Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Регистрация SIP Trunk и рукопожатие Site-to-Site VPN не удается за новым UDM Pro., wifiman
 
Недавно перевел небольшой сайт с UI-EdgeRouter на новые продукты UI: UI-UDM Pro (UniFi OS 4.1.13 / Network 9.0.114), UI-48-Port POE Switch, UI-U7 Access Point.

Есть 2 проблемы с трафиком на новом UDM PRO:

Проблема #1 - заблокирована регистрация SIP-Trunk. До обновления на UDM Pro, с UI-Edge Router, SIP-Trunk регистрировался, и трафик входящих/исходящих звонков был нормальным к нашему Grandstream UCM6304 PBX. Теперь регистрация SIP заблокирована. Я пытался открыть SIP-порты 5060 и 5061 на UDM Pro с помощью переадресации портов, но безрезультатно.

Проблема #2 - трафик Site-to-Site VPN заблокирован через туннель.

Подобно Проблеме #1 выше, до обновления на UDM Pro, с UI-Edge Router у нас был Site-to-Site VPN, который работал отлично. На UDM Pro туннель устанавливается, но трафик от удаленного клиента не отвечает на стороне сервера. Не знаю, заблокирован ли трафик с обеих сторон, потому что не могу успешно завершить первоначальное рукопожатие.

Обе эти проблемы решаются, если откатиться к UI-Edge Router.

К слову: регистрация SIP и звонки на Granstream UCM6304 также успешны, если подключить его напрямую к интернет-роутеру, поэтому я считаю, что в обоих случаях виноват UDM Pro. Я пытался найти возможные видео и информацию на этом сайте для решения проблем, но большинство постов на 3-5 лет, и мне трудно сопоставить скриншоты интерфейса с моей текущей ОС GUI & Menu Tree v.4.1.1. Многие предложенные "исправления" сложно понять или перевести, потому что трудно найти конкретный шаг из-за изменения терминологии или расположения.

Буду признателен за любые рекомендации.
 
Проверил настройки отслеживания соединений брандмауэра. Sip был не отмечен, H.323 был отмечен. Я снял отметку с H.323, применил изменения, но SIP трунк все равно не зарегистрирован. Еще раз спасибо.
 
Да, извините, путь такой: настройки > Маршрутизация > NAT.
 
Спасибо, попробую.
 
Зайди в настройки и в Firewall Connection Tracking (раньше называлось ConnTrack Modules) отключи SIP и H.323, посмотри, поможет ли это с SIP-канал.
Страницы: 1
Читают тему (гостей: 1)