Настрой провайдера Ростелеком по аутентификации IP без пароля

Добрый день.

- Имеется SIP-транк от Ростелекома (23 номера)

- Белый IP 

Канал приходит на Микротик (на микротике настроена вся адресация для SIP, а так же NAT).

add action=dst-nat chain=dstnat dst-address=хх.хх.61.175 dst-port=\5060,5160,10000-10020 in-interface=RTK_internet protocol=udp src-address=\хх.хх.101.32 to-addresses=192.168.хх.хх

хх.хх.61.175  - белый ип
хх.хх.101.32  - sip Ростелеком
192.168.хх.хх - MikoPBX
На самом MikoPBX 
указываю 
аутентификации IP без пароля
хост 192.168.1.х (ip микротика)
в расширенных порт 5060
и все.
Пишет регистрация отклонена. Подскажите пожалуйста куда копать??
С этими же настройками в данный момент работает АТС Panasonic.
 АТС Panasonic сейчас настроена на основном канале, а MikoPBX пытаюсь на резервном канале поднять. До этого Panasonic полностью выключал, и у MikoPBX ставил IP-адрес Panasonic, по идее должно было все подняться но увы!!!

"аутентификации IP без пароля

подразумевает, что никакой регистрации не будет

Пишет регистрация отклонена.

где пишет? скрин / лог приложите. 

Приложил скрин .....

[2024-02-20 10:54:27] Asterisk 16.30.0 built by root @ on a x86_64 running Linux on 2023-09-13 07:16:36 UTC

[2024-02-20 10:54:27] NOTICE[14526] cdr.c: CDR simple logging enabled.

[2024-02-20 10:54:27] NOTICE[16322] res_pjsip/config_transport.c: Transport ‘transport-udp’ is not fully reloadable, not reloading: protocol, bind, TLS (everything but certificate and private key if filename is unchanged), TCP, ToS, or CoS options.

[2024-02-20 10:54:27] NOTICE[16322] res_pjsip/config_transport.c: Transport ‘transport-tcp’ is not fully reloadable, not reloading: protocol, bind, TLS (everything but certificate and private key if filename is unchanged), TCP, ToS, or CoS options.

[2024-02-20 10:54:27] NOTICE[16322] res_pjsip/config_transport.c: Transport ‘transport-tls’ is not fully reloadable, not reloading: protocol, bind, TLS (everything but certificate and private key if filename is unchanged), TCP, ToS, or CoS options.

[2024-02-20 10:54:27] NOTICE[16322] res_pjsip/config_transport.c: Transport ‘transport-wss’ is not fully reloadable, not reloading: protocol, bind, TLS (everything but certificate and private key if filename is unchanged), TCP, ToS, or CoS options.

[2024-02-20 10:54:27] NOTICE[16322] sorcery.c: Type ‘system’ is not reloadable, maintaining previous values

[2024-02-20 10:54:27] NOTICE[14526] chan_iax2.c: Ignoring bindport on reload

[2024-02-20 10:54:27] NOTICE[14526] chan_iax2.c: Ignoring bindaddr on reload

[2024-02-20 10:54:27] NOTICE[14526] app_queue.c: queuerules.conf has not changed since it was last loaded. Not taking any action.

[2024-02-20 10:54:47] Asterisk 16.30.0 built by root @ on a x86_64 running Linux on 2023-09-13 07:16:36 UTC

[2024-02-20 10:54:47] NOTICE[14792] cdr.c: CDR simple logging enabled.

[2024-02-20 10:54:47] NOTICE[16322] res_pjsip/config_transport.c: Transport ‘transport-udp’ is not fully reloadable, not reloading: protocol, bind, TLS (everything but certificate and private key if filename is unchanged), TCP, ToS, or CoS options.

[2024-02-20 10:54:47] NOTICE[16322] res_pjsip/config_transport.c: Transport ‘transport-tcp’ is not fully reloadable, not reloading: protocol, bind, TLS (everything but certificate and private key if filename is unchanged), TCP, ToS, or CoS options.

[2024-02-20 10:54:47] NOTICE[16322] res_pjsip/config_transport.c: Transport ‘transport-tls’ is not fully reloadable, not reloading: protocol, bind, TLS (everything but certificate and private key if filename is unchanged), TCP, ToS, or CoS options.

[2024-02-20 10:54:47] NOTICE[16322] res_pjsip/config_transport.c: Transport ‘transport-wss’ is not fully reloadable, not reloading: protocol, bind, TLS (everything but certificate and private key if filename is unchanged), TCP, ToS, or CoS options.

[2024-02-20 10:54:47] NOTICE[16322] sorcery.c: Type ‘system’ is not reloadable, maintaining previous values

[2024-02-20 10:54:47] NOTICE[14792] chan_iax2.c: Ignoring bindport on reload

[2024-02-20 10:54:47] NOTICE[14792] chan_iax2.c: Ignoring bindaddr on reload

[2024-02-20 10:54:47] NOTICE[14792] app_queue.c: queuerules.conf has not changed since it was last loaded. Not taking any action.

по логу проблем нет. 

я бы проверил не переопределен ли файл pjsip.conf в "Кастомизация системных файлов". 
посмотрел бы в sngrep, реально ли уходит запрос регистрации на указанный адрес

что со звонками? проходят? тоже можно посмотреть в sngrep

по логу проблем нет. 

я бы проверил не переопределен ли файл pjsip.conf в "Кастомизация системных файлов". 
посмотрел бы в sngrep, реально ли уходит запрос регистрации на указанный адрес

Хорошо посмотрю.

что со звонками? проходят? тоже можно посмотреть в sngrep

Звонки не приходят не уходят.

в файле pjsip.conf прописан IP 

sngrep вот что показывает.

При звонке на сотовый (говорит что вызываемый абонент не может быть вызван) и что зачеркнул это попытка позвонить на сотовый.

я скорее всего туплю или черт его знает, но почему у вас регистрация указана на микротик а не на сип транк?

по идее, микротик никоим боком не может выступать сип сервером, только ростелекомовский Ip

Настройки поправил. указал сервер SIP ситуация не поменялась. Говорит что не может быть вызван и входящая тоже не проходит. (на скрине видно что на АТС приходит и уходят). Такое подозрения, что это Ростелеком блочит. 

Еще момент подскажите если порт у Ростелекома заменен "5060" на другой это только указывается в "провайдер"- "расширенные настройки" и все?  в конфигурационный файл extensions.conf надо что то дописывать???

Просто поменял порт но в консоле всеровно вижу что обрашение идет по порту 5060.

Может кому будет полезно. разобрался. 

в "управление телефонными группами" вкладка правила исходящей маршрутизации  поле Caller ID номер должен идти +7...... итд.