<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: SIP за точкой доступа]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме SIP за точкой доступа форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 06 Aug 2026 10:28:03 -0400</pubDate>
		<item>
			<title>SIP за точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238934">SIP за точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, тебе нужно сначала проверить, не блокируешь ли ты какие-то SIP-порты. Я, честно говоря, тоже не до конца понимаю твою настройку, когда говоришь, что у тебя два MT-бокса один за другим? Может, проблема в том, как организована твоя сеть? Можешь рассказать подробнее? <br />
			<i>10.09.2005 11:55:00, spire2z.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238934</link>
			<guid>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238934</guid>
			<pubDate>Sat, 10 Sep 2005 11:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>SIP за точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238933">SIP за точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, оно занимается файрволингом. Единственное правило файрвола, которое я применил, это правила для вирусов, которые я экспортировал с demo.mt.lv. Я разместил его за другим MT роутером, у которого нет HS, но есть правило файрвола, и там проблем не было. <br />
			<i>07.09.2005 13:33:00, bholler.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238933</link>
			<guid>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238933</guid>
			<pubDate>Wed, 07 Sep 2005 13:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>SIP за точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238932">SIP за точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использовал SIP через NAT MT роутер успешно, но не через хотспот. Хотспот просто аутентифицирует или ещё выполняет какие-то функции файрволла и т.д.? <br />
			<i>07.09.2005 11:44:00, spire2z.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238932</link>
			<guid>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238932</guid>
			<pubDate>Wed, 07 Sep 2005 11:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>SIP за точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238931">SIP за точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			bholler, не забывай, что каждое устройство, подключенное к точке доступа, должно авторизоваться в ней, прежде чем трафик начнет проходить. Твой SIP-телефон не будет работать за MT2, потому что брандмауэр точки доступа перенаправляет весь трафик, пока не произойдет аутентификация. Ты можешь использовать функцию "закрытого сада", чтобы позволить своему SIP-телефону регистрироваться и совершать звонки. Другой вариант — настроить правило mangle, обходя адрес IP твоего SIP-телефона от точки доступа, это сэкономит тебе время на выяснение портов регистрации и сессий твоего SIP-сервера. `/ ip firewall mangle add src-address=192.168.3.200/32 action=accept mark-flow=hs-auth above assumes your SIP ohone ip is 192.168.3.200 and that the default MT hotspot setup process was used.` В 2.9 это намного проще сделать, используя функцию обхода в IP hotspot binding, которая позволяет обойти пару MAC/IP-адрес хоста от точки доступа. Sonny. <br />
			<i>10.09.2005 21:21:00, goldclick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238931</link>
			<guid>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238931</guid>
			<pubDate>Sat, 10 Sep 2005 21:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>SIP за точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238930">SIP за точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			MT1 | FC2 |<br /><br />Настройка моей сети. Телефонный аппарат SIP не работал за MT2, но работал за MT1. За MT1 у меня настроено NAT с источником и много правил брандмауэра, а за MT2 - только правила брандмауэра для точки доступа и правила защиты от вирусов, которые я скопировал из демонстрационного роутера Mikrotik. Не понимаю, чего не хватает? Ниже приведена выгрузка из брандмауэра:<br /><br />`/ ip firewall set input name="input" policy=accept comment=""`<br />`set forward name="forward" policy=accept comment=""`<br />`set output name="output" policy=accept comment=""`<br />`add name="virus" policy=none comment=""`<br />`add name="hotspot-temp" policy=none comment="limit unauthorized hotspot clients"`<br />`add name="hotspot" policy=none comment="account authorized hotspot clients"`<br /><br />`/ ip firewall rule forward add in-interface=hotspot1 action=jump jump-target=hotspot-temp comment="limit access for unauthorized hotspot clients" disabled=no`<br />`add action=jump jump-target=hotspot comment="account traffic for authorized hotspot clients" disabled=no`<br />`add action=jump jump-target=virus log=yes comment="jump 2 virus" disabled=no`<br /><br />`/ ip firewall rule hotspot`<br />`/ ip firewall rule hotspot-temp add flow=hs-auth action=return comment="return, if connection is authorized" disabled=no`<br />`add protocol=icmp action=return comment="allow ping requests" disabled=no`<br />`add dst-address=:53 protocol=udp action=return comment="allow dns requests" disabled=no`<br />`add action=reject comment="reject access for unauthorized hotspot clients" disabled=no`<br /><br />`/ ip firewall rule input add in-interface=hotspot1 dst-address=:80 protocol=tcp action=jump jump-target=hotspot comment="account traffic from hotspot clients to hotspot servlet" disabled=no`<br />`add in-interface=hotspot1 dst-address=:80 protocol=tcp action=accept comment="accept requests for hotspot servlet" disabled=no`<br />`add in-interface=hotspot1 dst-address=:67 protocol=udp