14:51

А вы, типа, ждали тут пафосную подпись?
Добрый день.
Возникла проблема. Есть два устройства - роутер Asus RT-N16, прошитый прошивкой от энтузиастов и VoIP-шлюз - Dynamix DW2626. Интернет приходит по оптике на роутер. Dynamix нужен для SIP-транка. Проблема заключается в том, что для правильной работы телефонов по SIP должен быть виден WAN-порт Dynamix. Специфика устройства такова, что ip lan и ip wan должны находиться в разных подсетях.
Вопрос - что нужно прописать на роутере, чтоб из подсети 192.168.1.0/24 была видна сеть 192.168.2.0/24?

Комментарии
28.09.2010 в 15:07

Не совсем ясно описание проблемы — Проблема заключается в том, что для правильной работы телефонов по SIP должен быть виден WAN-порт Dynamix.

кому он должен быть виден? какие сетевые настройки на обоих устройствах в данный момент? что из этого подключено к подсетям 192.168.1.0/24 и 192.168.2.0/24 ?
28.09.2010 в 15:21

Православные красные звёзды над Кремлём канонично горят ©
Эээ, Вы б схемку приложили, на каких портах какой железяки у Вас какие адреса. Из вводной не ясно..
28.09.2010 в 15:31

А вы, типа, ждали тут пафосную подпись?
WAN порт должен быть доступен из Интернета и из внутренней сети (которая сейчас 192.168.1.0/24). Проблема заключается именно в том, что этот порт не виден из этой сети.

По поводу схемы.
Роутер имеет по своему WAN порту - адрес выдаваемый провайдером (внешний, статический). Внутренний адрес роутера - 192.168.1.1. Сеть, которую он раздает по DHCP - это 192.168.1.0/24.

ВоИП-шлюз имеет lan-адрес - 192.168.1.10, и wan-адрес - 192.168.2.1 (так как из-за какой-то специфики самой железки лан и ван должны быть разнесены по разным сетям).

Так вот. Теперь нужно сделать так, чтоб компьютеры извне и внутри сети могли видеть именно сеть 192.168.2.0/24.
Что для этого нужно сделать?
28.09.2010 в 15:38

Вы забыли описать, как воип и роутер соединены друг с другом.

Всё ещё не могу понять сути главного требования. Что значит "WAN порт должен быть доступен из внутренней сети"? Как физический порт, не подключенный к сети, может быть в ней доступен? И для чего доступен? Может, имеется в виду сетевой интерфейс? Тогда под "доступом" подразумевается возможность сетевых пакетов доходить до него? А какие пакеты до него не доходят?


этот порт не виден из этой сети.

пожалуйста, опишите, как вы это проверяете
28.09.2010 в 15:44

А вы, типа, ждали тут пафосную подпись?
Я понял. Плохо объясняю.

Кабель с интернетом подключен к роутеру, который и раздает его остальным устройствам. К роутеру с адресом 192.168.1.1 подключен ВоИП-шлюз через WAN-порт ВоИП-шлюза, который имеет адрес 192.168.2.1. Проблема заключается в том, что этот адрес не пингуется, и пользователи не могут зайти на него ни телнетом, ни на его веб-морду. Соответсвенно и SIP-тоже не доходит до шлюза. Задача - настроить роутер, чтоб я мог увидеть подсеть - 192.168.2.0/24, чего я на данный момент не могу сделать.
28.09.2010 в 15:44

Могу предположить суть проблемы. Вы хотите сделать порт маппинг на роутере с WAN на ресурс в локалке. Но вы не можете мапить порт на 192.168.2.1, т.к. для роутера этот диапазон недоступен (более того, он и не знает о его существовании), т.к. его LAN интерфейс смотрит в сеть 192.168.1.0 и там видет воип по адрес 192.168.1.10.

Эту проблему нужно решать на стороне воип-шлюза, а не роутера.
28.09.2010 в 15:49

Проблема заключается в том, что для правильной работы телефонов по SIP должен быть виден WAN-порт

Проблема заключается в том, что этот адрес не пингуется, и пользователи не могут зайти на него ни телнетом, ни на его веб-морду

Стоп, так какая изначально стоит задача? Надо чтоб заработали телефоны, или надо из интернета зайти на веб-морду шлюза? Возможно, шлюз бай дизайн не пускает в веб морду с ван-интерфейса, либо для этого существует отдельная галка в настройках.

по-моему идеологически правильно здесь разместить шлюз в DMZ
28.09.2010 в 15:57

А вы, типа, ждали тут пафосную подпись?
Нужно чтоб заработали телефоны. Чтоб они заработали - необходимо, чтобы роутеру отвечал WAN-порт воип-шлюза.
28.09.2010 в 16:08

Нужно WAN интерфейсу шлюза присвоить адрес 192.168.1.10, а внутреннему — *.2.1, а не наоборот.
28.09.2010 в 16:22

А вы, типа, ждали тут пафосную подпись?
Хм. Кстати - действительно. А это идея. Сейчас попробую ее реализовать
28.09.2010 в 17:44

А вы, типа, ждали тут пафосную подпись?
Странно. При смене диапазонов ай-пи - ip WANa продолжает отказываться пинговаться и на него нельзя зайти ни на вебморду, ни по телнету.
28.09.2010 в 18:30

Так. Читаем комментарий выше — шлюз бай дизайн не пускает в веб морду с ван-интерфейса

то есть:
1. администрируется он из LAN
2. звонки принимает из WAN
28.09.2010 в 19:33

А вы, типа, ждали тут пафосную подпись?
Нет, дело в том, что администрируется он и из WAN тоже. Проверялось у поставщика оборудования. Причем есть еще одна очень странная фича ВоИПа - если ставить WAN адрес не статический, а выдаваемый по DHCP - то он странным образом становится из 192.168.10.0/24, хотя 10 сеть тут никогда и не ночевала.Хотя у поставщика того же оборудования раздается все нормально.
29.09.2010 в 09:49

есть еще одна очень странная фича ВоИПа - если ставить WAN адрес не статический, а выдаваемый по DHCP - то он странным образом становится из 192.168.10.0/24

А к какой сети в этот момент подключен WAN интерфейс? Т.е. кто в ней раздаёт айпишники по DHCP?
30.09.2010 в 14:34

Проблема решилась? Как?
30.09.2010 в 16:24

А вы, типа, ждали тут пафосную подпись?
Ван на текущий момент находится в сети 192.168.1.0/24 и айпишники раздает роутер.
30.09.2010 в 18:17

Я правильно понял, роутер раздаёт всем узлам (компьютерам и т.п.) айпи из диапазона 192.168.1.0..255, а шлюзу он по непонятной причине выдаёт 192.168.10.х ?
30.09.2010 в 18:38

А вы, типа, ждали тут пафосную подпись?
Да. Хотя если шлюз ставить в другую сеть - то он нормально получает ай-пи из той сети. Если сделать жесткую привязку на мак-адресу - тоже выдает адрес из нормальной сети. Вот такая вот пародоксальная железка.
30.09.2010 в 19:41

Что происходит, если прописать статику? Всё равно это потребуется для виртуального сервера или DMZ..