобрелка через Arduino
Добрый день! Есть задача отключения ipsec канала на Mirotik с помощью радиобрелка. Для решения.

Xamarin, приложение устанавливается на телефон, но не работает, хотя работает на эмуляторе
Приложения не запускаются на телефоне, хотя в эмуляторе работают нормально. а манифесте по версиям.

После прошивки не работает телефон
Прошивал LG E612 полностью по инструкции на 4PDA. В итоге после прошивки высвечивается логотип LG.

Источник

Через Mikrotik не проходит регистрация SIP телефонии

Приобрели Mikrotik Chateau LTE12 для использования в офисе, минуя местного проводного провайдера с конскими тарифами. Имеется так же голосовой шлюз SIP телефонии от другого провайдера. И при переходе на Mikrotik возникли сложности — не проходит регистрация SIP телефонии. Ранее с продукцией Mikrotik я дела вообще не имел. Понимаю, что нужно в настройках «Firewall» прописать какие-то правила, но ничего «разжеванного» для новичков по этому вопросу не нашел.

Направьте пожалуйста в нужное русло

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Организация SIP-телефонии
Всем привет! Надеюсь вы поможете мне вникнуть в тонкости IP телефонии. 🙂 Что есть: 30.

Обработка SIP телефонии. Возможно ли?
Всем привет, написал небольшую программульку для заказчика по учёту клиентов и рассылки смс(Delphi.

Как происходит работа sip телефонии?
всем привет. интересует вопрос если у меня установлен сип сервер и сип клиент и они настроены, .

Sip mikrotik
Добрый день! Имеется сервер ip телефонии oktell за nat микротик. Для работы телефонии необходимы.

какой порт на сервере провайдера для регистрации? 5060, 5070?
и протокол какой? UDP, TCP?

Добавлено через 7 минут
и сразу заодно:

в numbers впишите номер поля # из результата ip firewall service-port print, которому соответствует sip

покажите потом вывод этой команды и проверьте

тут микротик судя по всему не при чем

Уточнил по поводу «какой порт на сервере провайдера для регистрации? 5060, 5070?
и протокол какой? UDP, TCP?»

Порт стандартный 5060
Протокол UDP

Добавлено через 1 минуту
Подключение к интернету через сотовый канал (Yota)

микротик его не блочит в направлении интернета.

Перекидываем провод от шлюза в роутер от старого провайдера (проводного), шлюз сразу цепляется. пакеты передаются.

Добавлено через 1 минуту
Поддержка телефонии говорит, что есть клиенты на Yota. Проблем нет.

Через местного да, идет. Причем с техподдержкой IP телефонии попробовали передать пакет через компьютер, подключенный по локалке к Микротику. Использовали программу Zoiper. Пакет данных передался на провайдера, а с их голосового шлюза не передается почему-то.

Добавлено через 4 минуты
Даунгрейдить пока не стал. Жду обратной связи от техподдержки провайдера IP телефонии. Что-то пробуют в шлюзе своем настроить. Сейчас как свяжемся, протестим. Если опять не выйдет, даунгрейд сделаю.

Добавлено через 43 минуты
В общем техподдержка Ip телефонии предполагает, что нужно прописывать правило в NAT для этого голосового шлюза. Как это сделать? Подскажите пожалуйста.

о да, так и вижу, нат местного провайдера их не смутил, а нат йоты такой сякой, нужно какое-то правило, вообще всяким провайдерам тяжело чего-то доказать

добавляйте в самый верх лог правила срц=213.167.57.х, и второе дст=213.167.57.х, цепочка forward и переазгрузите голосовой шлюз, что будет в логах покажите

в процессе регистрации нат никаким боком влиять не может, это потом при звонке, может быть односторонняя слышимость, при неверных настройках

sip — регистрация на провайдере
Добрый день. Стоит 2800. На ней оконечиваются SIP-аккаунты. Задача — добавить ещё один аккаунт.

Asterisk регистрация sip
Два, возможно — тесно связанных вопроса: 1) В sip.conf есть 2 примера, как можно подключиться к.

Почему при указании пути через имя компа сканирование не проходит, а через IP — проходит?
Всем доброго времени суток, Ситуация такая — Есть 3 компа с Windows 7 на борту (у всех их.

SIP-регистрация и получение ответного XML
Привет всем! Подскажите, пожалуйста, бесплатную .NET-библиотеку для работы с SIP, которая после.

Регистрация не проходит в БД
Регистрация не проходит, зарегистрированные данные(login,password и т.д.) не сохраняются в базе. В.

Проходит регистрация но не регистрирует в Джумле 3
Доброго времени суток! На сайте Joomla 3 Virtue mart 3 и отключенная капча. После заполнения всех.

Источник

Не работает sip через mikrotik

Бесплатный чек-лист
по настройке RouterOS
на 28 пунктов

Настройка SIP

Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку «Действия до настройки роутера».
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.

Здравствуйте, имеется проблема: не поднимается звук на телефонии, при этом регистрация проходит.
Имеем:
1. Шнурок для телефонии от провайдера(серый адрес)
2. Шнурок для интернета от провайдера(статика)
3. Удаленный сервера стороннего тип провайдера с белым IP, на котором осуществляется регистрация.
4. Настроенный NAT, с помощью которого осуществляется регистрация сипов.
5. Адрес сервера телефонии от провайдера(серый)
6. Адрес порта телефонии от провайдера(серый)
Проблема заключается в том, что не идёт звук, как мне сказали телефонисты из стороннего провайдера, они в дампе не увидели RTP трафик с сервера.
Пытался добиться правилами и натированием каких-либо результатов, но пока что ничего не вышло.
Конфиг ниже:

/ip firewall nat
add action=dst-nat chain=dstnat packet-mark=no-mark protocol=udp src-address=\
(белый адрес провайдера) to-addresses=(серый адрес провайдера) to-ports=5060
add action=masquerade chain=srcnat out-interface=ether5-slave-local
add action=dst-nat chain=dstnat protocol=udp src-address=(серый адрес провайдера) \
to-addresses=(белый адрес провайдера) to-ports=5060

/ip firewall mangle
add action=mark-connection chain=prerouting dst-address=(белый адрес провайдера) \
new-connection-mark=itl_me_con passthrough=no src-address=(адрес подсетки микротика)
add action=mark-packet chain=forward connection-mark=itl_me_con \
new-packet-mark=itl_me_traf passthrough=no

Так же прописаны необходимые маршруты, чтобы всё это дело пинговалось.
Да, так же заметил что с порта где шнурок телефонии, до сервера астериска не идут udp пинги по телефонным портам, до порта на его железке идут.
Что можно сделать в данной ситуации?
Просто есть ещё один филиал, там подобная схема работает без проблем.

в сторону SIP alg надо смотреть. На ютубе есть канал так и называется MIKROTIK, там эта тема разжевывалась.
при этом регистрация проходит — 200 ok от кого и кому приходит, и правильно ли приходит ? Если сервер в белом инете, а клиент за натом, то обмен должен происходить по белым адресам в заголовке sip сообщения есть поле типа SIP/2.0/UDP 1.1.1.1:49999;branch=123456789 смотрите что у вас происходит

Поидее и RTP так же должен отрабатываться.

Выключено, если включить, то регистрация не проходит вообще.
Канал сейчас посмотрю, может найду ответ на свой вопрос.

Источник

MikroTik.by

For every complex problem, there is a solution that is simple, neat, and wrong.

Mikrotik+vpn+sip односторонняя связь

Mikrotik+vpn+sip односторонняя связь

Сообщение gnusik » 16 янв 2019, 19:46

Re: Mikrotik+vpn+sip односторонняя связь

Сообщение Chupaka » 16 янв 2019, 21:45

Re: Mikrotik+vpn+sip односторонняя связь

Сообщение Sir_Prikol » 17 янв 2019, 09:58

Re: Mikrotik+vpn+sip односторонняя связь

Сообщение gnusik » 17 янв 2019, 19:09

В общем я не победил эту связь. Прошу помощи и скидываю правила.
Подключение к провайдеру через PPPOE с двух сторон.
два офиса соединены VPN PPTP
Правила firewall разрешают все(специально все вырубил, чтоб избежать блокировок) на обеих микротах.
В NAT пару правил тоже одинаковые на обеих микротах

action=accept srcnat src.addr192.168.12.0/24 dst.addr 192.168.10.0/24
action=accept srcnat src.addr192.168.10.0/24 dst.addr 192.168.12.0/24
action=masquerade srcnat out.interfase=pppoe
Вот все на чем я остановился.

Вот вопрос почему в 12 подсети я слышу 10 подсеть, а в 10 не слышат 12?

Re: Mikrotik+vpn+sip односторонняя связь

Сообщение Chupaka » 17 янв 2019, 20:42

Ну, если эти правила NAT стоят в самом верху — видимо, не в NAT дело. Тогда смотреть фильтр файрвола.

Машины из 10.0/24 и 12.0/24 нормально друг друга пингуют?

Re: Mikrotik+vpn+sip односторонняя связь

Сообщение gnusik » 17 янв 2019, 22:00

Chupaka писал(а): ↑ 17 янв 2019, 20:42 Ну, если эти правила NAT стоят в самом верху — видимо, не в NAT дело. Тогда смотреть фильтр файрвола.

Машины из 10.0/24 и 12.0/24 нормально друг друга пингуют?

Re: Mikrotik+vpn+sip односторонняя связь

Сообщение Sir_Prikol » 17 янв 2019, 22:14

АТС на чём? Просто если это Астериск — то udp 10000-20000, а если это 3cx, до udp 9000-10999, ну и 5061 udp/tcp то-же не мешает пробросить

Ну и совсем сказочное, отмаркировать сиптрафф и посмотреть в логах как он идёт

Re: Mikrotik+vpn+sip односторонняя связь

Сообщение Chupaka » 18 янв 2019, 00:12

Re: Mikrotik+vpn+sip односторонняя связь

Сообщение Sir_Prikol » 18 янв 2019, 00:14

Re: Mikrotik+vpn+sip односторонняя связь

Сообщение gnusik » 18 янв 2019, 08:57

Вот вам конфиг. Хотя я писал что все разрешил. Я согласен с Chupaka, обычный роутинг, ничего пробрасывать не надо. АТС на базе ASTERISK

Это самый стандартный конфик который я применяю сперва.
add chain=input action=accept protocol=icmp
add chain=forward action=accept protocol=icmp
add chain=input action=accept connection-state=established
add chain=forward action=accept connection-state=established
add chain=input action=accept connection-state=related
add chain=forward action=accept connection-state=related
add chain=input action=accept src-address=192.168.12.0/24 in-interface=!pppoe
add chain=input action=drop connection-state=invalid
add chain=forward action=drop connection-state=invalid
add chain=input action=drop in-interface=!pppoe
add chain=forward action=accept in-interface=!pppoe out-interface=pppoe
add chain=forward action=drop

Источник

Читайте также:  Outlook не работает сервер
Оцените статью