LINUX.ORG.RU
ФорумAdmin

Проброс пула портов в openwrt

 


0

1

Собственно, Дано: У роутера белый IP на wan. Во внутренней сети lan есть Asterisk. Надо: Сделать Asterisk доступным для абонентов извне. Проблемы: Проброс одного порта 5060, отвечающего за сигнализацию выполнен. Внешние абоненты успешно регистрируются на Asteriskе. Вызов проходит. Но в трубах молчание, так как...вроде как астериск использует для передачи трафика порты 10000-20000. Вопрос: Как пробросить пул портов с роутера на сервак с астериском? Ну не писать же тысячу редиректов.... P.S. вот такой редирект не работает.

config redirect
        option src                      wan
        option src_dport        10000-20000
        option dest                     lan
        option dest_ip          192.168.1.233
        option dest_port        10000-20000
        option proto            udp 



Последнее исправление: zuluss008 (всего исправлений: 1)

Вот так работает. Проверено

config redirect
        option target 'DNAT'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp udp'
        option src_dport '80-1222'
        option dest_ip '192.168.1.3'
        option dest_port '80-1222'
        option name 'test'

xaTa ★★★
()
Ответ на: комментарий от xaTa

Спасибо. Сбросил роутер к заводским. Добавил ТОЛЬКО ваш код с портами 80-60000 Те же грабли. Регистрация проходит. Вызов проходит. В трубке тишина с обеих сторон...

zuluss008
() автор топика
Ответ на: комментарий от xaTa

Что-то всё-таки роутер блокирует...

[Jun 29 19:46:00] WARNING[22505][C-0000009d]: translate.c:338 framein: no samples for ulawtolin
[Jun 29 19:46:34] WARNING[2145]: chan_sip.c:4038 retrans_pkt: Retransmission timeout reached on transmission pT3zAiOqJESLluX8Nvhqlw.. for seqno 2 (Critical Response) -- See https://wiki.asterisk.org/wiki/display/AST/SIP+Retransmissions
Packet timed out after 32000ms with no response
pi2*CLI>

zuluss008
() автор топика
Ответ на: комментарий от zuluss008

Регистрация проходит. Вызов проходит. В трубке тишина с обеих сторон

Что то мне подсказывает что проблема не в портах.

xaTa ★★★
()
Ответ на: комментарий от xaTa

Я думаю, что ваш конфиг перенаправляет tcp/udp трафик. А при установленном соединении там вроде как rtp-протокол используется...

zuluss008
() автор топика
Ответ на: комментарий от xaTa

Спасибо, решил проблему добавлением в sip.conf опций nat=no для тех абонентов, которые перед natом. Ну и проброс портов пригодился... 5060 (tcp/udp), 5061 (tcp/udp), 10000-20000 (udp), 4569 (udp) 5038 (tcp/udp).

zuluss008
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.