Cria uma VPN entre as redes

isso resolve de vez

----------------------------------------
 De: "Alexandre Lima" <alexandrelim...@hotmail.com>
Enviado: quarta-feira, 26 de outubro de 2011 19:47
Para: asteriskbrasil@listas.asteriskbrasil.org
Assunto: [AsteriskBrasil] nat sip

  Amigos,

Estou com um problema de NAT devido possuir um firewall com duas redes locais. 
Que são:

uma interface da rede 192.168.100.0/255.255.255.0 (eth1)
uma interface da rede 192.168.11.0/255.255.255.0 (eth4)
e a interface com o IP válido xxx.xxx.xxx.xx (eth0)

meu asterisk esta na rede local 192.168.11.0 e todas as ligações que vem da 
rede 192.168.100.0/24 e as ligações que vem da internet são tratados com as 
seguintes regras:

iptables -t nat -A PREROUTING -i eth0 -p udp --dport 5060 -j DNAT 
--to-destination 192.168.11.4
iptables -t nat -A PREROUTING -i eth4 -p udp --dport 5060 -j DNAT 
--to-destination 192.168.11.4
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 10000:20000 -j DNAT 
--to-destination 192.168.11.4
iptables -t nat -A PREROUTING -i eth4 -p udp --dport 10000:20000 -j DNAT 
--to-destination 192.168.11.4

O problema: ao fazer uma chamada de fora da rede (pela internet) para um ramal 
que está na rede 192.168.100.0,  com meu sip.conf estando como no exemplo 
abaixo, consigo ouvir a voz do ramal para onde liguei, mas o ramal não ouvi 
minha voz. Quando comento a linha com o paramentro 
localnet=192.168.11.0/255.255.255.0, deixando somente a linha da rede 
localnet=192.168.100.0/255.255.255.0 a audio fica normal para ambos os lados, 
no entanto,  se ligar para um ramal que está na rede 192.168.11.0/24, a ligação 
fica mudo para ambos os lados. Se deixar somente configurado o paramentro 
localnet=192.168.11.0/255.255.255.0 sem o localnet=192.168.100.0/255.255.255.0 
ouço a voz mas o ramal não me ouvi. Meu objetivo e de fora (internet) fazer 
ligações para ambas as redes. Alguém tem uma solução para o problema?

[general]
externaddr=xxx.xxx.xxx.xx
localnet=192.168.11.0/255.255.255.0
localnet=192.168.100.0/255.255.255.0


_______________________________________________
KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. 
- Hardware com alta disponibilidade de recursos e qualidade KHOMP
- Suporte técnico local qualificado e gratuito 
Conheça a linha completa de produtos KHOMP em www.khomp.com.br
_______________________________________________
DIGIVOICE: Lider no mercado de placas para Asterisk
Único fabricante com Centro de Treinamento especializado.
LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO. 
www.digivoice.com.br ou (11)3016-5200.
________
GATEWAY GSM-SIP, gateway Lyric VoIP com 2,4 e 6 canais GSM vía tronco SIP
Escalável até 240 canáis, Portabilidade Numérica,  Balanceamento de Carga, 
Bilhetagem
Confira em http://www.yx.cl/landing/brasil/lyric_voip_asterisk.org
Shop Voip, representante exclusivo: www.shopvoip.com.br ou 0800-6021244 
______________________________________________
Para remover seu email desta lista, basta enviar um email em branco para 
asteriskbrasil-unsubscr...@listas.asteriskbrasil.org

Responder a