Jump to content
  • 0

Рутер RouterBOARD 951G-2HnD и voip рутер spa3102


pro

Въпрос

Здравейте на всички форумници.

Смених рутера с  RouterBOARD 951G-2HnD за да рутира 1gb.

намерих този форум които е свързан с марката на рутера.

запитвам знаещите от този форум.

След смяната spa3102 не иска да получава изходящи обаждания прави само изходящи.

направил съм порт пренасочванията към портовете които знам, че ползва сип акаунта но не се получава. 

 

Адрес на коментара
Сподели в други сайтове

Recommended Posts

  • 0
  • Администратор

При ресет /system- reset cofiguration/ сложи две чавки на 3та и 4та позиция /No Default Configoration и do not backup/ и тогава натисни бутона Reset Configuration. След това пейстни конфига, защото се наслагват правила на определени места!

Адрес на коментара
Сподели в други сайтове

  • 0

това  е

# by RouterOS 6.41.2
# software id = 
#
# model = 951G-2HnD
# serial number = 
/interface bridge
add name=bridge
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
    disabled=no distance=indoors mode=ap-bridge radio-name="" ssid=MikroTik \
    wireless-protocol=802.11 wmm-support=enabled wps-mode=disabled
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=\
    dynamic-keys supplicant-identity=MyRouter wpa-pre-shared-key= \
    wpa2-pre-shared-key=
/ip pool
add name=dhcp ranges=192.168.0.100-192.168.0.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge lease-time=1d10m name=\
    LanDHCP
/interface bridge port
add bridge=bridge interface=ether2
add bridge=bridge interface=ether3
add bridge=bridge interface=ether4
add bridge=bridge interface=ether5
add bridge=bridge interface=wlan1
/ip settings
set rp-filter=strict tcp-syncookies=yes
/interface list member
add interface=bridge list=LAN
add interface=ether1 list=WAN
/ip address
add address=192.168.0.1/24 interface=ether2 network=192.168.0.0
/ip dhcp-client
add dhcp-options=hostname,clientid disabled=no interface=ether1 use-peer-dns=\
    no
/ip dhcp-server network
add address=192.168.0.0/24 dns-server=192.168.0.1 gateway=192.168.0.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8,4.2.2.1
/ip dns static
add address=192.168.0.1 name=myrouter.lan
/ip firewall filter
add action=accept chain=forward comment="accept in ipsec policy" \
    ipsec-policy=in,ipsec
add action=accept chain=forward comment="accept out ipsec policy" \
    ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
    connection-state=established,related
add action=accept chain=forward comment=\
    "accept established,related, untracked" connection-state=\
    established,related,untracked
add action=drop chain=forward comment="drop invalid" connection-state=invalid
add action=drop chain=forward comment="drop all from WAN not DSTNATed" \
    connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall nat
add action=masquerade chain=srcnat out-interface=ether1
add action=dst-nat chain=dstnat dst-port=8000 in-interface=ether1 protocol=\
    tcp to-addresses=192.168.0.93 to-ports=8000
add action=dst-nat chain=dstnat dst-port=8001 in-interface=ether1 protocol=\
    tcp to-addresses=192.168.0.93 to-ports=8001
add action=dst-nat chain=dstnat dst-port=5061 in-interface=ether1 protocol=\
    udp to-addresses=192.168.0.91 to-ports=5061
add action=dst-nat chain=dstnat dst-port=5061 in-interface=ether1 protocol=\
    tcp to-addresses=192.168.0.91 to-ports=5061
add action=dst-nat chain=dstnat dst-port=5060 in-interface=ether1 protocol=\
    tcp to-addresses=192.168.0.91 to-ports=5060
add action=dst-nat chain=dstnat dst-port=1000 in-interface=ether1 protocol=\
    tcp to-addresses=192.168.0.91 to-ports=1000
add action=dst-nat chain=dstnat dst-port=8080 in-interface=ether1 protocol=\
    tcp to-addresses=192.168.0.93 to-ports=8080
add action=dst-nat chain=dstnat dst-port=8291 in-interface=ether1 protocol=\
    tcp to-addresses=192.168.0.99 to-ports=8291
add action=dst-nat chain=dstnat dst-port=5228 in-interface=ether1 port="" \
    protocol=udp to-addresses=192.168.0.91 to-ports=5228
add action=dst-nat chain=dstnat dst-port=7078 in-interface=ether1 protocol=\
    tcp to-addresses=192.168.0.91 to-ports=7078
add action=dst-nat chain=dstnat dst-port=7078 in-interface=ether1 protocol=\
    udp to-addresses=192.168.0.91 to-ports=7078
add action=dst-nat chain=dstnat dst-port=16384 in-interface=ether1 protocol=\
    udp to-addresses=192.168.0.91 to-ports=16384
add action=dst-nat chain=dstnat dst-port=16385 in-interface=ether1 protocol=\
    udp to-addresses=192.168.0.91 to-ports=16385
add action=dst-nat chain=dstnat dst-port=5061 in-interface=ether1 protocol=\
    udp to-addresses=192.168.0.91 to-ports=5061
add action=dst-nat chain=dstnat dst-port=5060 in-interface=ether1 protocol=\
    udp to-addresses=192.168.0.91 to-ports=5060
add action=dst-nat chain=dstnat dst-port=10000 in-interface=ether1 protocol=\
    tcp to-addresses=192.168.0.91 to-ports=10000
add action=dst-nat chain=dstnat dst-port=10000 in-interface=ether1 protocol=\
    udp to-addresses=192.168.0.91 to-ports=10000
/ip firewall raw
add action=drop chain=prerouting comment="deny dns" dst-port=53 in-interface=\
    ether1 protocol=tcp
add action=drop chain=prerouting comment="deny dns" dst-port=53 in-interface=\
    ether1 protocol=udp
/ip firewall service-port
set sip disabled=yes
/ip service
set telnet disabled=yes
set ftp disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/system clock
set time-zone-name=Europe/Sofia


 

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Офф, къде са input правилата във firewall filter ? Вместо да постваш постоянно какво се е получило вземи сам си сравни нещата с това което съм ти дал като конфиг и като си готов може да кажеш войп комуникацията дали се осъществява!

Адрес на коментара
Сподели в други сайтове

  • 0

firewall  не е пуснат.

 

filter rules  не са необходими

Само пренасочване указване на кои порт към кое ip да отговори.

По скоро RTP протокола които никаде не намерих в микротик рутера. 

Адрес на коментара
Сподели в други сайтове

  • 0
Преди 1 час, pro написа:

filter rules  не са необходими

Само пренасочване указване на кои порт към кое ip да отговори.

По скоро RTP протокола които никаде не намерих в микротик рутера. 

RTP е application layer протокол, не transport layer, така че, няма и да го намериш. Той върви върху UDP най-често.

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.