Перейти к содержанию

Вопрос

Опубликовано (изменено)

Всем привет! Прошу помощи уважаемого сообщества. За название темы не ругайте, сформулировал как смог)))

Итак, имеем:
Локальную сеть 192.168.1.0/24. В ней компьютер 192.168.1.100. На нем используется SIP-софтфон, который подключается к атс-ке в офисе моей компании через предварительно поднятое VPN-соединение (L2TP IPSec, поднимается непосредственно на компьютере). Предположим, адрес сервера, по которому софтфон коннектится, 10.0.0.10. Все бы вроде ничего, но мне часто приходится подключаться помимо офисного еще и к другим VPN. А вот они бывают разные. Часто бывает, что либо они мне меняют шлюз, либо их подсеть совпадает с той, где у меня атс. Ну и разумеется, телефония у меня отваливается. Остается доступ только в локальную сеть. Вот я и подумал, а что если заставить роутер перенаправлять пакеты, посланные на адрес в локальной сети, на внешний адрес? Т.е. предположим, выделяем адрес 192.168.1.10. Решаем, что это будет сервер телефонии. Поднимаем на роутере VPN до офиса. Далее роутер должен все пакеты, предназначенные 192.168.1.10 пересылать на 10.0.0.10 (ну, то бишь на реальный адрес АТС, доступный через VPN). Ну и в софтфоне настраиваем 192.168.1.10. Жизнеспособна ли данная схема в принципе? Реально это организовать на кинетике, и если да, то каким образом, куда копать?

Изменено пользователем Zugefe

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)

Вам не нужно выделять никакого 192.168.1.10

Поднимаете на роутере VPN до офиса.

Создаете статический маршрут до адреса 10.0.0.10 через этот VPN.

1544650821_.thumb.JPG.d53d030f2cc28a43934bb526767887a2.JPG 

В поле Интерфейс выбираете ваше VPN соединение с офисом. Шлюз указывать не нужно.

Создаете правило переадресации портов

402483396_.thumb.JPG.f61219950869ece0d7673fce2f8d83e8.JPG

Где входом будет адрес роутера с портом к примеру 5060 или выберите любой другой и укажите его в поле Открыть порт.

А выходом будет адрес вашей АТС в тоннеле до офиса с нужным портом (Порт назначения).

Протокол укажите какой у вас используется TCP или UDP.

Дальше в своем софтфоне вместо адреса 10.0.0.10 указываете адрес роутера 192.168.1.1 и порт как указали в поле Открыть порт. Теоретически входящий и исходящий порты можно указать одинаковые.

Если для работы софтфона требуются ещё какие-то порты, то создайте для них такие же правила переадрессации.

Ну собственно и всё. Установленные на компе 192.168.1.100 дополнительные VPN соединения больше никак не будут влиять на работу АТС.

Изменено пользователем keenet07

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.