<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: NAT &amp; SIP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме NAT &amp; SIP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 17:19:34 -0400</pubDate>
		<item>
			<title>NAT &amp; SIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226127">NAT &amp; SIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Elastix – отличная сборка Asterix. Именно её я использую. На мой взгляд, это правильный компромисс между совершенно "голым" Asterisk и полным режимом для новичков, где в PBXinaFlash нельзя ничего подкрутить. <br />
			<i>16.01.2014 13:15:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226127</link>
			<guid>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226127</guid>
			<pubDate>Thu, 16 Jan 2014 13:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT &amp; SIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226126">NAT &amp; SIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эти строки точно пригодятся в другой раз. Не хочу показаться полным нубом, но что мне лучше всего использовать? У меня настроена коробка Elastix, но все очень запутанно. Может, просто взять простой дистрибутив Linux и Asterisk? Или FreeSwitch/Elastix и т.д. могут делать те же функции? Спасибо за помощь, это очень ценно. <br />
			<i>15.01.2014 21:58:00, Yaroze.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226126</link>
			<guid>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226126</guid>
			<pubDate>Wed, 15 Jan 2014 21:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT &amp; SIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226125">NAT &amp; SIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, или можно даже заставить все четыре номера DID звонить на все четыре телефона одновременно, или по одному за другим. Кстати, с помощью правой кнопки на вашем Cisco можно выбрать, с какого номера телефона вы хотите говорить. <br />
			<i>15.01.2014 21:08:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226125</link>
			<guid>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226125</guid>
			<pubDate>Wed, 15 Jan 2014 21:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT &amp; SIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226124">NAT &amp; SIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тогда это, возможно, будет иметь больше смысла и стоит настроить. У моего провайдера есть возможность создать четыре аккаунта в панели управления и назначить четырем пользователям четыре разных DID-номера. Я могу подключить эти четыре аккаунта прямо в Asterisk? И потом я смогу назначить каждой линии телефона аккаунт из Asterisk? <br />
			<i>15.01.2014 17:03:00, Yaroze.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226124</link>
			<guid>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226124</guid>
			<pubDate>Wed, 15 Jan 2014 17:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT &amp; SIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226123">NAT &amp; SIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Твоя «коммерческая SIP-линия» — это PBX. Ты всегда можешь добавить свой собственный PBX, если тебе это нужно, PBX ничем не отличается от телефона для провайдера. Ты можешь использовать любую SIP-линию в качестве транка к Asterisk. Ты ограничен только количеством одновременных каналов, которые твой провайдер разрешает на твоем аккаунте. В своей системе я предпочитаю иметь свой собственный Asterisk, потому что тогда я могу создать избыточность с несколькими SIP-провайдерами и выбрать самый экономически выгодный маршрут. Мне также нужно только netmap всех портов к моему PBX. Также это позволяет мне гораздо большую гибкость для всех продвинутых функций. Ну и последнее, когда я в роуминге, я использую IAX-транк, чтобы избежать всех этих проблем с файрволами, которые у нас есть с SIP. <br />
			<i>15.01.2014 16:49:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226123</link>
			<guid>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226123</guid>
			<pubDate>Wed, 15 Jan 2014 16:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT &amp; SIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226122">NAT &amp; SIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, patrickmk! Верно, 7960 с SIP 8.0 Firmware. Сейчас я не использую PBX/Trunking, у меня просто коммерческий SIP-канал. Я бы хотел избежать использования PBX, но можно ли использовать PBX (asterisk / freeswitch) без trunking-аккаунта? Как бы я ни задавал "Start Media" и "End Media" порты на Cisco Phone (даже после перезагрузки), они все равно общаются между собой: 16384-32766 – это невероятно раздражает. Сейчас я использую свой SIProxyd, чтобы он мог REGISTER у провайдера. Я собирался назначить каждому телефону #количество портов и src-nat таким образом. <br />
			<i>15.01.2014 16:36:00, Yaroze.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226122</link>
