Lazaro tienes habilitado el ipv6, es una pregunta tonta pero es el que
permite el trafico de voz

-----Mensaje original-----
De: gutl-l-boun...@jovenclub.cu [mailto:gutl-l-boun...@jovenclub.cu] En
nombre de låzaro
Enviado el: Jueves, 18 de Junio de 2015 10:05 a.m.
Para: gutl-l@jovenclub.cu
Asunto: [Gutl-l] misterio con voz en el tráfico UDP de SIP


A ver si me pongo de suerte con la lista y alguien me responde porque
todas mis preguntas parecen ir directo y sin escala al /dev/null



Tengo un servidor SIP (yate) escuchando por su respectivo puerto

                           UDP 5060
                           

Y se aplicó el siguiente cortafuego (iptables)


# las conexiones establecidas, pasan
iptables -A INPUT -i wlan0 -m conntrack --ctstate ESTABLISHED,RELATED -j
ACCEPT

# el tráfico UDP al puerto SIP pasa sin problema
iptables -A INPUT -i wlan0 -p udp --dport 5060 -j ACCEPT

# logueamos el tráfico UDP, pa que ver que pasa
iptables -A INPUT -i wlan0 -p udp -j LOG --log-prefix ' TRÁFICO UPD '

# y más nada pasa por UDP
iptables -A INPUT -i wlan0 -p udp -j REJECT



                             EL PROBLEMA:

Al marcar, los teléfonos dan timbre y la llamada se establece
satisfactoriamente.

Sin embargo!


                          NO PASA LA VOZ!!!!


Al quitar el cortafuegos, de inmediato; comienza a escucharse la
fonía.



Mientras el cortafuegos está puesto, se mantiene un intenso tráfico
UDP interceptado por la regla REJECT


SRC=192.168.38.40
DST=192.168.38.1
LEN=200
TOS=0x00
PREC=0x00 TTL=64
ID=0
DF
PROTO=UDP
SPT=21000
DPT=18772 
LEN=180 


UDP no tiene estados (NEW, RELATED, ESTABLISHED) con lo cual la
primera regla, cumple una función netamente "ornamental", ya que no
hay como discriminar un paquete que pertenezca a una conexión
establecida.



Más tráfico aquí:

Jun 17 21:03:29 artema kernel:  TRÁFICO UPD IN=wlan0 OUT= SRC=192.168.38.40
DST=192.168.38.1 LEN=200 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP
SPT=21000 DPT=18772 LEN=180 

Jun 17 21:03:29 artema kernel:  TRÁFICO UPD IN=wlan0 OUT= SRC=192.168.38.40
DST=192.168.38.1 LEN=200 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP
SPT=21000 DPT=18772 LEN=180 

Jun 17 21:03:29 artema kernel:  TRÁFICO UPD IN=wlan0 OUT= SRC=192.168.38.40
DST=192.168.38.1 LEN=200 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP
SPT=21000 DPT=18772 LEN=180 

Jun 17 21:03:29 artema kernel:  TRÁFICO UPD IN=wlan0 OUT= SRC=192.168.38.40
DST=192.168.38.1 LEN=200 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP
SPT=21000 DPT=18772 LEN=180 

Jun 17 21:03:29 artema kernel:  TRÁFICO UPD IN=wlan0 OUT= SRC=192.168.38.40
DST=192.168.38.1 LEN=200 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP
SPT=21000 DPT=18772 LEN=180 





-- 
-------- Warning! ------------
100'000 pelos de escoba fueron
introducidos satisfactoriamente
en su puerto USB.


______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l



______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Reply via email to