Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    SIP за точкой доступа

    SIP за точкой доступа

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    SIP за точкой доступа, RouterOS
     
    bholler
    Guest
    #1
    0
    06.09.2005 19:58:00
    Привет, не мог бы кто-нибудь помочь с инструкцией по настройке SIP через HS? Телефон SIP не заработал после настройки на MT контроллере. Спасибо.
     
     
     
    bholler
    Guest
    #2
    0
    10.09.2005 17:35:00
    MT1 | FC2 |

    Настройка моей сети. Телефонный аппарат SIP не работал за MT2, но работал за MT1. За MT1 у меня настроено NAT с источником и много правил брандмауэра, а за MT2 - только правила брандмауэра для точки доступа и правила защиты от вирусов, которые я скопировал из демонстрационного роутера Mikrotik. Не понимаю, чего не хватает? Ниже приведена выгрузка из брандмауэра:

    `/ ip firewall set input name="input" policy=accept comment=""`
    `set forward name="forward" policy=accept comment=""`
    `set output name="output" policy=accept comment=""`
    `add name="virus" policy=none comment=""`
    `add name="hotspot-temp" policy=none comment="limit unauthorized hotspot clients"`
    `add name="hotspot" policy=none comment="account authorized hotspot clients"`

    `/ ip firewall rule forward add in-interface=hotspot1 action=jump jump-target=hotspot-temp comment="limit access for unauthorized hotspot clients" disabled=no`
    `add action=jump jump-target=hotspot comment="account traffic for authorized hotspot clients" disabled=no`
    `add action=jump jump-target=virus log=yes comment="jump 2 virus" disabled=no`

    `/ ip firewall rule hotspot`
    `/ ip firewall rule hotspot-temp add flow=hs-auth action=return comment="return, if connection is authorized" disabled=no`
    `add protocol=icmp action=return comment="allow ping requests" disabled=no`
    `add dst-address=:53 protocol=udp action=return comment="allow dns requests" disabled=no`
    `add action=reject comment="reject access for unauthorized hotspot clients" disabled=no`

    `/ ip firewall rule input add in-interface=hotspot1 dst-address=:80 protocol=tcp action=jump jump-target=hotspot comment="account traffic from hotspot clients to hotspot servlet" disabled=no`
    `add in-interface=hotspot1 dst-address=:80 protocol=tcp action=accept comment="accept requests for hotspot servlet" disabled=no`
    `add in-interface=hotspot1 dst-address=:67 protocol=udp action=accept comment="accept requests for local DHCP server" disabled=no`
    `add in-interface=hotspot1 action=jump jump-target=hotspot-temp comment="limit access for unauthorized hotspot clients" disabled=no`
    `add dst-address=:53 protocol=udp action=accept comment="" disabled=no`
    `add action=jump jump-target=virus comment="jump2 virus" disabled=no`

    `/ ip firewall rule output add src-address=:80 out-interface=hotspot1 protocol=tcp action=jump jump-target=hotspot comment="account traffic from hotspot servlet to hotspot clients" disabled=yes`

    `/ ip firewall rule virus add dst-address=:135-139 protocol=tcp action=drop comment="Drop Blaster Worm" disabled=no`
    `add dst-address=:135-139 protocol=udp action=drop comment="Drop Messenger Worm" disabled=no`
    `add dst-address=:445 protocol=tcp action=drop comment="Drop Blaster Worm" disabled=no`
    `add dst-address=:445 protocol=udp action=drop comment="Drop Blaster Worm" disabled=no`
    `add dst-address=:593 protocol=tcp action=drop comment="" disabled=no`
    `add dst-address=:1024-1030 protocol=tcp action=drop comment="" disabled=no`
    `add dst-address=:1080 protocol=tcp action=drop comment="Drop MyDoom" disabled=no`
    `add dst-address=:1214 protocol=tcp action=drop comment="________" disabled=no`
    `add dst-address=:1363 protocol=tcp action=drop comment="ndm requester" disabled=no`
    `add dst-address=:1364 protocol=tcp action=drop comment="ndm server" disabled=no`
    `add dst-address=:1368 protocol=tcp action=drop comment="screen cast" disabled=no`
    `add dst-address=:1373 protocol=tcp action=drop comment="hromgrafx" disabled=no`
    `add dst-address=:1377 protocol=tcp action=drop comment="cichlid" disabled=no`
    `add dst-address=:1433-1434 protocol=tcp action=drop comment="Worm" disabled=no`
    `add dst-address=:2745 protocol=tcp action=drop comment="Bagle Virus" disabled=no`
    `add dst-address=:2283 protocol=tcp action=drop comment="Drop Dumaru.Y" disabled=no`
    `add dst-address=:2535 protocol=tcp action=drop comment="Drop Beagle" disabled=no`
    `add dst-address=:2745 protocol=tcp action=drop comment="Drop Beagle.C-K" disabled=no`
    `add dst-address=:3127 protocol=tcp action=drop comment="Drop MyDoom" disabled=no`
    `add dst-address=:3410 protocol=tcp action=drop comment="Drop Backdoor OptixPro" disabled=no`
    `add dst-address=:4444 protocol=tcp action=drop comment="Worm" disabled=no`
    `add dst-address=:4444 protocol=udp action=drop comment="Worm" disabled=no`
    `add dst-address=:5554 protocol=tcp action=drop comment="Drop Sasser" disabled=no`
    `add dst-address=:8866 protocol=tcp action=drop comment="Drop Beagle.B" disabled=no`
    `add dst-address=:9898 protocol=tcp action=drop comment="Drop Dabber.A-B" disabled=no`
    `add dst-address=:10000 protocol=tcp action=drop comment="Drop Dumaru.Y" disabled=no`
    `add dst-address=:10080 protocol=tcp action=drop comment="Drop MyDoom.B" disabled=no`
    `add dst-address=:12345 protocol=tcp action=drop comment="Drop NetBus" disabled=no`
    `add dst-address=:17300 protocol=tcp action=drop comment="Drop Kuang2" disabled=no`
    `add dst-address=:27374 protocol=tcp action=drop comment="Drop SubSeven" disabled=no`
    `add dst-address=:65506 protocol=tcp action=drop comment="Drop PhatBot, Agobot, Gaobot" disabled=no`
    `add dst-address=:5555 protocol=tcp action=drop comment="" disabled=no`
    `add src-address=:445 protocol=tcp action=drop comment="Drop Blaster Worm" disabled=yes`
    `add src-address=:135-139 protocol=udp action=drop comment="Drop Messenger Worm" disabled=yes`
    `add src-address=:445 protocol=udp action=drop comment="Drop Blaster Worm" disabled=yes`
    `add src-address=:135-139 protocol=tcp action=drop comment="Drop Messenger Worm" disabled=yes`

