SIP/VoIP + NAT med iptables/netfilter

2004-08-10 tråd Anders Wallenquist
Har (potentiellt) flera IP-telefoner  bakom en NAT-brandvägg 
(Shorewall/Sid som är ett gränssnitt mot iptables/netfilter)


Reglerna nedan fungerar med den första ip-telefonen (Tele2 VOOD VTA 111) 
så får sin IP tilldelad av DHCP-servern baserad på MAC-adress. Men vad 
jag kan förstå så begränsar detta anslutning av övriga ip-telefoner 
(bland annat Grandstream).


/etc/shorewall/rules:
DNAT netloc:192.168.1.31 tcp
3478,3479,5060,5061,1,10001,10002,10003,10004,10005,10006,10007
DNAT netloc:192.168.1.31 udp
3478,3479,5060,5061,1,10001,10002,10003,10004,10005,10006,10007


Tele2 rekommenderar användning av UPnP, men det verkar vara svårt att 
implementera detta (och även ett allvarlig säkerhetshål). 
Dokumentationen till Shorewall verkar handla om hur man förhindrar 
UPnP-trafik, snarare än att starta en UPnP-demon.


Några tips/erfarenheter?

--
Hälsningar,
--
''`. Anders Wallenquist, [EMAIL PROTECTED]
..:.:' : 013-35 29 50 0709 - 565 160
..`..`'. http://www.kreawit.se
`--. http://www.rfa.se

begin:vcard
fn:Anders Wallenquist
n:Wallenquist;Anders
org:Kreawit
adr;quoted-printable:;;Furugatan 4b;Link=C3=B6ping;;582 45;sweden
email;internet:[EMAIL PROTECTED]
title:Senior consultant
tel;work:013-352950
tel;home:013-127383
tel;cell:0709-565 160
x-mozilla-html:FALSE
url:http://www.kreawit.se
version:2.1
end:vcard



Re: Fjärrstyrning?

2004-08-10 tråd Carl-Fredrik Enell
Hej

Jag tror VNC är att rekommendera framför xdm-inloggning eftersom den
komprimerar förbindelsen och kan köras via SSH. Dessutom ger VNC
just den önskade funktionen, dvs att man får upp sin
vanliga X-display på klientmaskinen. Klienten kan man såvitt jag vet
installera som ett vanligt M$-windowsprogram och slipper krångla med X
under Cygwin.

Hälsningar
Carl-Fredrik
-- 

Carl-Fredrik Enell (SM2YHP / OH9GNX)

Kaanaanmaantie 6B
FIN-99600 Sodankylä
Finland

URL:http://www.is.kiruna.se/~fredrik
Alias:  http://cfenell.doesntexist.org
Arbete: http://www.sgo.fi


pub  1024D/E3930C6C 2002-01-29 Carl-Fredrik Enell, IS (Carl-Fredrik Enell, 
privat) <[EMAIL PROTECTED]>
 Key fingerprint = 6D46 6879 5826 0219 08FC  0F5E 97FD 06D6 E393 0C6C



Re: Fjärrstyrning?

2004-08-10 tråd Christian Bjälevik
On Tue, 10 Aug 2004 16:00:28 +0200
timebandit <[EMAIL PROTECTED]> wrote:

> Vilken/VIlka program är rekommenderat att använda för att fjärrstyra 
> linuxburken från en Windows burk i nätverket? Nu tänkte jag mig inte 
> SSH/Telnet då jag vill fjärrstyra hela x med funktioner etc...
> 
> //tb
> 

Svaret blir ändå ssh, vet inte om det fungerar genom putty dock. Bara att 
testa. ssh -X host program

Hälsningar
-- 
Christian .-.Bjälevik
Jabber.org/v\ nafallo
ICQ UIN  // \\   60036598
Linux User  /(   )\  [344682]
GPG Key ID   ^^-^^   19282112
Key fingerprint
   D484 6D39 1C57 AC55 4547
   9884 0B1C 09B3 1928 2112



Re: Fjärrstyrning?

2004-08-10 tråd Peter Karlsson
timebandit:

> Vilken/VIlka program är rekommenderat att använda för att fjärrstyra
> linuxburken från en Windows burk i nätverket? 

Jag brukar ställa in gdm (eller motsvarande) till att ta emot
X-inloggningar utifrån och installera Cygwin med dess XFree86-port på
Windowsmaskinerna.

-- 
\\//
Peter - http://www.softwolves.pp.se/
  I do not read or respond to mail with HTML attachments.

Re: Fjärrstyrning?

2004-08-10 tråd Per Blomqvist

timebandit wrote:
Vilken/VIlka program är rekommenderat att använda för att fjärrstyra 
linuxburken från en Windows burk i nätverket? Nu tänkte jag mig inte 
SSH/Telnet då jag vill fjärrstyra hela x med funktioner etc...


//tb




http://www.tightvnc.com/



Fjärrstyrning?

2004-08-10 tråd timebandit
Vilken/VIlka program är rekommenderat att använda för att fjärrstyra 
linuxburken från en Windows burk i nätverket? Nu tänkte jag mig inte 
SSH/Telnet då jag vill fjärrstyra hela x med funktioner etc...


//tb