Zdravím mám záludný problém s kterým si už nevím rady, třeba se s tím už někdo setkal. Mám na starost správu sítě v jedné větší firmě s několika pobočkami. Na centrále je RB4011, na pobočkách hEx, RB1100AHx, atd ... všude veřejné IP adresy přímo na interfacecu WAN. mezi pobočkami je ipsec s HW akcelerací.
Na centrále je voip ústředna a na pobočkách směs různých telefonů. Všude stejné nastavení, všude vše funguje, až na jednu pobočku:
Na této pobočce s RB1100AHx2 nemohu za boha rozchodit Grandstream telefony, ale např staré Planet telefony tam fungují. Problém není přímo ve voip, tím jsem na ten problém jen přišel. Problém jsou ty Granstream telefony, protože na ně nejde ani ping ani web rozhraní z centrály, respektive pokud se na něj delší dobu nepingá, tak na jeden ping odpoví. Veškeré ostaní zařízení na této pobočce fungují, jak ping, tak SMB, web rozhraní(např tiskáren), oběmi směry(z centrály na pobočku, i opačně), prostě žádný problém, až na ty Grandstream telefony. Ty na této pobočce nefungují, ale jinde ano, stačí je odvézt jinam a fungují.
Zkoušel jsem: změnu podsítě s novou VPN,
změnu šifrování aby nebylo použito HW šifrování,
vypnutí veškerého firewallu,
upgrade mikrotiku i routerboardu na obou stranách,
reset grandstreamu do defaultu a znovunastavení,
VPN mezi dvěmi pobočkami a pokus o přístup z jiné pobočky s vynecháním centrály
Problém musí být na této pobočce kde je RB1100AHx2, za ním je ještě switch HP 1820-24G J9980A, ale žádné nastavení na něm není, žádné vlany, nic, je v defaultu