[Linux-sunucu] Re: Yan: Asterix - NAT

2014-12-23 Başlik Omer Barlas
Normalde hiç bir port açmanıza ve/veya yönlendirmenize gerek yok, asterisk 
sunucunuz için telefon servis sağlayıcı bir register String vermelidir, bunu da 
trunk ayarlarındaki en alt satıra girmelisiniz.


Diğer ayarlar için ofise geçince bakacağım ancak uzun süredir böyle 
kullanıyoruz hiç sorunumuz olmadı.




En kötü ihtimalle pfsense te siproxd paketini kurmanız gerekebilir.




Asterisk manualinden alıntı yapıyorum; gerekmedikçe asla dışarıya port açmayın.


—
Ömer Barlas

Mobil bir cihazdan gönderilmiştir, imla ve anlam hataları olabilir.

On Tue, Dec 23, 2014 at 10:34 PM, Gürkan KARABATAK
 wrote:

> Merhaba,
> Dışardan gelen çağrılar gerçek IP adresine geliyor, siz de firewall dan 
> 192.168.1.x IP ye NAT mı yapıyorsunuz?
> - Orijinal Mesaj -
> Kimden: Atıf CEYLAN 
> Kime: linux-sunucu@liste.linux.org.tr
> Gönderilenler: Tue, 23 Dec 2014 21:46:07 +0200 (EET)
> Konu: [Linux-sunucu]  Asterix  - NAT
> Merhabalar,
> Ofis icerisinde bir elastix sunucu kurdum ve pfsense (modem bridge modda 
> calisiyor) arkasina aldim. SIP hizmeti aldigim yer ile 5060 baglantisi 
> kurabiliyorum ancak bir turlu RTP portlarini yonlendiremedim. Hemen 
> herkesin ortak fikri outbound'da static port kullanimini acmak ile ilgili.
> Gelen istekler icin port yonlendirmeden Outbound NAT kisminda static 
> port aktif yaptigimda giden aramalar basarili ancak gelen aramalari 
> alamiyorum.
> 5060, 1-2 port araligini SIP sunucuma yonlendirdigimde ise trunk 
> baglantisini kurabiliyorum ancak RTP calismiyor.
> Stateleri gozluyorum port yonlendirmesi yapilmis gibi gorunmesine karsin 
> paketler ic sunucuya bir turlu iletilmiyor.  VOIP hizmetini aldigim yer 
> ile gorustugumde header'in duzgun oldugu ve gercek ip adresimin 
> iletildigini soyluyorlar. Zaten bana 1-2 araliginda baglanti 
> istegi gelmesi de onlari dogruluyor.
> firewall tarafinda wan ve lan bacaklarina ait erisim kurallari mevcut.
> Port Forwarding tarafinda UDP 5060, 1-2 araligi Elastix makineye 
> yonlendirilmis durumda.
> outbound'da manual nat kullaniyorum ve static port aktif durumda.
> Advanced->Firewall/NAT kisminda "conservative" state  tipi secili.
> Scrub disable durumda.
> Asterix olan sunucu ayarlari asagidaki gibi.
> Iptables devre disi.
> canreinvite=no
> qualify=yes
> nat=yes
> externip=
> localnet=192.168.1.0/255.255.255.0
> Testleri yapmadan once stateleri flush ediyorum.
> t
> Bu bilgiler isiginda arama yapabildigim halde neden ses yani RTP 
> baglantisi kuramadigimin yorumunu rica ediyorum.
> Tesekkur ederim,
> -- 
> M.Atıf CEYLAN
> Yurdum Yazılım
> ___
> Linux-sunucu E-Posta Listesi
> Linux-sunucu@liste.linux.org.tr
> Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
> okuyabilirsiniz;
> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
> dakika içinde üyeliğinizi sonlandırabilirsiniz.
> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Yan: Asterix - NAT

2014-12-23 Başlik Gürkan KARABATAK
Merhaba,

Dışardan gelen çağrılar gerçek IP adresine geliyor, siz de firewall dan 
192.168.1.x IP ye NAT mı yapıyorsunuz?

