- Mitglied seit
- 1 Jul 2019
- Beiträge
- 8
- Punkte für Reaktionen
- 0
- Punkte
- 1
Hey Leute,
ich hab eher eine solala Frage zum Thema was RTP angeht & zwar möchte ich versuchen diese Portrange Geschichte zu unterbinden zwischen
Meine Asterisk befindet sich im Heimnetz auf einer VM und wird via nem Raspberry Pi 4 weitergeleitet (IPTables) also eingehende Verbindungen usw liegen im Port-bereich von 5000-5060 als UDP offen / TCP nur intern spielt also keine Rolle.
Da viele Dienste mittlerweile auch anbieten UDP als Singleport zu verwenden, frage ich mal zur Sicherheit nach, ob man via CHAN_SIP dies realisieren kann via einem Port die Verbindungen abzuwickeln, dabei hab ich den Befehl
Hintergrund ist das ich via NGINX das ganze weiterleiten will als Upstream & somit Regeln zur IP Freigabe setzen kann, verbinden klappt zwar aber die RTP Verbindung eben nicht, hat jemand nen Trick?
Portranges lassen sich bescheiden handeln, daher der Aufriss.
SIP Config
ich hab eher eine solala Frage zum Thema was RTP angeht & zwar möchte ich versuchen diese Portrange Geschichte zu unterbinden zwischen
rtpstart / rtpend am besten nur über Port 5060 das ganze abzuwickeln was externe Verbindungen angeht.Meine Asterisk befindet sich im Heimnetz auf einer VM und wird via nem Raspberry Pi 4 weitergeleitet (IPTables) also eingehende Verbindungen usw liegen im Port-bereich von 5000-5060 als UDP offen / TCP nur intern spielt also keine Rolle.
Da viele Dienste mittlerweile auch anbieten UDP als Singleport zu verwenden, frage ich mal zur Sicherheit nach, ob man via CHAN_SIP dies realisieren kann via einem Port die Verbindungen abzuwickeln, dabei hab ich den Befehl
directrtpsetup=yes gefunden, der bisher zwar erlaubt Sprache zu übertragen aber die Verbindung dennoch abbricht & der typische RTP Critcal Error erscheint.Hintergrund ist das ich via NGINX das ganze weiterleiten will als Upstream & somit Regeln zur IP Freigabe setzen kann, verbinden klappt zwar aber die RTP Verbindung eben nicht, hat jemand nen Trick?
Portranges lassen sich bescheiden handeln, daher der Aufriss.
SIP Config
Code:
[general]
faxdetect=no
useragent=PBX
disallow=all
allow=g722
allow=ulaw
allow=alaw
allow=gsm
;allow=slin
;allow=g729
;allow=opus
context=from-sip
callerid=Unknown
dtmfmode=rfc2833
notifyringing=yes
notifyhold=yes
alwaysauthreject=yes
limitonpeers=yes
session-timers=refuse
insecure=port,invite
callerid=Unknown
tcpenable=yes
udpenable=yes
tcpbindaddr=0.0.0.0:5060
udpbindaddr=0.0.0.0:5060
callevents=yes
bindport=5060
bindaddr = 0.0.0.0
jbenable=no
checkmwi=10
maxexpiry=4800
minexpiry=60
srvlookup=yes
tlsenable=no
allowguest=no
allowtransfer=yes
notifyhold=yes
videosupport=no
defaultexpiry=480
notifyringing=yes
maxcallbitrate=384
rtpholdtimeout=300
g726nonstandard=yes
registertimeout=20
tlsclientmethod=tlsv1
registerattempts=0
nat=force_rport,comedia
externhost=xxxx.eu
externrefresh = 10
ALLOW_SIP_ANON=no
localnet=192.168.0.0/16
localnet=10.0.0.0/8
language=de
stunaddr=stun.xxxx.eu
stunrefresh=30
media_address=xxx.xxx.xxx.xxx
directmedia=yes
directrtpsetup=yes
;t38pt_udptl=yes
rtpstart=5000
rtpend=5050
rtptimeout=30
rtpkeepalive=5
canreinvite=yes
qualify=yes
; Externe IP (Script was diese auflöst, da Asterisk sich da schwer tut, siehe get_ip.sh)
#include /etc/asterisk/ip.conf
; Provider
#include /etc/asterisk/sip_register.conf
; Benutzer / Geräte
Zuletzt bearbeitet: