Freesco, NND, CDN, EOS
http://forum.freesco.pl/

VOIP
http://forum.freesco.pl/viewtopic.php?f=22&t=17034
Strona 1 z 1

Autor:  roberto30 [ poniedziałek, 7 lipca 2008, 20:39 ]
Tytuł:  VOIP

Witam.
W instrukcji konfiguracji bramki voip napisano aby odblokować wszystkie porty dla adresu IP na którym skonfigurowano bramkę.
Jak to sprawnie zrobić? W sieci LAN ustawione jest filtrowanie po adresach fizycznych.

Pozdrawiam

Autor:  Albercik [ poniedziałek, 7 lipca 2008, 20:50 ]
Tytuł:  Re: VOIP

roberto30 pisze:
Witam.
W instrukcji konfiguracji bramki voip napisano aby odblokować wszystkie porty dla adresu IP na którym skonfigurowano bramkę.
Jak to sprawnie zrobić? W sieci LAN ustawione jest filtrowanie po adresach fizycznych.

Pozdrawiam


Domyślnie są odblokowane wszystkie wychodzące porty, co spokojnie wystarczy do prawidłowego działania voipa.

Autor:  Maciek [ poniedziałek, 7 lipca 2008, 20:52 ]
Tytuł: 

Domyślnie w NND jest:
- pakiety wychodzące akceptowane
- pakiety przychodzące zablokowane
W ramach wyjątków odblokowuje się na wejściu porty, na kŧórych coś nasłuchuje np. serwer www.
Do tego wszystkiego dochodzi jeszcze maskarada.
Obawiam się, że bramka VoIP nie będzie działała bez forwardowania portów odpowiednich na nią, ale jeśli to zrobisz ze wszystkimi, to będziesz miał VoIP, ale netu nie będzie.

Autor:  roberto30 [ poniedziałek, 7 lipca 2008, 21:01 ]
Tytuł: 

Gdy spytałem gościa który konfigurował bramke które porty mam otworzyć, w odpowiedzi usłyszałem ze wszystkie!!!!! I to mnie martwi z tego samego powodu o którym Maciek pisał.
Jak w takim razie jak poradzić sobie z konfiguracja voip'a?

Pozdrawiam

Autor:  Maciek [ poniedziałek, 7 lipca 2008, 21:04 ]
Tytuł: 

Być może ma rację Albercik i wystarczy, że porty wychodzące są otwarte.

Autor:  pectosol [ poniedziałek, 7 lipca 2008, 21:19 ]
Tytuł: 

miałem podobny problem z bramkami VOIP.
Rozwiązalem problem jak dodałem do firewalla te reguły:
: [/] [] ()
# prekierowanie portów dla VoIP
iptables -A FORWARD -p udp --dport 5060:5061 -j ACCEPT
iptables -A FORWARD -p udp --dport 1024:20001 -j ACCEPT

Autor:  Albercik [ poniedziałek, 7 lipca 2008, 21:42 ]
Tytuł: 

Maciek pisze:
Być może ma rację Albercik i wystarczy, że porty wychodzące są otwarte.


Tak konfiguruję wszystkie bramki w mojej sieci - w ogóle nie ruszam firewalla :wink:

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/