Работа сетевого экрана

Добрый день. подскажите пожалуйста в чем может быть проблема.

MikoPBX за натом проброшены порты 5060,5061 10000-10800, при включении сетевого экрана пропадает авторизация и не проходят звонки, при отключении все хорошо добавлено правило для 0.0.0.0/0 - разрешено все

Звонки не проходят с каких устройств:

  • Которые пытаются регистрироваться интернет? 
  • Которые являются локальными? 

Подключитесь к АТС с помощью SSH-клиента, приложите вывод команды:

iptables -L -n

следует убедится, что порты на АТС открыты. 

проверьте настройки своего роутера. 

  • Порт SIP на АТС совпадает с внешним портом на роутере?

Убедитесь, что в настройках "Защита от взлома" прописаны "белые адреса", которые никогда не блокируются. 

Возможно адрес, с которого производится подключения попал в бан.

~# iptables -L -n

Chain INPUT (policy ACCEPT)

target     prot opt source               destination

Chain FORWARD (policy ACCEPT)

target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)

target     prot opt source               destination

да 5060

а вот тут наверное и проблема, есть заблокированный адрес 10.x.x.x это похоже на серый от провайдера, хотя у нас белый адрес , сейчас поэкспериментируем

спасибо