El 7 de mayo de 2014, 16:31, Maykel Franco <maykeldeb...@gmail.com>escribió:
> > > > El 7 de mayo de 2014, 16:22, Camaleón <noela...@gmail.com> escribió: > > El Wed, 07 May 2014 13:44:51 +0200, Maykel Franco escribió: >> >> > El día 1 de mayo de 2014, 17:48, Camaleón <noela...@gmail.com> >> escribió: >> >> El Wed, 30 Apr 2014 16:53:39 +0200, Maykel Franco escribió: >> >> (...) >> >> >> (te respondí en el otro mensaje, lo siento, lo leí antes y no me di >> >> cuenta de que estaba deshilado) >> >> >> > Gracias por contestar, tenías razón camaleón menudo tinglado... >> >> De traca. De veras que te compadezco :-) >> >> > Esta es mi arquitectura de red: >> >> (...) >> >> Dos cortafuegos, uno detrás de la WAN y otro dentro de la LAN y delante >> de asterisk. >> >> Lo primero que probaría es la configuración del servidor STUN *sin* >> cortafuegos de por medio. Cuando sepas que te funciona perfectamente, >> vete añadiendo "obstáculos" (de dentro hacia fuera, primero el >> cortafuegos de LAN, vuleves a probar la configuración y si funciona >> sigues con el cortafuegos de la WAN). >> >> También podrías hacer una prueba sin asterisk, es decir, configurar >> un cliente SIP para que use un servidor STUN y hacer pruebas de audio >> con los dos cortafuegos activados. Si también falla, ya sabes dónde >> está el problema. Para hacer pruebas de voz, eco y calidad (pérdida de >> paquetes) puedes llamar a servidores/números remotos: >> >> http://www.voip-info.org/wiki/view/Phone+Numbers >> >> > Lo más sorprendente de todo es que por WAN, funciona perfectamente, >> > que en teoría es para lo que se suele usar STUN, para que el servidor >> > sepa cuál es la ip publica y puerto usado por el cliente. >> > >> > El caso es que he probado a meter el servidor stun en la red lan, he >> > probado a meter el servidor stun entre los 2 firewall, metiendolo en la >> > misma red, y he probado meter el servidor stun directamente en asterisk >> > y nateando puertos 3478, evidentemente y sigo sin escuchar nada. El >> > cliente desde la LAN se registra bien en asterisk, pero cuando hago por >> > ejemplo una prueba de eco con *43, a los 7 seg se corta. Y cuando llamo >> > alguna extensión ellos si me oyen pero yo a ellos no... Es una cosa muy >> > rara... >> >> El registro con el servidor SIP sigue otros derroteros, es decir, puedes >> estar registrado pero tener problemas de voz (la voz va por otros >> puertos). >> >> > De qué manera puedo ver dónde se queda el tráfico? Es decir, porque no >> > escucho el streaming de voz? Por qué se corta el eco? >> > >> > Esto es lo que dice el log de asterisk: >> >> (...) >> >> > -- Executing [*43@from-internal:2] Wait("SIP/100-00000003", "1") >> in new stack >> > -- Executing [*43@from-internal:3] Playback("SIP/100-00000003", >> "demo-echotest") in new stack >> > -- <SIP/100-00000003> Playing 'demo-echotest.ulaw' (language 'en') >> > == Spawn extension (from-internal, *43, 3) exited non-zero on >> 'SIP/100-00000003' >> > -- Executing [h@from-internal:1] Hangup("SIP/100-00000003", "") in >> new stack >> > == Spawn extension (from-internal, h, 1) exited non-zero on >> 'SIP/100-00000003' >> >> (...) >> >> A primera visto no veo ningún error en el registro de Asterisk, parece que >> ejecuta la prueba de eco correctamente y cuelga, todo normal. >> >> > Me he configurado en el cliente el servidor stun y en teoría está >> > corriendo, he seguido esta guía aunque sea para centos la he >> > implementado en debian: >> > >> > http://elastixtech.com/servidor-stun/ >> > >> > [root@localhost ~]# netstat -an | grep :3478 udp 0 0 >> > 10.116.6.68:3478 0.0.0.0:* >> > udp 0 0 10.116.6.66:3478 0.0.0.0:* >> > >> > Lo que sí me dado cuenta, es que al hacer el netstat y realizar una >> > prueba de eco o una llamada a otra extensión, no debería aparecer la >> > conexión con el netstat -an | grep :3478 en ese puerto? >> >> Bueno, el puerto aparece asignado/escuchando en el servidor local, si la >> llamada la ejecutas desde un equipo cliente, el servidor no la registra >> ¿no? >> :-? >> >> Te recomendaría que te pases por los foros o la lista de correo de >> Asterisk, te >> podrán dar consejos más afinados sobre la configuración de STUN y las >> pruebas que >> puedes hacer para depurar el problema con el audio. >> >> Saludos, >> >> -- >> Camaleón >> >> >> -- >> To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org >> with a subject of "unsubscribe". Trouble? Contact >> listmas...@lists.debian.org >> Archive: https://lists.debian.org/pan.2014.05.07.14.22...@gmail.com >> >> > > Muchas gracias, continúo con ello. > > Saludos. > Curiosa la prueba que he realizado: WAN _____|_____ | FIREWALL1| |__________| LAN 10.1.0.0 ______| |____172.31.10.0__ ____________ | ASTERISK | |____________| Curiosa la prueba que he realizado, sino atraviesa ningún nat, funciona bien llegando desde la red 10.1.0.0/16 hacia 172.31.10.0/24. Se escucha perfecto la voz entre ambas extensiones...Aunque una de las extensiones esté en una red y la otra en la otra red... El 2º firewall entonces debería de ser el "problema" que es el que realiza el nat de los puetos 5060 y rango 10000:20000 udp ambas, ya que estoy de pruebas. Ambos firewall, son el mismo, pfsense. Y montando el stun tampoco me funcionó entonces no sé por donde tirar... Preguntaré en los foros de asterisk. Gracias.