返回列表 發帖

Elastix+pfSense設定問題

最迎試在VM中建了一台Elastix...router是用pfSense的...
在Port forward中已設定了Port 80可進入Elastix的adminpage(成功的)
但是也設定了Port forward 5060,5061,10000-20000和4569...但是Trunk add了後也是顯示"Request sent"

但是因為我的Elastix是有兩張LAN card的...
如果用另一張LAN(WAN,直接出街)的走法的話...是可以成功Registered的...

我的pfSense中還有沒有甚麼需要設定嗎?

Elastix主機default dateway是指向pfSense的LAN port IP(192.168.13.1)的...
如果要經webadmin page或是SSH進elastix是沒問題的...所以我一直想會否在pfSense的NAT Port Forward設定有問題...... 2013-03-15_120237.JPG

TOP

請提供以下資訊:
- Elastix 的 sip_nat.conf 設定
- 以下指令的輸出
# ifconfig -a
# route -n
# asterisk ...
alang 發表於 2013-3-17 13:09

[root@voip01 ~]# ifconfig -a
eth0      Link encap:Ethernet  HWaddr
          inet addr:192.168.13.11  Bcast:192.168.13.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:413337 errors:0 dropped:0 overruns:0 frame:0
          TX packets:256680 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:31747434 (30.2 MiB)  TX bytes:112836610 (107.6 MiB)

eth1      Link encap:Ethernet  HWaddr
          inet addr:[Public IP]  Bcast:[Public.255]  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:98150 errors:0 dropped:0 overruns:0 frame:0
          TX packets:7669 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:19678943 (18.7 MiB)  TX bytes:4923301 (4.6 MiB)

lo        Link encapocal Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:127472 errors:0 dropped:0 overruns:0 frame:0
          TX packets:127472 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:15173754 (14.4 MiB)  TX bytes:15173754 (14.4 MiB)

[root@voip01 ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
[Public.0]    0.0.0.0         255.255.255.0   U     0      0        0 eth1
192.168.13.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth0
0.0.0.0         192.168.13.1    0.0.0.0         UG    0      0        0 eth0

[root@voip01 ~]# asterisk -rx "sip show settings"


Global Settings:
----------------
  UDP Bindaddress:        0.0.0.0:5060
  TCP SIP Bindaddress:    Disabled
  TLS SIP Bindaddress:    Disabled
  Videosupport:           No
  Textsupport:            No
  Ignore SDP sess. ver.:  No
  AutoCreate Peer:        No
  Match Auth Username:    No
  Allow unknown access:   No
  Allow subscriptions:    Yes
  Allow overlap dialing:  Yes
  Allow promisc. redir:   No
  Enable call counters:   No
  SIP domain support:     No
  Realm. auth:            No
  Our auth realm          asterisk
  Use domains as realms:  No
  Call to non-local dom.: Yes
  URI user is phone no:   No
  Always auth rejects:    Yes
  Direct RTP setup:       No
  User Agent:             FPBX-2.8.1(1.8.20.0)
  SDP Session Name:       Asterisk PBX 1.8.20.0
  SDP Owner Name:         root
  Reg. context:           (not set)
  Regexten on Qualify:    No
  Legacy userfield parse: No
  Caller ID:              Unknown
  From: Domain:
  Record SIP history:     Off
  Call Events:            Off
  Auth. Failure Events:   Off
  T.38 support:           No
  T.38 EC mode:           Unknown
  T.38 MaxDtgrm:          -1
  SIP realtime:           Disabled
  Qualify Freq :          60000 ms
  Q.850 Reason header:    No
  Store SIP_CAUSE:        No

Network QoS Settings:
---------------------------
  IP ToS SIP:             CS3
  IP ToS RTP audio:       EF
  IP ToS RTP video:       AF41
  IP ToS RTP text:        CS0
  802.1p CoS SIP:         4
  802.1p CoS RTP audio:   5
  802.1p CoS RTP video:   6
  802.1p CoS RTP text:    5
  Jitterbuffer enabled:   No

Network Settings:
---------------------------
  SIP address remapping:  Disabled, no localnet list
  Externhost:             <none>
  Externaddr:             (null)
  Externrefresh:          10