- Orijinal Mesaj -
Kimden: Atıf CEYLAN 
Kime: linux-sunucu@liste.linux.org.tr
Gönderilenler: Tue, 23 Dec 2014 21:46:07 +0200 (EET)
Konu: [Linux-sunucu]  Asterix  - NAT

Merhabalar,
Ofis icerisinde bir elastix sunucu kurdum ve pfsense (modem bridge modda 
calisiyor) arkasina aldim. SIP hizmeti aldigim yer ile 5060 baglantisi 
kurabiliyorum ancak bir turlu RTP portlarini yonlendiremedim. Hemen 
herkesin ortak fikri outbound'da static port kullanimini acmak ile ilgili.

Gelen istekler icin port yonlendirmeden Outbound NAT kisminda static 
port aktif yaptigimda giden aramalar basarili ancak gelen aramalari 
alamiyorum.

5060, 1-2 port araligini SIP sunucuma yonlendirdigimde ise trunk 
baglantisini kurabiliyorum ancak RTP calismiyor.
Stateleri gozluyorum port yonlendirmesi yapilmis gibi gorunmesine karsin 
paketler ic sunucuya bir turlu iletilmiyor.  VOIP hizmetini aldigim yer 
ile gorustugumde header'in duzgun oldugu ve gercek ip adresimin 
iletildigini soyluyorlar. Zaten bana 1-2 araliginda baglanti 
istegi gelmesi de onlari dogruluyor.

firewall tarafinda wan ve lan bacaklarina ait erisim kurallari mevcut.
Port Forwarding tarafinda UDP 5060, 1-2 araligi Elastix makineye 
yonlendirilmis durumda.
outbound'da manual nat kullaniyorum ve static port aktif durumda.
Advanced->Firewall/NAT kisminda "conservative" state  tipi secili.
Scrub disable durumda.

Asterix olan sunucu ayarlari asagidaki gibi.
Iptables devre disi.

canreinvite=no
qualify=yes
nat=yes
externip=
localnet=192.168.1.0/255.255.255.0


Testleri yapmadan once stateleri flush ediyorum.
t
Bu bilgiler isiginda arama yapabildigim halde neden ses yani RTP 
baglantisi kuramadigimin yorumunu rica ediyorum.

Tesekkur ederim,

-- 
M.Atıf CEYLAN
Yurdum Yazılım


___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


[Linux-sunucu] Asterix - NAT

2014-12-23 Başlik Atıf CEYLAN

Merhabalar,
Ofis icerisinde bir elastix sunucu kurdum ve pfsense (modem bridge modda 
calisiyor) arkasina aldim. SIP hizmeti aldigim yer ile 5060 baglantisi 
kurabiliyorum ancak bir turlu RTP portlarini yonlendiremedim. Hemen 
herkesin ortak fikri outbound'da static port kullanimini acmak ile ilgili.


Gelen istekler icin port yonlendirmeden Outbound NAT kisminda static 
port aktif yaptigimda giden aramalar basarili ancak gelen aramalari 
alamiyorum.


5060, 1-2 port araligini SIP sunucuma yonlendirdigimde ise trunk 
baglantisini kurabiliyorum ancak RTP calismiyor.
Stateleri gozluyorum port yonlendirmesi yapilmis gibi gorunmesine karsin 
paketler ic sunucuya bir turlu iletilmiyor.  VOIP hizmetini aldigim yer 
ile gorustugumde header'in duzgun oldugu ve gercek ip adresimin 
iletildigini soyluyorlar. Zaten bana 1-2 araliginda baglanti 
istegi gelmesi de onlari dogruluyor.


firewall tarafinda wan ve lan bacaklarina ait erisim kurallari mevcut.
Port Forwarding tarafinda UDP 5060, 1-2 araligi Elastix makineye 
yonlendirilmis durumda.

outbound'da manual nat kullaniyorum ve static port aktif durumda.
Advanced->Firewall/NAT kisminda "conservative" state  tipi secili.
Scrub disable durumda.

Asterix olan sunucu ayarlari asagidaki gibi.
Iptables devre disi.

canreinvite=no
qualify=yes
nat=yes
externip=
localnet=192.168.1.0/255.255.255.0


Testleri yapmadan once stateleri flush ediyorum.
t
Bu bilgiler isiginda arama yapabildigim halde neden ses yani RTP 
baglantisi kuramadigimin yorumunu rica ediyorum.


Tesekkur ederim,

--
M.Atıf CEYLAN
Yurdum Yazılım

___
Linux-sunucu E-Posta Listesi
Linux-sunucu@liste.linux.org.tr

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu