<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: 1:1 Nat killing VoIP Service]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме 1:1 Nat killing VoIP Service форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 06:28:44 -0400</pubDate>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224993">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У него настроено 1:1 NAT, отключение правила маскирования только сломает его сеть и оставит всех его клиентов без доступа в интернет. 1:1 NAT перенаправляет все порты, адресованные конкретному публичному IP-адресу, на приватный IP-адрес. Больше ничего делать не нужно (если только нет правила брандмауэра, блокирующего необходимые VoIP-порты). Это, скорее всего, проблема на стороне клиента. У меня вопрос к dwright: как ты используешь публичную сеть (208.xx.xx.xx) для приватного адресного пространства? Допустимые зарезервированные IPv4-адреса следующие (согласно RFC1918):<br />10.0.0.0 &nbsp; &nbsp; &nbsp; &nbsp;- &nbsp; 10.255.255.255 &nbsp;(10/8 префикс)<br />172.16.0.0 &nbsp; &nbsp; &nbsp;- &nbsp; 172.31.255.255 &nbsp;(172.16/12 префикс)<br />192.168.0.0 &nbsp; &nbsp; - &nbsp; 192.168.255.255 (192.168/16 префикс) <br />
			<i>28.06.2005 00:40:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224993</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224993</guid>
			<pubDate>Tue, 28 Jun 2005 00:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224992">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты же говорил убрать маскирование в своем сообщении от вторника, 21 июня 2005 года, в 2:24 ночи, когда написал: «кажется, тебе нужно отключить/удалить правило №1». Когда я попросил разъяснений, в сообщении от среды, 22 июня 2005 года, в 6:34 утра, ты добавил: «С этим правилом включенным, твои другие клиенты не смогут использовать VoIP». Если ты имел в виду ровно то, что написал в сообщении от среды, 22 июня 2005 года, в 6:34 утра, что пользователи с не 1:1 NAT не смогут использовать VoIP, то ладно. Думаю, автор темы понимает, что у пользователей с не 1:1 NAT будет меньше возможностей. Думаю, это и есть цель автора. Экономить IP-адреса и заставлять людей платить за дополнительные функции, если они им нужны. Но все это мало связано с проблемой автора, почему клиент, у которого раньше все работало с VoIP на роутере Linksys, перестал получать VoIP после перехода на 1:1 NAT в роутере MikroTik. Раз Linksys раньше позволял использовать VoIP, то не думаю, что он вдруг перестал пропускать VoIP. Но согласен, что стоит обойти роутер Linksys. Если все работает нормально без Linksys, значит, проблема где-то в этом устройстве. Если проблемы продолжаются без Linksys, значит, они где-то еще. Метод исключения. Но если говорить: «кажется, тебе нужно отключить/удалить правило №1» в ответ на тему, без первоначального объяснения, почему, и с небольшим последующим объяснением, то ты просто запутываешь вопрос. Потому что кажется, что ты говоришь, что удаление маскирования решит проблему автора. <br />
			<i>27.06.2005 17:32:00, cybertime.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224992</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224992</guid>
			<pubDate>Mon, 27 Jun 2005 17:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224991">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не говорю ему убирать маскировку, я говорю ему попробовать, будет ли это работать без Linksys или нет, больше ничего. Если нет, то ему нужно правильно настроить Linksys. <br />
			<i>27.06.2005 15:34:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224991</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224991</guid>
			<pubDate>Mon, 27 Jun 2005 15:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224990">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Роман, ты предлагаешь ему убрать маскировку, но раз все его клиенты в приватной сети, ему её и нужно делать. Если цель – чтобы люди платили отдельно за приватный IP и связанные с ним дополнительные сервисы, то его идея с приватной сетью как раз это и сделает. Что касается Linksys, раз он работал раньше, должен работать и сейчас. Хотя можно попробовать отсоединить его от сети и поэкспериментировать, это стоит сделать. А вот почему 1:1 NAT не работает, когда клиент раньше работал на 100%, я не уверен. Я уже делал такое же самое, когда мы начали делать беспроводную сеть. Только использовался не MikroTik роутер. Работало отлично. Единственное, что приходит в голову – возможно, у клиента какая-то путаница с IP-адресами на его стороне. Я видел такое однажды, но не для VoIP. У клиента был удаленный сервис, которому нужен был его IP-адрес. Он постоянно указывал удаленному сервису свой приватный IP. К тому же, он вводил свой публичный IP в роутере на своей стороне, который делал PAT. Как только он, наконец, сделал то, что я сказал, и указал удаленному сервису публичный IP, а в роутере поставил приватный IP, его PAT заработал нормально. <br />
			<i>27.06.2005 15:10:00, cybertime.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224990</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224990</guid>
			<pubDate>Mon, 27 Jun 2005 15:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224989">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, SIP обычно использует 5060/udp, но RTP (голосовые пакеты) может использовать любой порт от 5000 до 30000 и, возможно, даже больше – зависит от сервера/клиента. <br />
			<i>27.06.2005 09:13:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224989</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224989</guid>
			<pubDate>Mon, 27 Jun 2005 09:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224988">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для переадресации портов на VoIP, использующем SIP, нужно переадресовывать UDP-порты 5060, 5061, 10000 и 16384. Я настраиваю переадресацию практически каждый раз, когда ставлю ATA (sipura) за NAT. Это делает всё гораздо надёжнее. -Майкл <br />
			<i>24.06.2005 19:07:00, mperdue.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224988</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224988</guid>
			<pubDate>Fri, 24 Jun 2005 19:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224987">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			С этой настройкой включенной, другие твои клиенты не смогут использовать VoIP. Попробуй убрать Linksys роутер – скорее всего, он не перенаправляет нужные порты. <br />
