UDP Datenstrom begrenzen (eingehende Ports)

Nostraddi

Neuer User
Mitglied seit
12 Aug 2005
Beiträge
65
Punkte für Reaktionen
0
Punkte
0
Hallo Alle,

ich suche nach einer Lösung für meinen kleinen Heimasterisk.

Ich habe in der RTP.CONF eine Portrange gesetzt, nach welcher Asterisk arbeiten soll.

Code:
;
; RTP Configuration - minimiert lt. Plan
;
[general]
;
rtpstart=10500
rtpend=13000

Diese Ports werden auch alle sauber durchgeleitet, nun erscheint in meinem Routerlog allerdings das * andere Ports nutzt als er soll - dadurch gibt es dann Aussetzer und abgerissene Gespräche wie hier im Log mitgeschrieben :

Code:
Jun 5 15:58:08 2006	    Connection Refused - Policy violation	    UDP 147.236.182.159:30311->80.139.20.233:1026 on ppp0
Jun 5 15:58:27 2006	   Connection Refused - Policy violation	   UDP 176.141.210.144:31260->80.139.20.233:1026 on ppp0
Jun 5 15:59:04 2006	   Connection Refused - Policy violation	   UDP 221.208.208.101:52135->80.139.20.233:1026 on ppp0
Jun 5 15:59:51 2006	   Connection Refused - Policy violation	   TCP 80.139.173.21:4116->80.139.20.233:135 on ppp0
Jun 5 15:59:57 2006	   Connection Refused - Policy violation	   TCP 80.139.238.35:4721->80.139.20.233:135 on ppp0
Jun 5 16:00:11 2006	   Connection Refused - Policy violation	   UDP 202.97.238.130:47415->80.139.20.233:1026 on ppp0
Jun 5 16:00:35 2006	   Connection Refused - Policy violation	   TCP 80.139.107.243:3881->80.139.20.233:135 on ppp0
Jun 5 16:04:10 2006	   Connection Refused - Policy violation	   TCP 80.139.195.96:1095->80.139.20.233:135 on ppp0
Jun 5 16:05:10 2006	   Connection Refused - Policy violation	   TCP 80.139.242.245:3406->80.139.20.233:135 on ppp0
Jun 5 16:06:23 2006	   Connection Refused - Policy violation	   TCP 80.139.113.23:1920->80.139.20.233:135 on ppp0
Jun 5 16:07:33 2006	   Connection Refused - Policy violation	   TCP 80.139.226.192:3827->80.139.20.233:135 on ppp0
Jun 5 16:08:45 2006	   Connection Refused - Policy violation	   TCP 80.139.219.15:1751->80.139.20.233:135 on ppp0

Die TCP Ports sind auf 5060 gebunden, alles was RTP/UDP ist soll auf o.g. Ports kommen, wieso beachtet Asterisk dieses nicht ?

Gab es eine Versionsänderung ?
 
Das sollte heissen das ich in der sip.conf die Variable :

bindport=5060

gesetzt habe - um nur diesen Port zu nutzen.

Micht macht es nur etwas stutzig das da scheinbar auf allen möglichen Ports gesandt wird.

nat ist natürlich im [general] auf yes.

EDIT :

Um das oben noch zu definieren - ich nutze die dynamische IP : 80.139.20.233.
Also gelten alle Verbindiungen die geblocked werden als EINGEHENDE.

Danke für Eure Hilfe!
 
Du weißt aber schon, daß SIP über UDP läuft und nicht über TCP?


Außerdem kannst Du das

Das sollte heissen das ich in der sip.conf die Variable :

bindport=5060

gesetzt habe - um nur diesen Port zu nutzen.

komplett vergessen - das ist ein Irrglaube.
 
Aber natürlich ist mir klar das die Daten über UDP laufen - nur die "Invites/Registrierung" usw über das TCP Protokoll.

Es geht ja auch eher darum das Du oben in meinem ausgeschnittenen Logfile erkennen kannst das nicht "nur" die falsch gewählten UDP Ports vom * am Router geblocked werden (und ja anscheinend noch nicht einmal alle, sonst würde das Gespräch ja nicht zu stande kommen).

Auf der DSL Leitung findet zu diesem Zeitpunkt nur der Traffic Asterisk <-> Provider statt.
 
Nostraddi schrieb:
Aber natürlich ist mir klar das die Daten über UDP laufen - nur die "Invites/Registrierung" usw über das TCP Protokoll.

Offensichtlich ist Dir einiges noch nicht klar. Auch die SIP Pakete (was Du Invites/Registrirung nennst) laufen über UDP und nicht über TCP :rolleyes:
 
Oha, hatte ich da etwas missverstanden ?

Jedoch bleibt die Frage, wenn ich doch die Portranges im Asterisk definiere - ihm also eine Range zuteile auf der er arbeiten soll, wieso kommen dann "wilde" Ports eingehend dabei heraus ?

Ich dachte bisher das ich die Thematik-Basics eigentlich verstanden hätte...*schäm* - Man lernt nie aus.

Ein "netstat -tunap" gibt mir die aktiven Ports aus :

Code:
Aktive Internetverbindungen (Server und stehende Verbindungen)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name   
tcp        0      0 0.0.0.0:2000            0.0.0.0:*               LISTEN     3128/asterisk       
udp        0      0 0.0.0.0:11538           0.0.0.0:*                          3128/asterisk       
udp        0      0 0.0.0.0:11539           0.0.0.0:*                          3128/asterisk       
udp        0      0 0.0.0.0:2727            0.0.0.0:*                          3128/asterisk       
udp        0      0 0.0.0.0:4520            0.0.0.0:*                          3128/asterisk       
udp        0      0 0.0.0.0:5060            0.0.0.0:*                          3128/asterisk       
udp        0      0 0.0.0.0:4569            0.0.0.0:*                          3128/asterisk

Diese Ports passen dann aber wieder nicht zu den im Logfile gefundenen...:-/
 
Kostenlos!

Statistik des Forums

Themen
248,887
Beiträge
2,303,973
Mitglieder
378,565
Neuestes Mitglied
BenGradish