Em 25-08-2010 17:55, Alexandre Ricardo Souza Silva escreveu:
Junior, entendi o seu exemplo abaixo,
Entao se eu liberar a porta por exemplo 7000 ele vai redirecionar para
porta 4569, portanto no meu firewall nao preciso liberar a porta 4569.?
A minha politica no Input e drop-All , libero somente as porta que quero.
é isso mesmo?
iptables -t nat -A PREROUTING -p udp -m udp --dport 7000 -j
REDIRECT --to-ports 4569
Olá!
Não, esse exemplo que eu dei vai fazer o direcionamento da
porta 7000 para a 4569 no Asterisk. Se tem um firewall na frente, então
faça o redirecionamento nele, por exemplo se o IP do Asterisk é
10.10.10.10, então no firewall já deve ter algo como:
iptables -t nat -A PREROUTING -p udp -m udp --dport 4569 -j DNAT
--to-destination 10.10.10.10
Então mude para:
iptables -t nat -A PREROUTING -p udp -m udp --dport 7000 -j DNAT
--to-destination 10.10.10.10:4569
Aí no Asterisk não precisa mudar nada se já tiver tudo certo com a porta
4569. A regra Input no firewall continua a mesma, pois este pacote não
vai entrar no firewall (input) e sim ser redirecionado para o Asterisk.
A regra Input no Asterisk obviamente deve ter liberadas as portas SIP
(5060) e IAX (4569), além das RTP (10000-20000 geralmente).
[]'s
Junior Polegato
_______________________________________________
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
_______________________________________________
Temos tudo para seu projeto VoIP com Asterisk!
Descontos especiais para assinantes da AsteriskBrasil.org.
Registre-se e receba um cupom exclusivo de desconto!
Acesse agora www.voipmania.com.br
______________________________________________
Lista de discussões AsteriskBrasil.org
[email protected]
http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil