Size: a a a

2020 April 20

AB

Archi Bk in Asterisker-ы
Alex K
С таким встречался на Микротике. Пакет уходил в другую подсеть, а обратно не возвращался, т.к. обратный адрес в пакете находился в другой подсети. На микротике помогло правило маскарад, с которым Микротик подменял обратный адрес на нужную подсеть
То есть на centos надо в iptables masquerade прописать?
источник

AK

Alex K in Asterisker-ы
Archi Bk
То есть на centos надо в iptables masquerade прописать?
Попробуйте. Надеюсь, поможет. По симптомам очень похоже на проблемы с NAT. Маскарад как раз это исправляет, когда пакеты идут из одной сети в другую
источник

AP

A P in Asterisker-ы
Archi Bk
парни, помогите пожалуйста. На данный мрент схема такая. Есть openVPN. Он живет на астре.  Подсеть для удаленных телефонов 192.168.157.0.  Вот что показывает tcpdum -i tun0
21:12:50.515023 IP 192.168.157.2.sip > 10.0.20.100: SIP, length: 554
То есть запрос идет, ответа нет. дамп eth5 - 10.0.20.100 молчит((((
а 10.0.20.100 то виден вообще?
источник

AP

A P in Asterisker-ы
может маршрутов прост нет?
источник

AB

Archi Bk in Asterisker-ы
Из подключенного опевпн клиента на винде, эхореквесты идут на 20.100
источник

AO

Anton Oskin in Asterisker-ы
Archi Bk
Route n показывает дистэнэйшн подсеть 192.168.157.0/24
По этому сообщению не понятен gateway, но если там tun0, - проблем с маршрутизацией не должно быть
источник

AP

A P in Asterisker-ы
а почему на 157.0 астер не назначить собсна
источник

AB

Archi Bk in Asterisker-ы
Server.conf. там прописан маршрут. Push "10.0.20.0/24"
источник

AP

A P in Asterisker-ы
.1 или что там
источник

AO

Anton Oskin in Asterisker-ы
Archi Bk
Server.conf. там прописан маршрут. Push "10.0.20.0/24"
Если Asterisk слушает на 0.0.0.0/0, можно просто на его IP в OpenVPN софтоны подключать и маршрут этот из конфига убрать.
источник

AB

Archi Bk in Asterisker-ы
A P
а почему на 157.0 астер не назначить собсна
Там дохера всяких Виланов. Разные отделы, разные подсети. ИП астры 10.0.20.100. но туннель сразу идёт с внешки на астру
источник

AP

A P in Asterisker-ы
ну хорошо, а для 10.0.20.100 запрос приходит? что происходит потом?
источник

AP

A P in Asterisker-ы
если смотреть по интерфейсу с 10.0.20
источник

AP

A P in Asterisker-ы
куда пакет отправляется ответный
источник

AB

Archi Bk in Asterisker-ы
A P
если смотреть по интерфейсу с 10.0.20
Там дамп молчит eth5 10.0.20.100. видно на tun0. Что идут запросы на 10.0.20.100. ответа нет
источник

AP

A P in Asterisker-ы
ну то есть до интерфейса тупо пакеты не доходят?
источник

AB

Archi Bk in Asterisker-ы
Да
источник

AP

A P in Asterisker-ы
iptables-save
источник

AO

Anton Oskin in Asterisker-ы
Archi Bk
Там дамп молчит eth5 10.0.20.100. видно на tun0. Что идут запросы на 10.0.20.100. ответа нет
Если на eth5 ответа нет, - это нормально. Если запрос по tun0 и ответ должен быть по tun0.
источник

AP

A P in Asterisker-ы
на интерфейса с айпи 10.0.20 разве мы не должны увидеть пакет?
источник