SIP Protokoll Verbindungsaufbau durch Firewall?!

--GooM--

Neuer User
Mitglied seit
11 Jan 2014
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo,

habe auf einer Linuxkiste Asterisk und andere Dienste laufen, das Schätzchen soll nur Asterisk nach draussen lassen, der restliche Verkehr soll im Lan bleiben.
Asterisk konnektiert zu einem SIP-Provider und hab entsprechend die IP des Providers ohne Porteinschränkung mit allen Protokollen für ein und ausgehenden Verkehr als Firewallregel freigegeben.
Funktioniert mit anderen Diensten wunderbar,nur bei SIP schlägt die Registrierung plötzlich fehl, obwohl laut Netzwerkanalyzer tatsächlich nur diese eine IP als
Verbindung zum Provider genutzt wird,ob mit oder ohne Firewall und diese ja eigentlich durchgängig ist...
Hat jemand schon mal ähnliches versucht und besser hinbekommen?

Danke fürs lesen....

LG --GooM--
 
...liebe Moderatoren, sorry...hab wohl vor Begeisterung in die falsche Sparte gepostet, der Beitrag gehört wohl eher in -->VoIP-(Software) TK-Anlagen --> Asterisk
Wäre echt nett,wenn jemand den Beitrag verschieben könnte....DANKE!
 
Ich habe es mal verschoben obwohl es möglicherweise kein Asterskproblem ist. Für eine Hilfestellung ist die Informationslage allerdings etwas dünn.
Wie sehen denn die Firewallregeln genau aus?
Ist der Rechner direkt im Internet oder ist noch ein NAT-Router dazwischen?
...

jo
 
Moin

Seh ich auch so.
Meine Glaskugel kann auch nur raten...
Wenn der Router SIPfähig ist, belegt der schon TCP/UDP 5060 und die entsprechenden UDP RTP Ports.
Da nützt auch kein exposed Host für den Asterisk Rechner.
 
Mahlzeit,

ich habe hier sozusagen beides: Ein VoIP-fähiger Lancom-DSL-Router und dahinter mein Linux-Softwarerouter mit Firewall. Dahinter sitzt mein Asterisk und redet ohne Murren mit Sipgate und Ippi. Auf dem Linux-Router habe ich nur alles durchgelassen (iptables -A FORWARD -i <internes Interface> -o <externes Interface> -s <IP-Asterisk> -m state --state NEW -j ACCEPT) und das gleiche in die andere Richtung. (i und o vertauschen, aus -s wird -d). Related-established ist natürlich im Skript gegeben. Am Router habe ich gar nix eingetragen, das lief auch schon mit einer Fritz!Box so. Allerdings haben weder der Lancom-Router noch die Fritz!Box eine externe SIP-Registrierung. Die Teile laufen hier nur als SIP2ISDN-Gateway. Ansonsten kann man den SIP-Port des Asterisken und/oder des Routers auch umsetzen (z.B. auf 5062). Das habe ich mal für eine 7050 beschrieben (siehe hier im Forum).

Hawedieehre.
Fant.
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,865
Beiträge
2,303,201
Mitglieder
378,520
Neuestes Mitglied
BeFoe