Помогите разобраться

Тема в разделе "Вопросы начинающих", создана пользователем ncipin, 23 май 2019.

  1. ncipin

    ncipin Новый участник

    Есть mikrotik rb2011uas-2hnd-in и при текущих настройках интернет работает, а IP- телефония только входящие звонки, исходящие - рубит mokrotik. Связь внутренняя работает в обе стороны. Интернет и телефония заходит по одному кабелю от провайдера с белым IP. Человек, который это настраивал - умер. Где мне внести изменения, что бы сотрудники могли выполнять звонки со своих рабочих телефонов, а не только принимать.
     

    Вложения:

    • config.txt
      Размер файла:
      27,2 КБ
      Просмотров:
      6
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Код:
    add action=netmap chain=dstnat comment=VoIP dst-port=10000-20000 \
        in-interface=ext_voip protocol=udp to-addresses=192.168.1.99 to-ports=\
        10000-20000
    add action=netmap chain=dstnat dst-port=5060 in-interface=ext_voip protocol=\
        udp to-addresses=192.168.1.99 to-ports=5060
    Судя по этому в настройках АТС.
     
  3. Mook_34

    Mook_34 Участник

    Добрый день .
    Помогите разобраться гуру =)

    Есть микротик на нем настроено Ip Firewall. Есть роутер отдельный wi-fi он стоит внутри сети .Интернет работает,почта ходит .
    Есть почтовый сервер и он стоит внутри сети . Клиенты внутри сети и снаружи получают почту и все летает. Тут все ок.
    Но есть приходящие сотрудники .Они работают на дому(дома они получают почту и Telnet на 25 порт работает) но иногда приходят в офис и подключаются по wi-fi в офисе.
    И тут получается что эти-же сотрудники не могут получить почту .Telnet на 25 порт не проходит. Т.е. получается что внутри сети на внешний скажем mail.domen.ru не проходит Telnet на 25 порт.
    И если этим же сотрудникам изменить подключение по wi-fi настроить на в нутрий ip сервер то работает почта.
    Пробовал уже все,и добавлял порт 25 в Firwell и отключал все свои запрещающие правила .И все равно не проходит .
    И не знаю что думать .Помогите плз.!
     
    Последнее редактирование: 6 июн 2019
  4. Илья Князев

    Илья Князев Администратор Команда форума

    Вариант номер раз это сделать hairpin nat
    Вариант номер 2, внутри сети прописать в DNS почтовик на внутренние IP.
     
  5. Mook_34

    Mook_34 Участник

    Илья спасибо за ответ.!!!Я правильно понимаю что нужно делать вот по этой ссылке https://spw.ru/educate/articles/natpart5/
     
  6. Илья Князев

    Илья Князев Администратор Команда форума

    Да, но с DNS проще и элегантнее )
     
  7. Mook_34

    Mook_34 Участник

    Первый вариант почему то не пошел.
    А второй вариант не подскажите как реализовать?
     
  8. Илья Князев

    Илья Князев Администратор Команда форума

    Конфиг?
    Прописать A-запись в локальный DNS
     
  9. Mook_34

    Mook_34 Участник

    Прописать примерно так
    А запись имя сервера и IP внешний? А тогда как внутренние будут стучаться?Они же сейчас по внутреннему работают
     
  10. Илья Князев

    Илья Князев Администратор Команда форума

    Для наружного DNS
    mail.domain.com. A внешний IP
    для внутреннего DNS
    mail.domain.com. A внутренний IP