ipfw + kernel nat + SIP/VoIP

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
gold_555
рядовой
Сообщения: 23
Зарегистрирован: 2010-08-29 22:21:26

ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение gold_555 » 2011-06-22 15:30:51

Добрый день, имеется сервер с FreeBSD 8.0, в качестве фаервола ipfw + инет рвздается с помощью kernel Nat. Подскажите дружит ли kernel Nat с SIP/VoIP и какие дополнительные настроечки нужно для этого сделать!?
Последний раз редактировалось f_andrey 2011-06-22 15:47:34, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение Gamerman » 2011-06-22 16:18:11

дружит
Глюк глюком вышибают!

gold_555
рядовой
Сообщения: 23
Зарегистрирован: 2010-08-29 22:21:26

Re: ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение gold_555 » 2011-06-22 16:33:31

Подскажите как настроить или дайте где почитать? =)

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение Gamerman » 2011-06-22 16:35:14

Телепаты ушли в отпуск. Опишите проблему.
Глюк глюком вышибают!

gold_555
рядовой
Сообщения: 23
Зарегистрирован: 2010-08-29 22:21:26

Re: ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение gold_555 » 2011-06-22 18:14:41

Ну собственно как уже говорил, умеем ipfw + kernel NAT, с компьютеров которые работают через NAT, SIP клиент не конектиться к серверу

Имеем следующие настройки ipfw:

Код: Выделить всё

00100      0         0 check-state
00200  11864   8986372 allow ip from any to any via lo0
00300      0         0 deny ip from any to 127.0.0.0/8
00400      0         0 deny ip from 127.0.0.0/8 to any
00500  73664  52575192 allow ip from any to any via rl0
00600   1183     44771 allow ip from any to any via vr0
00700 675934 476039757 allow ip from any to any via tun0
00800  29158   6043826 nat 123 ip from 192.168.0.0/24 to any
00900 232444  62133056 nat 123 ip from any to 81.20.199.253
01000 344416 401500042 allow ip from any to any out via ng0
01100 185265  15273680 allow tcp from any to any dst-port 80
01200   1114     89296 allow tcp from any to any dst-port 22 via ng0
01300    667    144782 allow udp from any 53 to any via ng0
01400      0         0 allow udp from any to any dst-port 53 via ng0
01500      0         0 allow udp from any to any dst-port 123 via ng0
01600    678     33017 allow tcp from any to any dst-port 21 via ng0
01900  43603  46373353 allow tcp from any to any dst-port 10000-65535
02000     37      8208 allow icmp from any to any
02100      0         0 allow gre from any to any
02200    321     44275 allow ip from any to any established
02300      0         0 reject tcp from any to any tcpflags syn,fin,ack,psh,rst,urg
02400      0         0 reject tcp from any to any tcpflags !syn,!fin,!ack,!psh,!rst,!urg
02500      0         0 reject tcp from any to any not established tcpflags fin
02600      0         0 deny ip from any to any not verrevpath in
02700   1209     55656 allow ip from any to any setup limit src-addr 10
65535   1165    670737 deny ip from any to any

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение Gamerman » 2011-06-22 19:40:22

Ага, таки SIP-клиент, как оказалось. Укажите в клиенте, что он за НАТом, на сип-сервере тоже настройте, что клиент за НАТом.
Глюк глюком вышибают!

gold_555
рядовой
Сообщения: 23
Зарегистрирован: 2010-08-29 22:21:26

Re: ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение gold_555 » 2011-06-23 9:52:52

Знать бы еще как это сделать )

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение Gamerman » 2011-06-23 10:08:52

Телепаты в отпуске.
Глюк глюком вышибают!

Аватара пользователя
burder
сержант
Сообщения: 154
Зарегистрирован: 2007-12-19 13:18:18

Re: ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение burder » 2011-09-17 13:18:06

А вот интереснно у ТС есть вышка ?
-=-

Аватара пользователя
castor
ефрейтор
Сообщения: 50
Зарегистрирован: 2010-10-20 14:33:36

Re: ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение castor » 2011-09-18 16:26:30

burder писал(а):А вот интереснно у ТС есть вышка ?
Для прыжков в воду? Наверняка есть, а вот бассейна нету.

Аватара пользователя
burder
сержант
Сообщения: 154
Зарегистрирован: 2007-12-19 13:18:18

Re: ipfw + kernel nat + SIP/VoIP

Непрочитанное сообщение burder » 2011-09-18 17:24:00

Вот и доверяют таким рулить Voip сетью,а в google поискать не судьба.
-=-