LINUX.ORG.RU
ФорумAdmin

voip через iptables


0

0

Проблема проброски voip через iptables: есть шлюз на Linux ядро 2.6.15 с 2 - мя сетевухами одна смотрит в инет с реальным (extip) адресом, другая в локалку. Нужно из локалки ata 186 осуществить voip связь с внешним voip шлюзом DLink DG104sh (extip1). Iptables 1.3.5. Звонок идет в одну сторону со стороны DLink но ничего не передается (голоса не слышно). Правила:

Chain PREROUTING (policy ACCEPT)

num target prot opt source destination

1 DNAT tcp -- 0.0.0.0/0 extip tcp dpts:30000:30010 to:localip

2 DNAT tcp -- 0.0.0.0/0 extip tcp dpt:1720 to:localip

3 DNAT udp -- 0.0.0.0/0 extip udp dpts:5000:5003 to:localip

Chain POSTROUTING (policy ACCEPT)

num target prot opt source destination

9 SNAT tcp -- localip extip2 to:extip

10 SNAT udp -- localip extip2 to:extip

Chain OUTPUT (policy ACCEPT)

num target prot opt source destination

Table: filter

Chain INPUT (policy ACCEPT)

num target prot opt source destination

Chain FORWARD (policy ACCEPT)

num target prot opt source destination

3 ACCEPT tcp -- extip localip tcp dpts:30000:30010

4 ACCEPT udp -- extip localip udp dpts:5000:5003

5 ACCEPT tcp -- extip localip tcp dpt:1720

anonymous

Ответ на: комментарий от anonymous

Спасибо, до сегодняшнего дня не видел. Похоже по описанию, что будет работать в каких-то случаях, но учитывая сложность стека протоколов H323, количество разных версий протоколов H225 и H245, а также разных реализаций даже одинаковых версий этих протоколов у разных производителей или авторов soft-фонов, думаю, что проблем останется многовато. Такая сложная задача, как VoIP, все равно потребует комплексного подхода. По крайней мере достаточно продолжительное время.

archont ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.