Global Signalling Settings:
---------------------------
  Codecs:                 0xe (gsm|ulaw|alaw)
  Codec Order:            ulaw:20,alaw:20,gsm:20
  Relax DTMF:             No
  RFC2833 Compensation:   No
  Symmetric RTP:          No
  Compact SIP headers:    No
  RTP Keepalive:          0 (Disabled)
  RTP Timeout:            0 (Disabled)
  RTP Hold Timeout:       0 (Disabled)
  MWI NOTIFY mime type:   application/simple-message-summary
  DNS SRV lookup:         Yes
  Pedantic SIP support:   Yes
  Reg. min duration       60 secs
  Reg. max duration:      3600 secs
  Reg. default duration:  120 secs
  Outbound reg. timeout:  20 secs
  Outbound reg. attempts: 0
  Notify ringing state:   Yes
    Include CID:          No
  Notify hold state:      Yes
  SIP Transfer mode:      open
  Max Call Bitrate:       384 kbps
  Auto-Framing:           No
  Outb. proxy:            <not set>
  Session Timers:         Accept
  Session Refresher:      uas
  Session Expires:        1800 secs
  Session Min-SE:         90 secs
  Timer T1:               500
  Timer T1 minimum:       100
  Timer B:                32000
  No premature media:     Yes
  Max forwards:           70

Default Settings:
-----------------
  Allowed transports:     UDP
  Outbound transport:     UDP
  Context:                from-sip-external
  Force rport:            Yes
  DTMF:                   rfc2833
  Qualify:                0
  Use ClientCode:         No
  Progress inband:        Never
  Language:
  MOH Interpret:          default
  MOH Suggest:
  Voice Mail Extension:   *97

TOP

現在的問題是...
如果我經pfSense走的話...sip show registry是顯示 Request Sent的...但不是Registered

因為我的Elastix是有兩張LAN的...
另一張是直接接上WAN port...
如果我將elastix的gateway設定為WAN port的那邊...Trunk立即轉為Registered...

我在想是否在pfSense裡設定DNS之類的...
因為我是用HKBN 2b的...平常有用asterisk的朋友也知道要在/etc/hosts中設定s2hkbntel.net那些設定才能resolve到的......
PS:elastix的DNS是用ISP那個...

TOP

啊~各位抱歉...
好像說漏了最重要一點...
我想說的是HKBN 2b帳號在pfSense後未能registered...但是直接經elastix的WAN註冊是可以的...

經pfSense後註冊HKBN 2b的話LOG會顯示" Registration for '3XXXXXXXhk@s2hkbntel.net' timed out, trying again (Attempt #XXXX)"

也試過跟alang兄所提及修改sip_nat.conf好像也不行...

很抱歉剛剛看回全文才驚覺好像說漏了"HKBN 2b"註冊不了......

TOP

應該是pfSense的設定問題...
因為我轉了另一款router後立即Registered了......

pfSense真是不易設定呢......

TOP

最近重新試一下用pfsense+asterisk...
好像也是不太行...

registry總是喊...
Registration for '34567890@s2hkbntel.net' timed out, trying again

再看一下pfsense...
總會顯示(HKBN 2b和nonoh也會)
udp        203.80.89.139:5060 <- 192.168.3.X:5060        NO_TRAFFIC:SINGLE       
udp        192.168.3.X:5060 -> 59.148.212.154:42313 -> 203.80.89.139:5060        SINGLE:NO_TRAFFIC

另外sip show peers的話...
HKBN 2b好像總是UNREACHABLE...但試過nonoh及pennytel是可以的...
(PS:sip show registry的話HKBN 2b跟nonoh也是timeout)

TOP

如果是因為 SIP provider 關係,確實很難查以及修正
alang 發表於 2013-4-23 10:11

我想應該不是...
因為不只一家SIP Provider timeout...
我試了3家好像也是不行...(HKBN 2B+NONOH+Pennytel)

我早前用dd-wrt的話只要set port forward就可以了...
不知為何轉用pfsense或astaro後便是這樣...

應該不會關因為我放在ESXi VM裡的原故吧......

TOP

終於OK了~
不知是否在service provider還是router(還是其他?)有什麼問題...
早幾天試試吧全部register=>完全停掉...
昨天再把其中一句試再register後又正常...可以正常registered!
之後把其他的再起動...全部已經registered了~!

這幾個星期謝謝大家幫忙~

TOP

返回列表