ipfw + kernel nat + SIP/VoIP
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- рядовой
- Сообщения: 23
- Зарегистрирован: 2010-08-29 22:21:26
ipfw + kernel nat + SIP/VoIP
Добрый день, имеется сервер с FreeBSD 8.0, в качестве фаервола ipfw + инет рвздается с помощью kernel Nat. Подскажите дружит ли kernel Nat с SIP/VoIP и какие дополнительные настроечки нужно для этого сделать!?
Последний раз редактировалось f_andrey 2011-06-22 15:47:34, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
-
- рядовой
- Сообщения: 23
- Зарегистрирован: 2010-08-29 22:21:26
Re: ipfw + kernel nat + SIP/VoIP
Подскажите как настроить или дайте где почитать? 

- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
-
- рядовой
- Сообщения: 23
- Зарегистрирован: 2010-08-29 22:21:26
Re: ipfw + kernel nat + SIP/VoIP
Ну собственно как уже говорил, умеем ipfw + kernel NAT, с компьютеров которые работают через NAT, SIP клиент не конектиться к серверу
Имеем следующие настройки ipfw:
Имеем следующие настройки ipfw:
Код: Выделить всё
00100 0 0 check-state
00200 11864 8986372 allow ip from any to any via lo0
00300 0 0 deny ip from any to 127.0.0.0/8
00400 0 0 deny ip from 127.0.0.0/8 to any
00500 73664 52575192 allow ip from any to any via rl0
00600 1183 44771 allow ip from any to any via vr0
00700 675934 476039757 allow ip from any to any via tun0
00800 29158 6043826 nat 123 ip from 192.168.0.0/24 to any
00900 232444 62133056 nat 123 ip from any to 81.20.199.253
01000 344416 401500042 allow ip from any to any out via ng0
01100 185265 15273680 allow tcp from any to any dst-port 80
01200 1114 89296 allow tcp from any to any dst-port 22 via ng0
01300 667 144782 allow udp from any 53 to any via ng0
01400 0 0 allow udp from any to any dst-port 53 via ng0
01500 0 0 allow udp from any to any dst-port 123 via ng0
01600 678 33017 allow tcp from any to any dst-port 21 via ng0
01900 43603 46373353 allow tcp from any to any dst-port 10000-65535
02000 37 8208 allow icmp from any to any
02100 0 0 allow gre from any to any
02200 321 44275 allow ip from any to any established
02300 0 0 reject tcp from any to any tcpflags syn,fin,ack,psh,rst,urg
02400 0 0 reject tcp from any to any tcpflags !syn,!fin,!ack,!psh,!rst,!urg
02500 0 0 reject tcp from any to any not established tcpflags fin
02600 0 0 deny ip from any to any not verrevpath in
02700 1209 55656 allow ip from any to any setup limit src-addr 10
65535 1165 670737 deny ip from any to any
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
Re: ipfw + kernel nat + SIP/VoIP
Ага, таки SIP-клиент, как оказалось. Укажите в клиенте, что он за НАТом, на сип-сервере тоже настройте, что клиент за НАТом.
Глюк глюком вышибают!
-
- рядовой
- Сообщения: 23
- Зарегистрирован: 2010-08-29 22:21:26
Re: ipfw + kernel nat + SIP/VoIP
Знать бы еще как это сделать )
- Gamerman
- капитан
- Сообщения: 1723
- Зарегистрирован: 2009-05-17 21:01:23
- Откуда: Украина, Ужгород - Днепр
- Контактная информация:
- burder
- сержант
- Сообщения: 154
- Зарегистрирован: 2007-12-19 13:18:18
- castor
- ефрейтор
- Сообщения: 50
- Зарегистрирован: 2010-10-20 14:33:36
Re: ipfw + kernel nat + SIP/VoIP
Для прыжков в воду? Наверняка есть, а вот бассейна нету.burder писал(а):А вот интереснно у ТС есть вышка ?
- burder
- сержант
- Сообщения: 154
- Зарегистрирован: 2007-12-19 13:18:18
Re: ipfw + kernel nat + SIP/VoIP
Вот и доверяют таким рулить Voip сетью,а в google поискать не судьба.
-=-