Не удается подключиться из мира по udp, работает только по tcp.
Схема: Роутер -> дмз на сервер с asterisk-ом eth2 -> фаервол.
SIP alg по умолчанию в роутере включен.
Порт 5060 проброшен по tcp и udp
iptables -A INPUT -p tcp --dport 5060 -j ACCEPT iptables -A INPUT -p udp --dport 5060 -j ACCEPT iptables -A INPUT -p udp -m multiport --dport 5060,10000:20000 -j ACCEPT
Транспорт = auto
Из локальной сети udp работает.
есть много варинтов
1) до описаных правил есть правило DROP
2) ваш интернет провайдер блочит сип
3) интернет провайдер на месте,с которого подключаются блочит сип
4) сервер за роутером, на роутере нет проброса портов для udp или ВКЛЮЧЕН sipalg
А ещё можно глянуть с помощью tcpdump что вообще приходит на сервер (ещё до применения правил фаервола):
tcpdump -i any -nnv port 5060 and udp
Ну и если пакеты приходят, а в Астере пустота то можно смотреть уже в сторону сервера. Если же и тут при попытке подключения пусто то значит можно проверять сеть, роутер, провайдера и т.д.
да просто, отключи фаервол, временно, и проверь в нем или нет. Я обычно сигналинг и голос разбиваю по разным правилам.
Задан: Feb 7 '16
Просмотрен: 586 раз
Обновлен: Feb 08 '16
Смена портов 5060 в Asterisk [закрыт]
глючит masquarade для пакетов SIP UDP в линукс (openwrt mipsel)
Слетел IP tables, как запустить? [закрыт]
Elastix применить изменения из iptables в firewall.
Помогите разобраться с правилом iptables
asterisk 11.20 не видит SIP пакеты [закрыт]
Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании
Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией
GNU GPL.
Быть не может ...
zzuz (Feb 7 '16)editС чем вас и поздравляю.
zzuz (Feb 8 '16)edit