Настройка портов на новых моделях Keenetic

JackTheRipper5

Регистрация
28 Янв 2019
Сообщения
1
Долго мучался с настройкой новых белых Keenetic (они же Zyxel) на работу с 3cx. Купили замечательный и мощный Keenetic Giga, начали настраивать, но при пробросе необходимых портов и тестировании соединения писал что порты недоступны, и выдавал ошибки вроде mapping does not match... :
%D0%91%D0%B5%D0%B7%D1%8B%D0%BC%D1%8F%D0%BD%D0%BD%D1%8B%D0%B9-png.286


По итогу решил проблему удалением SIP ALG из меню компонентов роутера. (Общие настройки -> Изменить набор компонентов -> убираем галку с "Шлюз прикладного уровня (ALG) для SIP")

После перезагрузки роутера тест сетевого экрана 3cx прошел без каких либо ошибок, поэтому решил оставить этот способ на форуме
 

Вложения

  • Безымянный.png
    Безымянный.png
    61,4 КБ · Просмотры: 24
Спасибо! Да, это общее правило для всех сетевых экранов и маршрутизаторов при использовании с 3CX.
 
Долго мучался с настройкой новых белых Keenetic (они же Zyxel) на работу с 3cx. Купили замечательный и мощный Keenetic Giga, начали настраивать, но при пробросе необходимых портов и тестировании соединения писал что порты недоступны, и выдавал ошибки вроде mapping does not match... :

По итогу решил проблему удалением SIP ALG из меню компонентов роутера. (Общие настройки -> Изменить набор компонентов -> убираем галку с "Шлюз прикладного уровня (ALG) для SIP")

После перезагрузки роутера тест сетевого экрана 3cx прошел без каких либо ошибок, поэтому решил оставить этот способ на форуме
Вот тоже Giga. У Keenetic есть очень большой и жирный плюс, между ними легко и быстро можно сделать VPN тоннель. У меня тоннель между Extra и Giga отработал два месяца без единого сбоя. Слышно было отлично.
 

Вложения

  • 2019-01-30_09-52-53.png
    2019-01-30_09-52-53.png
    55,9 КБ · Просмотры: 19
Спасибо! В Microtik IP-IP туннель тоже довольно несложно сделать, также можно подключить шифрование. Если вам интересно, см. здесь
 
  • Like
Реакции: sergey365
Спасибо! В Microtik IP-IP туннель тоже довольно несложно сделать, также можно подключить шифрование. Если вам интересно, см. здесь
Наглядно, всегда бы так, посмотрел и всё понятно.
Я настраивал IPsec туннель, пишут, что он обеспечивает наивысший уровень безопасности. Microtik это уже более дорогие профессиональные роутеры, а Keenetic обычные бытовые. Похоже из того, что можно купить в обычном магазине только Keenetic может создавать VPN тоннели. Asus, Tp-Link, D-Link, Tenda и т.д. этого не могут. Что бы в этом разобраться мне пришлось даже один D-Link через неделю вернуть, т.к. даже продавцы крупного интернет-магазина, специализирующегося на ПК и всём что с ними связанно после долгих консультаций между собой, в итоге продали не то, что нужно.
 
Проблема не могу подключить мобильную версию на адроиде . Не регистрируется клиент .
Сетевой экран тестирует ошибки .
11651569054510156.png
порты проброшены роутер Кинетик экстра .последняя прошивка. Подскажите как исправить ?
 

Вложения

  • 1569054562031.png
    1569054562031.png
    23 КБ · Просмотры: 9
Нужно открыть:
1. 5001 TCP для мира
2. 5060 и 9000-10999 (только для IP-адреса вашего SIP провайдера) UDP
3. 5090 TCP и UDP для мира.

В роутере отключите SIP ALG
 
так с ошибками справился всё работает
1191
но мобильное приложение не регистрируется . даже в домашней сети , хотя звонки проходят из дома сети
 
А какая у вас версия прошивки кинетика?
 
Последняя
 

Вложения

  • Screenshot_20190924-203739.png
    Screenshot_20190924-203739.png
    73,6 КБ · Просмотры: 7
  • Screenshot_20190924-203739.png
    Screenshot_20190924-203739.png
    73,6 КБ · Просмотры: 5
  • Screenshot_20190924-203739.png
    Screenshot_20190924-203739.png
    73,6 КБ · Просмотры: 5
на этой прошивке проблем не наблюдалось.
все порты пробросили из рекомендации Игоря выше?
 
Да, тест сетевого экрана в норме! Конетится только во внутренней сети и то некорректно , не показывает статус .
 
Не работает веб-сервер 3CX или проблемы с SSL-сертификатом.
 
что значит не работает веб сервер ?
 
Вот моб приложение регистрируется , но не показывает статус и очередь , может с DNS что не так ?
 
Насколько я помню, статус передается по порту 5001 и он не проверяется тестом сетевого экрана.
И еще он завязан на SSL сертификат
 
Порт 5001 открыт , получается не работает push, телефон нужно постоянно запускать
 
А на исход (от сервера) у вас все порты открыты?
 
Да ,Все порты в обе стороны открыты
 

Для администраторов

Пользователи онлайн

Статистика форума

Темы
21.305
Сообщения
107.185
Пользователи
70.476
Новый пользователь
Joël Bapst
Установите 3CX - Совершенно бесплатно!

Соединяйте сотрудников и клиентов Телефонная система Чат для сайта Видеоконференции

На хостинге или своих ресурсах. До 10 пользователей - бесплатно навсегда. Без банковских карт и рисков.

3CX
Аккаунт 3CX с таким e-mail уже существует. Вы будете переадресованы на Портал пользователя, где сможете ввести учетные данные или восстановить пароль.