Merhaba,

Dışardan gelen çağrılar gerçek IP adresine geliyor, siz de firewall dan 
192.168.1.x IP ye NAT mı yapıyorsunuz?

----- Orijinal Mesaj -----
Kimden: Atıf CEYLAN <[email protected]>
Kime: [email protected]
Gönderilenler: Tue, 23 Dec 2014 21:46:07 +0200 (EET)
Konu: [Linux-sunucu]  Asterix  - NAT

Merhabalar,
Ofis icerisinde bir elastix sunucu kurdum ve pfsense (modem bridge modda 
calisiyor) arkasina aldim. SIP hizmeti aldigim yer ile 5060 baglantisi 
kurabiliyorum ancak bir turlu RTP portlarini yonlendiremedim. Hemen 
herkesin ortak fikri outbound'da static port kullanimini acmak ile ilgili.

Gelen istekler icin port yonlendirmeden Outbound NAT kisminda static 
port aktif yaptigimda giden aramalar basarili ancak gelen aramalari 
alamiyorum.

5060, 10000-20000 port araligini SIP sunucuma yonlendirdigimde ise trunk 
baglantisini kurabiliyorum ancak RTP calismiyor.
Stateleri gozluyorum port yonlendirmesi yapilmis gibi gorunmesine karsin 
paketler ic sunucuya bir turlu iletilmiyor.  VOIP hizmetini aldigim yer 
ile gorustugumde header'in duzgun oldugu ve gercek ip adresimin 
iletildigini soyluyorlar. Zaten bana 10000-20000 araliginda baglanti 
istegi gelmesi de onlari dogruluyor.

firewall tarafinda wan ve lan bacaklarina ait erisim kurallari mevcut.
Port Forwarding tarafinda UDP 5060, 10000-20000 araligi Elastix makineye 
yonlendirilmis durumda.
outbound'da manual nat kullaniyorum ve static port aktif durumda.
Advanced->Firewall/NAT kisminda "conservative" state  tipi secili.
Scrub disable durumda.

Asterix olan sunucu ayarlari asagidaki gibi.
Iptables devre disi.

canreinvite=no
qualify=yes
nat=yes
externip=<WANIP>
localnet=192.168.1.0/255.255.255.0


Testleri yapmadan once stateleri flush ediyorum.
t
Bu bilgiler isiginda arama yapabildigim halde neden ses yani RTP 
baglantisi kuramadigimin yorumunu rica ediyorum.

Tesekkur ederim,

-- 
M.Atıf CEYLAN
Yurdum Yazılım


_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap