Linux Router dahinter Asterisk

Bartsi

Neuer User
Mitglied seit
24 Okt 2005
Beiträge
74
Punkte für Reaktionen
0
Punkte
0
Moin moin,

ich bin am verzweifeln. Und zwar habe ich hier folgende Config.
Server:
Kabelmodem -> Switch -> 2.Router -> hinterm 2.Router hängt ein Asteriskserver

Client:
Kabelmodem -> Switch -> 1.Router -> hinterm 1.Router mein Softphone

Beide Router haben eine Extere IP(feste). So d.h ich möchte von Router1 raus ins Internet nach Router2 rein durch den Router auf den Asteriskserver.

Probleme ist es funktioniert nicht. Habe 5060 UDP geroutet. Aber nix tut sich.

Wäre um hilfestellung dankbar. Evtl. sogar firewall vorschläge da ich das gefühl habe das mein Aktuelles FW script zimlich banane ist.

Router sind beide auf Linux Debian 2.4.x basis.

Gruß und danke Kai
 
ich hab bei mir folgendes:

dsl-modem - router - asterisk

was ich gemacht habe: 1) dem asterisk mit externip= fest die aeussere adresse zugewiesen, damit er in ausgehenden sip-messages die richtige adresse eintraegt und nicht seine lokale 192.168.x.y. 2) auf dem router die ports fuer sip und rtp einmal normal reingeleitet 3) zusaetzlich ausgehendem traffic vom asterisk-server mit den quellports 5060 und den entsprechenden rtp-ports eine spezialbehandlung verpasst, durch die die ports beim nat nicht umgeschrieben werden, d.h. nach aussen hin kommt der traffic von <externe adresse>:5060.

das szenario duerfte daher praktisch identisch mit dem sein, in dem der asterisk direkt auf dem router laeuft.

auf jeden fall bin ich direkt per user@domain erreichbar und ausgehende gespraeche funktionieren auch 1a. zusaetzlich sollte man fuer die clients canreinvite= auf no stellen, damit saemtlicher rtp-traffic ueber den asterisk laeuft und die clients bei verbindungen nach aussen nicht versuchen, selbst den traffic direkt zu schicken.
 
@TCM

danke für die Antwort. Habe das problem soweit mit einer anständigen IPtables Firewall geregelt. Habe mir sämtliche Docu zu IPtables unters Kopfkissen gelegt. Und siehe da bischen routing hier bischen routing da und es klappt. Das mit dem CanInvite=no werde ich wohl noch machen.

Danke
Bartsi

PS: Jetzt nur noch bischen QoS over TC und ab geht die Post
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.