AF
Asterisk Forum
обсуждения телефонии, VoIP и IP-PBX
12разделов
5 423тем
34 385сообщений
← К списку тем

* в "серой" сети и пробрасывание портов

Unix Way 7 сообщений -
#1

Есть идея поставить * за брандмауэром и дать ему (*) "серый" ip. Просто пробросить порты на шлюз (брандмауэр). H323 должен вроде работать без проблем, а вот как быть с SIP, ведь данные вроде передаются по отдельному протоколу (RTP) в отдельной сессии.
Есть вообще противопоказания против такой схемы ?

P.S. Такая схема диктуется не жлобством (нежеланием платить за лишнюю сеть), а технической необходимостью - провайдер не может дать сеть.
#2

Есть готовое решение - на * два интерфейса, один в мир, другой во внутреннюю сеть, там же на нём НАТ и iptables (firewall) + QoS.
Все внутренние абоненты общаются с ним в серой сети, в мир выходят через транслированый адрес.
#3

Ded писал(а):
Есть готовое решение - на * два интерфейса, один в мир, другой во внутреннюю сеть
т.е. у Вас :
провайдер-> realIP Asterisk -> fakeIP Asterisk -> внутрений абонент
а меня интеречует :
провайдер -> realIP Gateway -> fakeIP_1 Asterisk -> fakeIP_2 Asterisk -> внутрений абонент
P.S. Можно обойтись и одним интерфейсом на * в моем случае - это не имеет значения в контексте вопроса
#4

если сказать простым и доступным широким массам языком Wink то будет так:
собираете роутер+файрвол и на эту же машину ставите астериск. всё. Smile
p.s. большинство людей так и делает
#5

Как вариант, настроить port forwarding на шлюзе.
#6

У меня * за натом прекрасно работает. Роутер - циска. В инете: iax и sip клиенты. Если надо, могу конфиги привести.
#7

Romik писал(а):
Как вариант, настроить port forwarding на шлюзе.
Ну а я о чем ? Пробрасывание портов = port forwarding. Или может я не совсем грамотно говорить по русски ? Smile Значит можно так сделать судя по постам. Именно это меня и интересовало : сможет ли * нормально работать в такой конфигурации.
PRog писал(а):
У меня * за натом прекрасно работает. Роутер - циска. В инете: iax и sip клиенты. Если надо, могу конфиги привести.

Спасибо, пока интересует сама возможность такой конфигурации. Надеюсь, что помощь не понадобится.
Всем спасибо, думаю, тема закрыта.