В целом нужно сделать так чтобы ekiga мог цепляться к любой стандартно настроенной sip станции при минимуме открытых портов на локальной машине. Перечитал кучу гуглостраниц. Нашел несколько в том числе и достаточно противоречивых советов как настроить. Вот хочу посоветоваться. Исходно допустим что iptables настроен вот так:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -p UDP --dport 67 --sport 68 -j ACCEPT
iptables -A OUTPUT -o tun0 -p TCP --sport 32768:61000 -j ACCEPT
iptables -A OUTPUT -o tun0 -p UDP --sport 32768:61000 -j ACCEPT
iptables -A INPUT -i tun0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 100.100.100.100 -p TCP --sport 443 -j ACCEPT
iptables -A OUTPUT -d 100.100.100.100 -p TCP --dport 443 -j ACCEPT
iptables -A INPUT -s 100.100.100.100 -p UDP --sport 443 -j ACCEPT
iptables -A OUTPUT -d 100.100.100.100 -p UDP --dport 443 -j ACCEPT
iptables -A OUTPUT -o tun0 -p TCP --sport 32768:61000 -j ACCEPT
iptables -A OUTPUT -o tun0 -p UDP --sport 32768:61000 -j ACCEPT
iptables -A OUTPUT -o tun0 -j ACCEPT