			<i>22.06.2005 14:34:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224987</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224987</guid>
			<pubDate>Wed, 22 Jun 2005 14:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224986">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, он говорит, что пробовал это, но не сработало. Это ещё и клиент, у которого в прошлом были проблемы, и он настаивал, что это вина нашей стороны, а потом оказалось, что у него плохой роутер, а в другой раз — плохой свитч. Он должен быть IT-консультант, но я просто не понимаю, как это возможно. Завтра едем к нему, чтобы посмотреть сами. Я просто не могу поверить, что 1:1 NAT сломал его VOIP, поэтому хочу посмотреть на это своими глазами. D~ <br />
			<i>22.06.2005 07:35:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224986</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224986</guid>
			<pubDate>Wed, 22 Jun 2005 07:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224985">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему мне вообще нужно удалять правило №1? Правило №0 уже совпадает с исходным адресом клиента, а все остальное ловится правилом №1. Можешь, пожалуйста, подробнее рассказать о своем сообщении? D~ <br />
			<i>22.06.2005 07:30:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224985</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224985</guid>
			<pubDate>Wed, 22 Jun 2005 07:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224984">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, тебе нужно отключить/удалить правило №1… <br />
			<i>21.06.2005 10:24:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224984</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224984</guid>
			<pubDate>Tue, 21 Jun 2005 10:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224983">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Многие телефоны и ATAs имеют два порта, поэтому можно подключить телефон к WAN-порту роутера клиента. Даже если тебе удастся это заставить работать, качество обслуживания (QoS) будет лучше, если VoIP-трафик не проходит через роутер клиента. <br />
			<i>17.06.2005 20:22:00, Cameron_Earnshaw.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224983</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224983</guid>
			<pubDate>Fri, 17 Jun 2005 20:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224982">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, проблема в CPE… У них может не настроены необходимые переадресации портов. Попросите пользователя подключить телефоны напрямую к интернет-соединению. <br />
			<i>17.06.2005 19:46:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224982</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224982</guid>
			<pubDate>Fri, 17 Jun 2005 19:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224981">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответы. Клиент использует AT&T Call Vantage. Я только что включил h323-helper в файрволе, но думаю, они используют SIP. Пока я изучал этот вопрос, читал, что нужно делать переадресацию портов, но это были все старые статьи/посты. Кто-нибудь знает, нужно ли это все еще делать, или они исправили эти проблемы?<br /><br />ДОБАВЛЕНИЕ: Да, у меня есть правила dst-nat/src-nat для 1:1 Nat 0<br />chain=srcnat out-interface=To Router src-address=208.x.x.140<br />action=src-nat to-addresses=69.x.x.140 to-ports=0-65535<br /><br />1 chain=srcnat out-interface=To Router action=masquerade<br /><br />2 chain=dstnat in-interface=To Router dst-address=69.x.x.140<br />action=dst-nat to-addresses=208.x.x.140 to-ports=0-65535<br /><br />Буду держать всех в курсе результата. D~ <br />
			<i>17.06.2005 14:31:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224981</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224981</guid>
			<pubDate>Fri, 17 Jun 2005 14:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224980">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какой протокол использует это ATA-устройство? H.323 или SIP? Если первый, попробуй включить h323 nat helper в `/ip firewall service-port’. Если это не поможет, вини Linksys. <br />
			<i>17.06.2005 11:54:00, Roman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224980</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224980</guid>
			<pubDate>Fri, 17 Jun 2005 11:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224979">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты создал правила DST-NAT и SRC-NAT для трансляции один к одному? <br />
			<i>17.06.2005 04:57:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224979</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224979</guid>
			<pubDate>Fri, 17 Jun 2005 04:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224978">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты пробовал без роутера Linksys? <br />
			<i>17.06.2005 03:28:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224978</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224978</guid>
			<pubDate>Fri, 17 Jun 2005 03:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>1:1 Nat killing VoIP Service</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224977">1:1 Nat killing VoIP Service</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну вот мы только что перевели наших клиентов на приватные IP-адреса и для некоторых бизнес-клиентов используем 1:1 NAT. Когда мы это сделали, у одного из клиентов, использующего VoIP, пропала связь. Вот схема ------ WAN IP -------- MT ----------- Приватный Адрес.------ Linksys ----- Сеть Клиента. 69.X.X.140 &lt;----&gt; 1:1 NAT &lt;-----&gt; 208.x.x.140 —&gt;Nat ----&gt;192.168.0.0/24 У его ATA IP-адрес в диапазоне 192.168. Кто-нибудь знает, чего мы упускаем? Может быть, проблема в прохождении через 2 NAT-файрвола? Клиент может пользоваться интернетом, и, когда он заходит на whatismyip.com, он видит 69.X.X.140, так что 1:1 NAT настроен верно. Спасибо за любую информацию, которой вы можете поделиться. D~ <br />
			<i>16.06.2005 18:34:00, dwright.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224977</link>
			<guid>http://mikrotik.moscow/forum/forum57/59253-1_1-nat-killing-voip-service/message224977</guid>
			<pubDate>Thu, 16 Jun 2005 18:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
