Я временно остановил службы 3CX и решил проверить передачу данных по порту 5060.Возможно, перед вашим Windows сервером есть еще какой-то NAT. Сложно сказать только по скриншотам.
Ещё есть трафик(UDP) ОТ сервера. Он тоже должен уходить с того же порта.
В службе NAT Windows нет таких настроек для исходящего трафика, не подскажете как это можно настроить?Ещё есть трафик(UDP) ОТ сервера. Он тоже должен уходить с того же порта.
"Не думаю, что это есть". Простите, я не понял, что есть?Не думаю, что это есть. Вы должны убедиться, что ваш провайдер не делает преобразование.
"Скриншоты показывают, что трафик от станции до тестового сервера 3CX "ломается"""Не думаю, что это есть". Простите, я не понял, что есть? - таких настроек для исходящего трафика.
Скриншоты показывают, что трафик от станции до тестового сервера 3CX "ломается". Но нигде не указано, где именно он "ломается". Только доскональное знание топологии вашей сети со всеми нюансами может ответить на ваш вопрос.
Вот здесь ломается
Посмотреть вложение 12037
Я могу комментировать только то, что сообщают утилиты 3CX, т.к. разных утилит очень много, и я не могу знать, как они работают. А вот конкретно утилита от 3CX выдает проблему.А как вы прокомментируете вот эти мои скриншоты?
Входящий трафик к серверу 3CX проходит нормально ведь.
Получается ломается исходящий трафик от 3CX?
Посмотреть вложение 12070
Тогда объясните, пожалуйста, то, что выдает утилита от 3CXЯ могу комментировать только то, что сообщают утилиты 3CX, т.к. разных утилит очень много, и я не могу знать, как они работают. А вот конкретно утилита от 3CX выдает проблему.
Это, по-видимому, происходит из-за того, что встроенный NAT Windows - это в реальности не классический NAT, а PAT (Port Address Translation): "PAT (Port Address Translation) uses a single outside public address and maps multiple inside addresses to it using different port numbers."https://www.3cx.com/docs/firewall-checker/ Это значит, что исходящий запрос от ЛОКАЛЬНОГО адреса 3CX с порта 5060 на внешнем ПУБЛИЧНОМ IP адресе 3CX становится не 5060 (на который должен ответить ваш оператор связи), а вот почему-то 62904. Оператор такую чушь игнорирует и шлет обратно ответы все-же на порт 5060. Эти ответы, разумеется, не доходят, т.е. приходят туда, где их НЕ ЖДУТ, и вы ничего не слышите.
Это вы говорите, про входящий трафик, это правило уже сделано - все, что приходит на внешний IP на порт 5060 попадает на внутренний IP порт 5060. Ошибка же возникает в исходящем трафике - все, что исходит с внутреннего IP порт 5060, исходит с внешнего IP уже с другим номером порта - и по-другому быть не может, потому что так устроен NAT Windows, который в действительности PAT(Port Address Translation) - порт подменяется для того, чтобы знать на какой внутренний IP адрес отправить полученный на этот порт пакет, т.к. сервера во внутренней сети могут использовать один и тот же исходящий порт.Если вы хотите получить трансляцию портов 1 к 1, в NAT маршрутизаторе нужно настроить статические правила публикации портов. Порт на внешнем IP адресе (например, 5060) можно пробросить на такой же внутренний порт на ОДНОМ внутреннем IP-адресе. Если у вас несколько серверов 3CX, да, нужен еще один IP, а если всего один сервер - достаточного имеющегося внешнего IP https://www.3cx.com/blog/voip-howto/static-port-mappings/
Соединяйте сотрудников и клиентов Телефонная система Чат для сайта Видеоконференции
На хостинге или своих ресурсах. До 10 пользователей - бесплатно навсегда. Без банковских карт и рисков.
Проверьте Входящие
Вам отправлен e-mail. Нажмите кнопку в письме, чтобы верифицировать ваш адрес (если не видите письма – проверьте папку спама).