Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    VoIP

    VoIP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VoIP, RouterOS
     
    ilero
    Guest
    #1
    0
    15.12.2004 15:33:00
    Сейчас у меня роутер с горячей точкой и PPPoE. Один из пользователей PPPoE пытается использовать свое устройство Vonage VoIP. Каким-то образом оно не работает, когда он подключен к нашей сети. Я уже проверил, что не блокирую никакие UDP-порты, необходимые для работы Vonage. Что я упускаю??? Спасибо.
     
     
     
    edzix
    Guest
    #2
    0
    15.12.2004 15:42:00
    Попробуй включить функцию UPnP на RouterOS. Эдгарс
     
     
     
    ilero
    Guest
    #3
    0
    16.12.2004 21:22:00
    Я пытался включить функцию UPnP, но это не решило проблему. Vonage утверждает, что мне нужно убедиться, что открыты следующие порты: 53, 69, 123, 5060, 5061, 10000-20000 (все UDP).  Снова, пользователю назначен публичный IP-адрес через PPPoE, и он не может использовать нашу службу для подключения к Vonage.  Поддержка Vonage сообщила, что он не может подключиться, используя порт 69 (tftp). Я также знаю, что наш вышестоящий провайдер, TransEdge, не блокирует ни один из этих портов. Есть ли какой-нибудь способ наверняка определить, что наш MT не блокирует ни один из этих портов?  Снова, мы не блокируем какие-либо конкретные порты в брандмауэре, но почему-то его VoIP-сервис все равно не работает. Также у нас пользователи пытаются запустить LimeWire (gnutella - порт 6346), но никто не может подключиться. Но когда мы подключаемся напрямую к нашему вышестоящему провайдеру (без нашего MT), LimeWire работает отлично. Снова, я в замешательстве, почему наш MT, кажется, блокирует порты, хотя у нас нет ничего в брандмауэре, что это запрещает. Пожалуйста, дайте знать ваше мнение… Спасибо.
     
     
     
    wildbill442
    Guest
    #4
    0
    17.12.2004 00:42:00
    Какая у вас версия RouterOS? Выведите правила брандмауэра (пропуская IP-адреса). Если все цепочки установлены на "accept" и вы не блокируете никакие порты, как вы говорите, проблем быть не должно. Вы используете NAT? И у ваших клиентов тоже есть свои NAT-роутеры? У некоторых приложений возникают проблемы с двойным NAT.
     
     
     
    ilero
    Guest
    #5
    0
    17.12.2004 01:13:00
    Прилагаю экспорт настроек моего файрвола ниже. Я использую hotspot и PPPoE на одном интерфейсе. Конкретный клиент, пытающийся использовать VoIP, получает публичный IP-адрес через PPPoE. Клиент не выполняет дополнительного NAT. Также, как я уже упоминал, независимо от того, является ли пользователь hotspot (с приватным IP) или PPPoE-клиент (с публичным IP), ни один из них не может использовать сеть Gnutella (порт 6346). В настоящее время на этом MT работает версия 2.8.19, но мы наблюдаем те же проблемы (с теми же настройками) на другом MT, работающем под версией 2.8.2. Сообщите, если заметите что-нибудь, что может блокировать порты, упомянутые ранее (или что-то еще необычное)… Спасибо!

    / ip firewall set
    input name="input" policy=accept comment=""
    forward name="forward" policy=accept comment=""
    output name="output" policy=accept comment=""
    add name="hotspot-temp" policy=none comment="limit unauthorized hotspot clients"
    add name="hotspot" policy=none comment="account authorized hotspot clients"
    add name="pppoe-in" policy=none comment=""
    add name="pppoe-out" policy=none comment=""

    / ip firewall rule forward
    add src-address=xx.xx.xx.xx/xx action=accept comment="" disabled=no
    add src-address=10.5.51.0/24 action=accept comment="Allow forward of PPPoE" disabled=no
    add src-address=100.100.100.0/24 in-interface=ether2 action=accept comment="accept traffic from radios" disabled=no
    add in-interface=ether2 action=jump jump-target=hotspot-temp comment="limit access for unauthorized hotspot clients" disabled=no
    add action=jump jump-target=hotspot comment="account traffic for authorized hotspot clients" disabled=no

    / ip firewall rule hotspot
    / ip firewall rule hotspot-temp
    add flow=hs-auth action=return comment="return, if connection is authorized" disabled=no
    add protocol=icmp action=return comment="allow ping requests" disabled=no
    add dst-address=:53 protocol=udp action=return comment="allow dns requests" disabled=no
    add action=reject comment="reject access for unauthorized hotspot clients" disabled=no

    / ip firewall rule input
    add src-address=100.100.100.0/24 in-interface=ether2 action=accept comment="accept traffic from radios" disabled=no
    add in-interface=ether2 dst-address=:80 protocol=tcp action=accept comment="accept requests for hotspot servlet" disabled=no
    add in-interface=ether2 dst-address=:67 protocol=udp action=accept comment="accept requests for local DHCP server" disabled=no
    add in-interface=ether2 action=jump jump-target=hotspot-temp comment="limit access for unauthorized hotspot clients" disabled=no
    add in-interface=ether2 dst-address=:0 protocol=tcp action=jump jump-target=hotspot comment="account traffic from hotspot clients to web proxy" disabled=no

    / ip firewall service-port
    set ftp ports=21 disabled=no
    set pptp disabled=no
    set gre disabled=no
    set h323 disabled=no
    set mms disabled=no
    set irc ports=6667 disabled=no
    set quake3 disabled=no
    set tftp ports=69 disabled=no

    / ip firewall mangle
    add protocol=tcp tcp-options=syn-only action=passthrough tcp-mss=1440 comment="PPPoE" disabled=no
    add p2p=all-p2p action=passthrough mark-flow=p2p comment="" disabled=no

    / ip firewall src-nat
    add src-address=10.5.51.0/24 action=masquerade comment="Masquerad Private IP PPPoE" disabled=no
    add src-address=10.5.50.0/24 action=masquerade comment="masquerade hotspot network" disabled=no

    / ip firewall dst-nat
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры