Страница 1 из 1

Проброс H.323 протокола через pf

Добавлено: 2007-09-07 11:40:48
lexy
Господа, никто не сталкивался?

Проблема такая: купили красивый номер, протянуть медь или радио поставить от провайдера проблемно, предложил им как вариант VoIP, т.к. инет канал позволяет, белый IP в компании всего один, поставили VoIP шлюз во внутреннюю сеть. На шлюзе пробросил порты(PF):

Код: Выделить всё

nat on $ext_if from 192.168.0.2/32 to <phone_provider> -> ($ext_if)
rdr on $ext_if proto tcp from <phone_provider> to $external_addr/32 port {1720,18000:18999} -> 192.168.0.2
nat on $ext_if proto udp from <phone_provider> to $external_addr/32 port 23000:24999 -> 192.168.0.2
nat on $ext_if proto udp from <phone_provider> to $external_addr/32 port 22000 -> 192.168.0.2 port 22000
nat on $ext_if proto udp from <phone_provider> to $external_addr/32 port 22001 -> 192.168.0.2 port 22001

pass in quick on $ext_if proto tcp from <phone_provider> to $external_addr port {1720,18000:18999,23} keep st
pass in quick on $ext_if proto udp from <phone_provider> to $external_addr port {23000:24999,22000,22001}
при звонке с моей стороны все ок, при входящем звонке передается только мой голос, входящего звука нет, в чем может быть косяк, и как можно решить?

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-07 12:07:17
Alex Keda
а ты уверен что косяк в гейте?
========
давно видно не было. Где пропадал?

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-07 13:31:49
lexy
========
давно видно не было. Где пропадал?
в запарах все по работе, не до развития, то, что работает, не косячит :lol: , на 1с8 переползаем... чума....
а ты уверен что косяк в гейте?
то-то и оно что не уверен, но технари провайдерские на меня кидают, я и решил проверить по сообществам, не сталкивался ли кто....

там прикол такой - голосовой обмен идет по UDP, контроль по TCP , когда вызов от них, то мне в гейт ползетафигенно фрагментированный UDP пакет без конца и края. Игра со scrub и fragment buffer результатов не дала.

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-07 13:42:13
Alex Keda
а может гейт ине должен его собирать?
вообще h323 не очень хорошо натится по отзывам...
некоторые производители умничают и пихают IP внурь пакета - а железка на том конце именно по нему и ориентируется...
авайя так делает....

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-07 14:02:01
lexy
возможно и не должен, только я не нашел, как это разрешить средствами PF.

меня настораживает то, что при инициации вызова с моей стороны все работает..... значит в этой ситуации происходит согласование протокола, а в обратном случае - нет.

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-07 14:18:48
Alex Keda
белый IP железке никак не дать?
и ещё - пакетики никакие не рубятся?

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-07 14:47:40
lexy
вот сейчас подошли к решению о выделению белого IP
фрагментированный пакет этот здоровый и рубится, как неполный с резюме nochecksum

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-07 15:24:40
-cat-
Как вариант поставит Asterisk и путить все через него

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-07 17:42:40
lexy
а с этого места поподробнее можно? я с H.323 протоколом вообще 1 раз столкнулся.....
с мен пЫво, если что :lol:
:P

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-09 11:31:02
-cat-
Поподробнее смогу написать только во вторник когда буду на работе, правда у используется SIP а не H323, но насколько помню Asterisk работает и с H323

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-09 12:33:42
lexy
пасибо, но уже прочитал-послушал про астерикс, общее мнение, что это скорее IP PBX а не прокси..... нарыл уже aqua gatekeeper, есть в портах.... буду пробовать

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-09 19:20:44
Alex Keda
поделишься результатом?

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-10 8:37:05
lexy
канэшна, если белый IP раньше не появится :D
но погуглив решил попробовать GNU GK, тож есть в портах но вроде как полегче

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-10 11:02:17
Andy
-cat- писал(а):Поподробнее смогу написать только во вторник когда буду на работе, правда у используется SIP а не H323, но насколько помню Asterisk работает и с H323
Корячиться статья? :) Все равно писать будешь, оформи, пожалуйста, надлежащим образом.

Re: Проброс H.323 протокола через pf

Добавлено: 2007-09-11 9:17:41
-cat-
Статью писать не вижу смысла поскольку уже хорошо разжёванная статья http://www.opennet.ru/docs/RUS/voip_asterisk/ сам все делал по ней единственно если используются софт-фоны то нужны с поддержкой G729