			<guid>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226122</guid>
			<pubDate>Wed, 15 Jan 2014 16:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT &amp; SIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226121">NAT &amp; SIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Предполагаю, вы используете свою 7960 с SIP-прошивкой? Не забудьте, что для SIP, помимо сигнального канала (обычно 5060), нужно открыть диапазон RTP (голосовая часть связи). Возможно, вы это сделали для своего другого телефона (src-port=16384-32766). Проверьте, какие порты использует ваша PBX для входящего RTP, можно также проверить порты исходящего RTP, которые Cisco использует в своей конфигурации. <br />
			<i>15.01.2014 15:33:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226121</link>
			<guid>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226121</guid>
			<pubDate>Wed, 15 Jan 2014 15:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>NAT &amp; SIP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226120">NAT &amp; SIP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытаюсь подключить четыре IP-телефона Cisco 7960 к нашей офисной NAT-настройке. Сейчас использую NAT-прокси для исходящего трафика, но возникают проблемы. Либо одностороннее аудио, либо ничего нет. Я уже отключил и h323, и SIP-прокси: X - отключено, I - недействительно.<br /><br /># ИМЯ &nbsp;ПОРТЫ<br />0 X ftp 21<br />1 X tftp 69<br />2 X irc 6667<br />3 X h323<br />4 X sip 5060, 5061<br />5 pptp<br /><br />Теперь у меня один телефон работает, что здорово, с использованием следующей строки:<br />`chain=dstnat action=dst-nat to-addresses=192.168.0.163 protocol=udp dst-address=81.x.x.114 src-port=16384-32766`<br /><br />Вот моя текущая раскладка `/ip firewall nat`:<br />`Flags: X - disabled, I - invalid, D - dynamic`<br /><br />1 &nbsp;;;; VPN PC<br /> &nbsp; &nbsp;`chain=srcnat action=src-nat to-addresses=81.x.x.126 src-address-list=VPN-PC out-interface=eth12-BT`<br />2 &nbsp;;;; Назначить IP 81.x.x.114 офису<br /> &nbsp; &nbsp;`chain=srcnat action=src-nat to-addresses=81.x.x.114 src-address=192.168.0.0/24 out-interface=eth12-BT`<br />3 &nbsp; ;;; HairPin<br /> &nbsp; &nbsp;`chain=srcnat action=masquerade src-address=192.168.0.0/24 dst-address=192.168.0.0/24`<br />4 &nbsp; ;;; NAT Redirect Port - JABBER<br /> &nbsp; &nbsp;`chain=dstnat action=dst-nat to-addresses=192.168.0.7 to-ports=5222-5225 protocol=tcp dst-address=81.x.x.115 src-port="" dst-port=5222-5225`<br />5 &nbsp; ;;; NAT Incoming Port 1723 TCP - PPTP VPN<br /> &nbsp; &nbsp;`chain=dstnat action=dst-nat to-addresses=192.168.0.7 to-ports=1723 protocol=tcp dst-address=81.x.x.114 dst-port=1723`<br />6 &nbsp; ;;; NAT Incoming Port 500 UDP - PPTP VPN<br /> &nbsp; &nbsp;`chain=dstnat action=dst-nat to-addresses=192.168.0.7 to-ports=500 protocol=udp dst-address=81.x.x.114 dst-port=500`<br />7 &nbsp; ;;; SIP Phone Stuff<br /> &nbsp; &nbsp;`chain=dstnat action=dst-nat to-addresses=192.168.0.121 to-ports=5060-7089 protocol=udp dst-address=81.x.x114 dst-port=5060,7070-7089`<br />8 &nbsp;`chain=dstnat action=dst-nat to-addresses=192.168.0.163 protocol=udp dst-address=81.x.x.114 src-port=16384-32766`<br /><br />`/ip firewall filter 0`<br />;;; разрешить установленные подключения / связанные подключения<br />`chain=forward action=accept connection-state=established`<br />1 `chain=forward action=accept connection-state=related`<br />2 &nbsp;;;; Bypass WEB BLOCK - PC<br /> &nbsp; &nbsp;`chain=forward action=accept src-address=192.168.0.108`<br />3 &nbsp;;;; Bypass WEB BLOCK - PC<br /> &nbsp; &nbsp;`chain=forward action=accept src-address=192.168.0.77 layer7-protocol=Facebook`<br />4 &nbsp;;;; Bypass WEB BLOCK - PC<br /> &nbsp; &nbsp;`chain=forward action=accept src-address=192.168.0.134 layer7-protocol=Facebook`<br />5 `chain=forward action=accept src-address=192.168.0.168`<br />7 &nbsp;;;; Enable GRE - PPTP VPN<br /> &nbsp; &nbsp;`chain=forward action=accept protocol=gre in-interface=eth12-BT`<br />8 &nbsp;;;; VPN2<br /> &nbsp; &nbsp;`chain=forward action=accept src-address=192.168.0.7 out-interface=eth12-BT`<br />9 &nbsp;;;; Block PROXY from outside<br /> &nbsp; &nbsp;`chain=input action=drop protocol=tcp in-interface=eth12-BT dst-port=8080`<br />10 &nbsp;;;; Blocks BANNED sites - All Users on Network<br /> &nbsp; &nbsp;`chain=forward action=drop src-address=192.168.0.0/24 layer7-protocol=AllSocialSites`<br />11 &nbsp;;;; drop invalid connections<br /> &nbsp; &nbsp;`chain=forward action=drop connection-state=invalid`<br /><br />Я теперь в замешательстве, как заставить остальные три телефона работать. Подскажите, пожалуйста, как решить эту проблему? <br />
			<i>15.01.2014 14:01:00, Yaroze.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226120</link>
			<guid>http://mikrotik.moscow/forum/forum57/59496-nat-_-sip/message226120</guid>
			<pubDate>Wed, 15 Jan 2014 14:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
