Майкл,
Пересекать брандмауэр может ввести все виды вопросов включая измененные номера порта, преграженные динамические входящие порты, и само важно рассогласование адреса IP внутрь и снаружи. По мере того как я понимаю вам позаботились о порты в вашем офисе, вы нужно сделать эти же в дистанционном дом-офисе потому что все модемы SOHO широкополосные для того чтобы доработать порты если одиночный IP поделен.
Если он не разрешает вопрос, то вам нужно разрешить вопрос перевода адреса IP. Когда вы позвоните к дистанционному телефону IP, адрес IP вызывая телефона приватный (10.x.x.x или 192.168.x.x или 172.16.x.x) получил переведенным к адресу IP external вашего модема заданному широкополосным сервисом-провайдером, препятствовал нам сказать 33.33.33.33. Телефон домашнего офиса также использует приватный адрес IP (10.x.x.x или 192.168.x.x или 172.16.x.x). Теперь issue>, котор ГЛОТОЧЕК приглашает или сообщение установки H323 etc содержит адрес IP телефона в сообщении протокола theVOIP. Этим адресом IP будет приватный адрес IP (10.x.x.x или 192.168.x.x или 172.16.x.x) нельзя направить над интернетом! См. если ваши поддержки IP PBX ОГЛУШАЮТ протокол. ОГЛУШИТЕ помощь отожмите этот приватный вопрос адреса IP, и вместо он использует ваш адрес 33.33.33.33 IP external в сообщениях протокола voip.
Самый безопасный метод должен setup постоянное связь между VPN ваш офис и дистанционный дом-офис. Это обеспечит тоннель между 2 положениями и они будут поступать если они находятся в таком же LAN. Это исключает все вопросы брандмауэра, потому что не будет любых NAT/PAT, оба офиса находится в таком же подсеть если не будет интернета in-between.
Если вы setup постоянное VPN, то сделайте конечно вас включить Split тоннель на дистанционном дом-офисе. Это позволит PC дом-офиса выйти к fromits интернета местный широкополосный маршрутизатор. Без разделения прокладывая тоннель, дистанционный PC дом-офиса должен пересечь тоннель VPN и просматривать интернет от соединения broadband офиса.
Понадейтесь что это помогает.