Em 25-08-2010 17:55, Alexandre Ricardo Souza Silva escreveu:
Junior, entendi o seu exemplo abaixo,
Entao se eu liberar a porta por exemplo 7000 ele vai redirecionar para porta 4569, portanto no meu firewall nao preciso liberar a porta 4569.?
A minha politica no Input e drop-All , libero somente as porta que quero.
é isso mesmo?

    iptables -t nat -A PREROUTING -p udp -m udp --dport 7000 -j
    REDIRECT --to-ports 4569


Olá!

Não, esse exemplo que eu dei vai fazer o direcionamento da porta 7000 para a 4569 no Asterisk. Se tem um firewall na frente, então faça o redirecionamento nele, por exemplo se o IP do Asterisk é 10.10.10.10, então no firewall já deve ter algo como:

iptables -t nat -A PREROUTING -p udp -m udp --dport 4569 -j DNAT --to-destination 10.10.10.10

Então mude para:

iptables -t nat -A PREROUTING -p udp -m udp --dport 7000 -j DNAT --to-destination 10.10.10.10:4569

Aí no Asterisk não precisa mudar nada se já tiver tudo certo com a porta 4569. A regra Input no firewall continua a mesma, pois este pacote não vai entrar no firewall (input) e sim ser redirecionado para o Asterisk. A regra Input no Asterisk obviamente deve ter liberadas as portas SIP (5060) e IAX (4569), além das RTP (10000-20000 geralmente).

[]'s
          Junior Polegato

_______________________________________________
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
_______________________________________________
Temos tudo para seu projeto VoIP com Asterisk!
Descontos especiais para assinantes da AsteriskBrasil.org.
Registre-se e receba um cupom exclusivo de desconto!
Acesse agora www.voipmania.com.br
______________________________________________
Lista de discussões AsteriskBrasil.org
[email protected]
http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil

Responder a