Проблема с портом 5060
помогите разрешить
Откуда: Зеленоград
Сообщений: 446
|
Re: Проблема с портом 5060
Repz, в этом случае "нормальные" клиенты через 5060 в пролете.
|
Сообщений: 42
|
Re: Проблема с портом 5060
В этом случае у нас отсаются "нормальные" клиенты которые сидят в локалке.
Достаешь из за стойки дробовик, открываешь дверь в офис и говоришь "ПРЕВЕД"!:)
не, лучше "у кого voip не пашет?" и на звук бэмс!:))))) недовольных не будет :))))
принудительно заворачиваешь пришедших на локальный интерфейс по 5060 на 5556.
|
Сообщений: 42
|
Re: Проблема с портом 5060
кстати, раз пошла такая пьянка...
я пока еще не сталкивался с зарезанием sip, а gre запиливают за милую маму, так что если смотреть в сторону vpn, то pptp не вариант.
|
Откуда: Краснодар
Сообщений: 189
|
Re: Проблема с портом 5060
протоколы режутся не зарезанием порта, а через l7-filter-userspace. Хоть ты его по какому порту пускай.
pptp не вариант, ага. Я уже предлагал, заюзайте openvpn - udp транспорт на любом порту, без шифрования. Быстро и вкусно, можно даже езернет фреймы пробрасывать, при желании. Если надо промышленное решение - смотрите в сторону IPSec. Ребят, заканчивайте норкоманедь.
upd: не пробовали провайдера задолбать этим вопросом?
All desires should be executed
|
Откуда: Almaty, Kazakhstan
Сообщений: 64
|
Re: Проблема с портом 5060
в общем wins прав, тут только openvpn поможет
прочитал много инфы и скорее всего буду ставить openvpn на другой комп с ОС linux debian с внешним взглядом на мир)
теперь вот такой вопрос:
как корректно настроить openvpn и ipatbles чтобы пакеты шли только на определенный ip в локальной сети... и на будущее где надо будет писать выходы на другие ip, я думаю что все как всегда банально так:
iptables -A FORWARD -s $OPENVPN_IFACE -d 192.168.10.99 -j ACCEPT
iptables -A FORWARD -s 192.168.10.99 -d $OPENVON_IFACE -j ACCEPT
или где тот еще что то нужно будет... и какие порты нужно открыть для одключения, нужен ли открытый теперь порт 5060....? Ваши рекомендации?
|
Сообщений: 177
|
Re: Проблема с портом 5060
Если в доме нету денег, привяжите к жопе веник!
|
Откуда: Almaty, Kazakhstan
Сообщений: 64
|
Re: Проблема с портом 5060
ок, есть кто уже реализовывал openvpn? или уже работает?
установил на linux debian openvpn все по инструкции... сгенерировал ключи, подключился даже уже... но пинг по серверу и от сервера по клиенту не проходит, файрвол все сделал ACCEPT... подскажите... плз... что может быть...
|
Откуда: Краснодар
Сообщений: 189
|
Re: Проблема с портом 5060
не совсем профиль этого форума. Проверьте опции шифрования и сжатия с обоих сторон, в случае tap интерфейса - наличие mac-адресов. Гляньте /var/log/messages Ну и далее по пунктам.. tcpdump и прочее.
как корректно настроить openvpn и ipatbles чтобы пакеты шли только на определенный ip в локальной сети
man route, man ip
All desires should be executed
|
Сообщений: 6521
|
Re: Проблема с портом 5060
проблема с портом 5060 превращается в пучок проблем, типа "есть кто уже что-то реализовывал?"
|
Откуда: Almaty, Kazakhstan
Сообщений: 64
|
Re: Проблема с портом 5060
Добрый день народ!
ded
Я ожидал таких слов как
проблема с портом 5060 превращается в пучок проблем, типа "есть кто уже что-то реализовывал?"
или
не совсем профиль этого форума
Думаю что проблема с портом и закрытыми портыми в разных странах остается открытым, но все таки благодаря совету wins нашелся выход это OpenVPN по нему действительно UDP летают как птицы.)
в общем мое решение было таким
1) установка OpenVPN на Linux Debian
2) Установка Webmin
3) Установка модуля для Webmin: OpenVPN+CA
4) Установка на клиентской стороне программа OpenVPN GUI
5) Настройка клиента
6) Подключение к OpenVPN Server через 1194 порт Клиентом OpenVPN GUI с авторизацией сертификата.
7) и Пинги и пакеты на 5060 ходят как надо...)
в общем пока все, тестирую... тему не закрываем...)
|
|