Merhabalar,

 

10000-20000 port aralığını elastix e yönlendirdiğinizi belirtmişsiniz. Ancak 
Elastix’in de port aralığının bu olduğuna emin misiniz? Elastix deki ayarları 
kontrol edin. Ben bu tür şeyleri daha çok Asterisk ve NAT tarafındaki port 
aralığı birbirini tutmadığında yaşamıştım. 

 

Selamlar,

 

Kerem ERSOY

 

From: [email protected] 
[mailto:[email protected]] On Behalf Of Atıf CEYLAN
Sent: Tuesday, December 23, 2014 9:46 PM
To: [email protected]
Subject: [Linux-sunucu] Asterix - NAT

 

Merhabalar,
Ofis icerisinde bir elastix sunucu kurdum ve pfsense (modem bridge modda 
calisiyor) arkasina aldim. SIP hizmeti aldigim yer ile 5060 baglantisi 
kurabiliyorum ancak bir turlu RTP portlarini yonlendiremedim. Hemen herkesin 
ortak fikri outbound'da static port kullanimini acmak ile ilgili. 

Gelen istekler icin port yonlendirmeden Outbound NAT kisminda static port aktif 
yaptigimda giden aramalar basarili ancak gelen aramalari alamiyorum. 

5060, 10000-20000 port araligini SIP sunucuma yonlendirdigimde ise trunk 
baglantisini kurabiliyorum ancak RTP calismiyor. 
Stateleri gozluyorum port yonlendirmesi yapilmis gibi gorunmesine karsin 
paketler ic sunucuya bir turlu iletilmiyor.  VOIP hizmetini aldigim yer ile 
gorustugumde header'in duzgun oldugu ve gercek ip adresimin iletildigini 
soyluyorlar. Zaten bana 10000-20000 araliginda baglanti istegi gelmesi de 
onlari dogruluyor.

firewall tarafinda wan ve lan bacaklarina ait erisim kurallari mevcut. 
Port Forwarding tarafinda UDP 5060, 10000-20000 araligi Elastix makineye 
yonlendirilmis durumda.
outbound'da manual nat kullaniyorum ve static port aktif durumda. 
Advanced->Firewall/NAT kisminda "conservative" state  tipi secili.
Scrub disable durumda.

Asterix olan sunucu ayarlari asagidaki gibi.
Iptables devre disi.

canreinvite=no
qualify=yes
nat=yes
externip=<WANIP>
localnet=192.168.1.0/255.255.255.0


Testleri yapmadan once stateleri flush ediyorum.
t
Bu bilgiler isiginda arama yapabildigim halde neden ses yani RTP baglantisi 
kuramadigimin yorumunu rica ediyorum.

Tesekkur ederim,



-- 
M.Atıf CEYLAN
Yurdum Yazılım
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap