Проброс H.323 протокола через pf

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
lexy
сержант
Сообщения: 288
Зарегистрирован: 2006-07-21 9:54:44
Откуда: Волхов, ЛО
Контактная информация:

Проброс H.323 протокола через pf

Непрочитанное сообщение lexy » 2007-09-07 11:40:48

Господа, никто не сталкивался?

Проблема такая: купили красивый номер, протянуть медь или радио поставить от провайдера проблемно, предложил им как вариант VoIP, т.к. инет канал позволяет, белый IP в компании всего один, поставили VoIP шлюз во внутреннюю сеть. На шлюзе пробросил порты(PF):

Код: Выделить всё

nat on $ext_if from 192.168.0.2/32 to <phone_provider> -> ($ext_if)
rdr on $ext_if proto tcp from <phone_provider> to $external_addr/32 port {1720,18000:18999} -> 192.168.0.2
nat on $ext_if proto udp from <phone_provider> to $external_addr/32 port 23000:24999 -> 192.168.0.2
nat on $ext_if proto udp from <phone_provider> to $external_addr/32 port 22000 -> 192.168.0.2 port 22000
nat on $ext_if proto udp from <phone_provider> to $external_addr/32 port 22001 -> 192.168.0.2 port 22001

pass in quick on $ext_if proto tcp from <phone_provider> to $external_addr port {1720,18000:18999,23} keep st
pass in quick on $ext_if proto udp from <phone_provider> to $external_addr port {23000:24999,22000,22001}
при звонке с моей стороны все ок, при входящем звонке передается только мой голос, входящего звука нет, в чем может быть косяк, и как можно решить?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение Alex Keda » 2007-09-07 12:07:17

а ты уверен что косяк в гейте?
========
давно видно не было. Где пропадал?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
lexy
сержант
Сообщения: 288
Зарегистрирован: 2006-07-21 9:54:44
Откуда: Волхов, ЛО
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение lexy » 2007-09-07 13:31:49

========
давно видно не было. Где пропадал?
в запарах все по работе, не до развития, то, что работает, не косячит :lol: , на 1с8 переползаем... чума....
а ты уверен что косяк в гейте?
то-то и оно что не уверен, но технари провайдерские на меня кидают, я и решил проверить по сообществам, не сталкивался ли кто....

там прикол такой - голосовой обмен идет по UDP, контроль по TCP , когда вызов от них, то мне в гейт ползетафигенно фрагментированный UDP пакет без конца и края. Игра со scrub и fragment buffer результатов не дала.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение Alex Keda » 2007-09-07 13:42:13

а может гейт ине должен его собирать?
вообще h323 не очень хорошо натится по отзывам...
некоторые производители умничают и пихают IP внурь пакета - а железка на том конце именно по нему и ориентируется...
авайя так делает....
Убей их всех! Бог потом рассортирует...

Аватара пользователя
lexy
сержант
Сообщения: 288
Зарегистрирован: 2006-07-21 9:54:44
Откуда: Волхов, ЛО
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение lexy » 2007-09-07 14:02:01

возможно и не должен, только я не нашел, как это разрешить средствами PF.

меня настораживает то, что при инициации вызова с моей стороны все работает..... значит в этой ситуации происходит согласование протокола, а в обратном случае - нет.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение Alex Keda » 2007-09-07 14:18:48

белый IP железке никак не дать?
и ещё - пакетики никакие не рубятся?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
lexy
сержант
Сообщения: 288
Зарегистрирован: 2006-07-21 9:54:44
Откуда: Волхов, ЛО
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение lexy » 2007-09-07 14:47:40

вот сейчас подошли к решению о выделению белого IP
фрагментированный пакет этот здоровый и рубится, как неполный с резюме nochecksum

Аватара пользователя
-cat-
сержант
Сообщения: 202
Зарегистрирован: 2007-07-31 0:05:56
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение -cat- » 2007-09-07 15:24:40

Как вариант поставит Asterisk и путить все через него

Аватара пользователя
lexy
сержант
Сообщения: 288
Зарегистрирован: 2006-07-21 9:54:44
Откуда: Волхов, ЛО
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение lexy » 2007-09-07 17:42:40

а с этого места поподробнее можно? я с H.323 протоколом вообще 1 раз столкнулся.....
с мен пЫво, если что :lol:
:P

Аватара пользователя
-cat-
сержант
Сообщения: 202
Зарегистрирован: 2007-07-31 0:05:56
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение -cat- » 2007-09-09 11:31:02

Поподробнее смогу написать только во вторник когда буду на работе, правда у используется SIP а не H323, но насколько помню Asterisk работает и с H323

Аватара пользователя
lexy
сержант
Сообщения: 288
Зарегистрирован: 2006-07-21 9:54:44
Откуда: Волхов, ЛО
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение lexy » 2007-09-09 12:33:42

пасибо, но уже прочитал-послушал про астерикс, общее мнение, что это скорее IP PBX а не прокси..... нарыл уже aqua gatekeeper, есть в портах.... буду пробовать

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35056
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение Alex Keda » 2007-09-09 19:20:44

поделишься результатом?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
lexy
сержант
Сообщения: 288
Зарегистрирован: 2006-07-21 9:54:44
Откуда: Волхов, ЛО
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение lexy » 2007-09-10 8:37:05

канэшна, если белый IP раньше не появится :D
но погуглив решил попробовать GNU GK, тож есть в портах но вроде как полегче

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение Andy » 2007-09-10 11:02:17

-cat- писал(а):Поподробнее смогу написать только во вторник когда буду на работе, правда у используется SIP а не H323, но насколько помню Asterisk работает и с H323
Корячиться статья? :) Все равно писать будешь, оформи, пожалуйста, надлежащим образом.
Jul 16 19:37:15 freebsd sshd[4152]: Invalid user idiot from 210.75.200.104

Аватара пользователя
-cat-
сержант
Сообщения: 202
Зарегистрирован: 2007-07-31 0:05:56
Контактная информация:

Re: Проброс H.323 протокола через pf

Непрочитанное сообщение -cat- » 2007-09-11 9:17:41

Статью писать не вижу смысла поскольку уже хорошо разжёванная статья http://www.opennet.ru/docs/RUS/voip_asterisk/ сам все делал по ней единственно если используются софт-фоны то нужны с поддержкой G729