ARTCOM LOGO

Здравствуйте, гость ( Вход | Регистрация )

> Phontage over VPN
Ashot
сообщение 24.3.2012, 14:12
Сообщение #1


Участник
**

Группа: Участники
Сообщений: 11
Регистрация: 30.1.2012
Пользователь №: 17011



Ребята, помогите !!!

Есть Linux-машина (CENTOS 5.5) которая стоит между интернетом и АТС Ipecs-300.
Все сделал кроме одного.

Излагаю.

VPN-ом коннектюсь на Linux.......OK
Запускаю Phontage в Remote режиме Login-юсь.......OK
Звоню на внутренний номер, звонок идет, беру трубку.......ОК
А дальше не работает (т.е не слышно разговора ни туда и обратно)

Посоветуйте, что надо прописать мне в IPTABLES Linux-машины (CENTOS 5.5), т.е. что, куда через какие UDP.
У меня вроде UDP 5588, 7102, 8006.

Заранее благодарен.
Ашот.
Перейти в начало страницы
 
+Цитировать сообщение
 
Начать новую тему
Ответов
AXEL
сообщение 24.3.2012, 14:26
Сообщение #2


гуру и создатель форума
********

Группа: Администраторы
Сообщений: 8752
Регистрация: 26.9.2006
Из: г.Фрязино
Пользователь №: 10



при правильно настроенном прозрачном VPN должно все работать сразу.
не понял вы пытались запустить phontage по VPN или просто через NAT?

порты 7000-7011, 7100-7111, 7300-7311 и 5588 должны быть открыты и прокинуты на процессор ( это если не используете отдельную плату VOIM)
проверьте прописан ли firewall адрес на процессоре (если используется NAT)


--------------------

Хрен, положенный на мнение окружающих, обеспечивает спокойную и счастливую жизнь. (Ф.Г.Раневская)

Перейти в начало страницы
 
+Цитировать сообщение
Ashot
сообщение 24.3.2012, 15:10
Сообщение #3


Участник
**

Группа: Участники
Сообщений: 11
Регистрация: 30.1.2012
Пользователь №: 17011



Цитата(AXEL @ 24.3.2012, 15:26) *
при правильно настроенном прозрачном VPN должно все работать сразу.
не понял вы пытались запустить phontage по VPN или просто через NAT?

порты 7000-7011, 7100-7111, 7300-7311 и 5588 должны быть открыты и прокинуты на процессор ( это если не используете отдельную плату VOIM)
проверьте прописан ли firewall адрес на процессоре (если используется NAT)

Спасибо за внимание Axel !!!

На Линус-машине два интефейса (Local 10.10.10.1 и Real IP-провайдера)
Моя Линус-машина обеспечивает выход АТС в интернет, т.е. настроен NAT.
На АТС (MFIM-300 c IP 10.10.10.2) все стоит и шлюзы и DNS провайдера тоже в АТС прописано.
SIP настроил буквально за минуту. Все в порядке.

И вот надо Phontage сделать.
По локалке с моего компа (Windows 7) все работает прекрасно. т.е. на моем компе IP 10.10.10.45. логинюсь по сети в Local режиме, и все прекрано.

Поехали дальше.
На Линус-машине установил pptpd. (VPN сервер)
Взял свой ноутбук (Win 7 c установленным Phontage Deluxe), подключился к инету. По VPN через интернет сконнектился к своей Линус-машине.
Все прекрасно. IP получил 10.10.10.5.(VPN-овское).
Теперь запускаю Phontage Deluxe выбираю интерфейс VPN (10.10.10.5), login-юсь в Remote режиме уже (не в Local). Все ОК. Логин прошел, номер получил (т.е. как бы UDP 5588 проходит без проблем).
Звоню на внутренний номер звонок идет, а голосов нет (ни туда ни обратно)

выкладываю IPTABLES Линус-машины

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [359:27361]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [275:65328]
-A INPUT -p gre -j ACCEPT
-A INPUT -p tcp --dport 1723 -j ACCEPT
-A INPUT -p 47 -j ACCEPT
-A INPUT -p udp --dport 5000:8500 -j ACCEPT

COMMIT

*nat
-A POSTROUTING -o eth0 -s 10.10.10.0/24 -j SNAT --to IP Provaydera.

COMMIT


Заранее благодарен.
Ашот.
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 24.3.2012, 20:16
Сообщение #4


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(Ashot @ 24.3.2012, 15:10) *
Спасибо за внимание Axel !!!

На Линус-машине два интефейса (Local 10.10.10.1 и Real IP-провайдера)
Моя Линус-машина обеспечивает выход АТС в интернет, т.е. настроен NAT.
На АТС (MFIM-300 c IP 10.10.10.2) все стоит и шлюзы и DNS провайдера тоже в АТС прописано.
SIP настроил буквально за минуту. Все в порядке.

И вот надо Phontage сделать.
По локалке с моего компа (Windows 7) все работает прекрасно. т.е. на моем компе IP 10.10.10.45. логинюсь по сети в Local режиме, и все прекрано.

Поехали дальше.
На Линус-машине установил pptpd. (VPN сервер)
Взял свой ноутбук (Win 7 c установленным Phontage Deluxe), подключился к инету. По VPN через интернет сконнектился к своей Линус-машине.
Все прекрасно. IP получил 10.10.10.5.(VPN-овское).
Теперь запускаю Phontage Deluxe выбираю интерфейс VPN (10.10.10.5), login-юсь в Remote режиме уже (не в Local). Все ОК. Логин прошел, номер получил (т.е. как бы UDP 5588 проходит без проблем).
Звоню на внутренний номер звонок идет, а голосов нет (ни туда ни обратно)

выкладываю IPTABLES Линус-машины

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [359:27361]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [275:65328]
-A INPUT -p gre -j ACCEPT
-A INPUT -p tcp --dport 1723 -j ACCEPT
-A INPUT -p 47 -j ACCEPT
-A INPUT -p udp --dport 5000:8500 -j ACCEPT

COMMIT

*nat
-A POSTROUTING -o eth0 -s 10.10.10.0/24 -j SNAT --to IP Provaydera.

COMMIT


Заранее благодарен.
Ашот.

Если испльзуется VPN, то почему регистрируете Phontage в режиме Remote, а не в Local??


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение

Сообщений в этой теме


Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 17.6.2025, 18:28