IPFW + SIP problem

Caspi Caspi at seznam.cz
Wed Aug 9 14:53:10 CEST 2006


Zdravim,

Prosim potreboval bych pomoct s konfiguraci IPFW pravidla pro protokol SIP.
Zakoupili jsme SIP reseni od Planetu (GW VIP-450FO a VIP-450FS) a mam problem,
s rozchozenim techto dvou bran mezi dvema pobockami firmy.

Sip brany maji nastaveno SIP na standartnim portu 5060 protokolu UDP. RTP bezi na portu 2070 protokolu UDP (2070 - vyssi napr 2300. Horni hranice se neda nastavit v GW, Automaticky se zvetsuje podle poctu hovoru takze mu byt treba jen 2070 az 2080) 

Nastavil jsem do natd.conf toto:

dynamic yes
unregistered_only yes
sockets yes

redirect_port udp 192.168.1.x 5060 5060
redirect_port udp 192.168.1.x 2070-2100 2070-2100


Co se tyka pravidel pro firewall tak jsem zkousel vsechno mozne ale nikdy se mi nepropojil hlasovy kanal obousmerne :( A ted uz se nepropoji hlasovy kanal vubec. Zacinam z toho vseho sedivet a ubyva mi sil.

Zkousel jsem napsat, pravidlo jako:

${fwcmd} add pass log udp from any to any via ${ifext}
${fwcmd} add pass log udp from any to any via ${ifint}

#chybu v promenych urcite nemam :)

Ve kterych nic neomezuju a le stejne to nepomaha :( Dalsi pravidla nema smysl vypisovat.

Jsem ve stavu kdy zavolam ale po vyzvednuti se ucastnici hovoru neslysi. Do logu se zapisuje pouze komunikace po portu 5060 coz je signalizace ale RTP se uz neotevre. 

Na zaver uvadim ze moduly firewallu mam v jadru.

Diky moc za pripadnou pomoc

Honza



More information about the Users-l mailing list