    `/ ip firewall service-port set ftp ports=21 disabled=no`
    `set pptp disabled=yes`
    `set gre disabled=yes`
    `set h323 disabled=yes`
    `set mms disabled=no`
    `set irc ports=6667 disabled=no`
    `set quake3 disabled=no`
    `set tftp ports=69 disabled=no`

    `/ ip firewall mangle add in-interface=internet action=passthrough mark-flow=internet_packet comment="" disabled=yes`
    `add in-interface=hotspot1 action=passthrough mark-flow=local_packet comment="" disabled=yes`

    `/ ip firewall connection tracking set enabled=yes`
    `tcp-syn-sent-timeout=2m`
    `tcp-syn-received-timeout=1m`
    `tcp-established-timeout=5d`
    `tcp-fin-wait-timeout=2m`
    `tcp-close-wait-timeout=1m`
    `tcp-last-ack-timeout=30s`
    `tcp-time-wait-timeout=2m`
    `tcp-close-timeout=10s`
    `udp-timeout=30s`
    `udp-stream-timeout=3m`
    `icmp-timeout=30s`
    `generic-timeout=10m`
     
     
     
    goldclick
    Guest
    #3
    0
    10.09.2005 21:21:00
    bholler, не забывай, что каждое устройство, подключенное к точке доступа, должно авторизоваться в ней, прежде чем трафик начнет проходить. Твой SIP-телефон не будет работать за MT2, потому что брандмауэр точки доступа перенаправляет весь трафик, пока не произойдет аутентификация. Ты можешь использовать функцию "закрытого сада", чтобы позволить своему SIP-телефону регистрироваться и совершать звонки. Другой вариант — настроить правило mangle, обходя адрес IP твоего SIP-телефона от точки доступа, это сэкономит тебе время на выяснение портов регистрации и сессий твоего SIP-сервера. `/ ip firewall mangle add src-address=192.168.3.200/32 action=accept mark-flow=hs-auth above assumes your SIP ohone ip is 192.168.3.200 and that the default MT hotspot setup process was used.` В 2.9 это намного проще сделать, используя функцию обхода в IP hotspot binding, которая позволяет обойти пару MAC/IP-адрес хоста от точки доступа. Sonny.
     
     
     
    spire2z
    Guest
    #4
    0
    07.09.2005 11:44:00
    Я использовал SIP через NAT MT роутер успешно, но не через хотспот. Хотспот просто аутентифицирует или ещё выполняет какие-то функции файрволла и т.д.?
     
     
     
    bholler
    Guest
    #5
    0
    07.09.2005 13:33:00
    Да, оно занимается файрволингом. Единственное правило файрвола, которое я применил, это правила для вирусов, которые я экспортировал с demo.mt.lv. Я разместил его за другим MT роутером, у которого нет HS, но есть правило файрвола, и там проблем не было.
     
     
     
    spire2z
    Guest
    #6
    0
    10.09.2005 11:55:00
    Похоже, тебе нужно сначала проверить, не блокируешь ли ты какие-то SIP-порты. Я, честно говоря, тоже не до конца понимаю твою настройку, когда говоришь, что у тебя два MT-бокса один за другим? Может, проблема в том, как организована твоя сеть? Можешь рассказать подробнее?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры