----- Original Message ----- 
From: "Thiago Macieira" <[EMAIL PROTECTED]>
To: <[email protected]>
Cc: "Valcir Borges" <[EMAIL PROTECTED]>
Sent: Friday, June 09, 2006 5:49 PM
Subject: Re: (linux-br) Redirecionamento dinamico em firewall

>Valcir Borges wrote:
>Estou testando uma solução VoIP onde o mesmo deve ficar atrás de um
>firewall. Ele funciona perfeitamente com os demais da mesma rede, porém
>quando ele "disca" com outras do lado de fora da rede (n ainternet por
>exemlo), apenas um lado tem voz. O equipamento utiliza as portas UDP
> 5060 para SIP e a range UDP 10050 até 15000 para compactação,
> qualificação, etc. Tentei de todas as formas fazer a liberação dessas
> portas no firewall, todas sem sucesso, percebi que o firewall não
> "entende" a alocação das portas de forma dinâmica para fazer o
> redirecionamento.

>Seu diagnóstico parece correto.

>Possibilidades:
>1) use um IP público, sem firewall nas portas que podem ser usadas
>2) use um IP privado com reenvio 1:1 nas portas que podem ser usadas
>3) use um proxy

Solução 4) se seu  firewall  rodar GNU/linux:

http://www.iptel.org/sipalg/


PS: Esse problema é parecido com a implementação do h323 sobre nat...
http://max.kellermann.name/projects/netfilter/h323.html

Hever
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a