action=accept comment="accept requests for local DHCP server" disabled=no`<br />`add in-interface=hotspot1 action=jump jump-target=hotspot-temp comment="limit access for unauthorized hotspot clients" disabled=no`<br />`add dst-address=:53 protocol=udp action=accept comment="" disabled=no`<br />`add action=jump jump-target=virus comment="jump2 virus" disabled=no`<br /><br />`/ ip firewall rule output add src-address=:80 out-interface=hotspot1 protocol=tcp action=jump jump-target=hotspot comment="account traffic from hotspot servlet to hotspot clients" disabled=yes`<br /><br />`/ ip firewall rule virus add dst-address=:135-139 protocol=tcp action=drop comment="Drop Blaster Worm" disabled=no`<br />`add dst-address=:135-139 protocol=udp action=drop comment="Drop Messenger Worm" disabled=no`<br />`add dst-address=:445 protocol=tcp action=drop comment="Drop Blaster Worm" disabled=no`<br />`add dst-address=:445 protocol=udp action=drop comment="Drop Blaster Worm" disabled=no`<br />`add dst-address=:593 protocol=tcp action=drop comment="" disabled=no`<br />`add dst-address=:1024-1030 protocol=tcp action=drop comment="" disabled=no`<br />`add dst-address=:1080 protocol=tcp action=drop comment="Drop MyDoom" disabled=no`<br />`add dst-address=:1214 protocol=tcp action=drop comment="________" disabled=no`<br />`add dst-address=:1363 protocol=tcp action=drop comment="ndm requester" disabled=no`<br />`add dst-address=:1364 protocol=tcp action=drop comment="ndm server" disabled=no`<br />`add dst-address=:1368 protocol=tcp action=drop comment="screen cast" disabled=no`<br />`add dst-address=:1373 protocol=tcp action=drop comment="hromgrafx" disabled=no`<br />`add dst-address=:1377 protocol=tcp action=drop comment="cichlid" disabled=no`<br />`add dst-address=:1433-1434 protocol=tcp action=drop comment="Worm" disabled=no`<br />`add dst-address=:2745 protocol=tcp action=drop comment="Bagle Virus" disabled=no`<br />`add dst-address=:2283 protocol=tcp action=drop comment="Drop Dumaru.Y" disabled=no`<br />`add dst-address=:2535 protocol=tcp action=drop comment="Drop Beagle" disabled=no`<br />`add dst-address=:2745 protocol=tcp action=drop comment="Drop Beagle.C-K" disabled=no`<br />`add dst-address=:3127 protocol=tcp action=drop comment="Drop MyDoom" disabled=no`<br />`add dst-address=:3410 protocol=tcp action=drop comment="Drop Backdoor OptixPro" disabled=no`<br />`add dst-address=:4444 protocol=tcp action=drop comment="Worm" disabled=no`<br />`add dst-address=:4444 protocol=udp action=drop comment="Worm" disabled=no`<br />`add dst-address=:5554 protocol=tcp action=drop comment="Drop Sasser" disabled=no`<br />`add dst-address=:8866 protocol=tcp action=drop comment="Drop Beagle.B" disabled=no`<br />`add dst-address=:9898 protocol=tcp action=drop comment="Drop Dabber.A-B" disabled=no`<br />`add dst-address=:10000 protocol=tcp action=drop comment="Drop Dumaru.Y" disabled=no`<br />`add dst-address=:10080 protocol=tcp action=drop comment="Drop MyDoom.B" disabled=no`<br />`add dst-address=:12345 protocol=tcp action=drop comment="Drop NetBus" disabled=no`<br />`add dst-address=:17300 protocol=tcp action=drop comment="Drop Kuang2" disabled=no`<br />`add dst-address=:27374 protocol=tcp action=drop comment="Drop SubSeven" disabled=no`<br />`add dst-address=:65506 protocol=tcp action=drop comment="Drop PhatBot, Agobot, Gaobot" disabled=no`<br />`add dst-address=:5555 protocol=tcp action=drop comment="" disabled=no`<br />`add src-address=:445 protocol=tcp action=drop comment="Drop Blaster Worm" disabled=yes`<br />`add src-address=:135-139 protocol=udp action=drop comment="Drop Messenger Worm" disabled=yes`<br />`add src-address=:445 protocol=udp action=drop comment="Drop Blaster Worm" disabled=yes`<br />`add src-address=:135-139 protocol=tcp action=drop comment="Drop Messenger Worm" disabled=yes`<br /><br />`/ ip firewall service-port set ftp ports=21 disabled=no`<br />`set pptp disabled=yes`<br />`set gre disabled=yes`<br />`set h323 disabled=yes`<br />`set mms disabled=no`<br />`set irc ports=6667 disabled=no`<br />`set quake3 disabled=no`<br />`set tftp ports=69 disabled=no`<br /><br />`/ ip firewall mangle add in-interface=internet action=passthrough mark-flow=internet_packet comment="" disabled=yes`<br />`add in-interface=hotspot1 action=passthrough mark-flow=local_packet comment="" disabled=yes`<br /><br />`/ ip firewall connection tracking set enabled=yes`<br />`tcp-syn-sent-timeout=2m`<br />`tcp-syn-received-timeout=1m`<br />`tcp-established-timeout=5d`<br />`tcp-fin-wait-timeout=2m`<br />`tcp-close-wait-timeout=1m`<br />`tcp-last-ack-timeout=30s`<br />`tcp-time-wait-timeout=2m`<br />`tcp-close-timeout=10s`<br />`udp-timeout=30s`<br />`udp-stream-timeout=3m`<br />`icmp-timeout=30s`<br />`generic-timeout=10m` <br />
			<i>10.09.2005 17:35:00, bholler.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238930</link>
			<guid>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238930</guid>
			<pubDate>Sat, 10 Sep 2005 17:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>SIP за точкой доступа</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238929">SIP за точкой доступа</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, не мог бы кто-нибудь помочь с инструкцией по настройке SIP через HS? Телефон SIP не заработал после настройки на MT контроллере. Спасибо. <br />
			<i>06.09.2005 19:58:00, bholler.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238929</link>
			<guid>http://mikrotik.moscow/forum/forum57/62310-sip-za-tochkoy-dostupa/message238929</guid>
			<pubDate>Tue, 06 Sep 2005 19:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
