ARTCOM LOGO

Здравствуйте, гость ( Вход | Регистрация )

> Phontage over VPN
Ashot
сообщение 24.3.2012, 14:12
Сообщение #1


Участник
**

Группа: Участники
Сообщений: 11
Регистрация: 30.1.2012
Пользователь №: 17011



Ребята, помогите !!!

Есть Linux-машина (CENTOS 5.5) которая стоит между интернетом и АТС Ipecs-300.
Все сделал кроме одного.

Излагаю.

VPN-ом коннектюсь на Linux.......OK
Запускаю Phontage в Remote режиме Login-юсь.......OK
Звоню на внутренний номер, звонок идет, беру трубку.......ОК
А дальше не работает (т.е не слышно разговора ни туда и обратно)

Посоветуйте, что надо прописать мне в IPTABLES Linux-машины (CENTOS 5.5), т.е. что, куда через какие UDP.
У меня вроде UDP 5588, 7102, 8006.

Заранее благодарен.
Ашот.
Перейти в начало страницы
 
+Цитировать сообщение
 
Начать новую тему
Ответов (1 - 10)
AXEL
сообщение 24.3.2012, 14:26
Сообщение #2


гуру и создатель форума
********

Группа: Администраторы
Сообщений: 8752
Регистрация: 26.9.2006
Из: г.Фрязино
Пользователь №: 10



при правильно настроенном прозрачном VPN должно все работать сразу.
не понял вы пытались запустить phontage по VPN или просто через NAT?

порты 7000-7011, 7100-7111, 7300-7311 и 5588 должны быть открыты и прокинуты на процессор ( это если не используете отдельную плату VOIM)
проверьте прописан ли firewall адрес на процессоре (если используется NAT)


--------------------

Хрен, положенный на мнение окружающих, обеспечивает спокойную и счастливую жизнь. (Ф.Г.Раневская)

Перейти в начало страницы
 
+Цитировать сообщение
Ashot
сообщение 24.3.2012, 15:10
Сообщение #3


Участник
**

Группа: Участники
Сообщений: 11
Регистрация: 30.1.2012
Пользователь №: 17011



Цитата(AXEL @ 24.3.2012, 15:26) *
при правильно настроенном прозрачном VPN должно все работать сразу.
не понял вы пытались запустить phontage по VPN или просто через NAT?

порты 7000-7011, 7100-7111, 7300-7311 и 5588 должны быть открыты и прокинуты на процессор ( это если не используете отдельную плату VOIM)
проверьте прописан ли firewall адрес на процессоре (если используется NAT)

Спасибо за внимание Axel !!!

На Линус-машине два интефейса (Local 10.10.10.1 и Real IP-провайдера)
Моя Линус-машина обеспечивает выход АТС в интернет, т.е. настроен NAT.
На АТС (MFIM-300 c IP 10.10.10.2) все стоит и шлюзы и DNS провайдера тоже в АТС прописано.
SIP настроил буквально за минуту. Все в порядке.

И вот надо Phontage сделать.
По локалке с моего компа (Windows 7) все работает прекрасно. т.е. на моем компе IP 10.10.10.45. логинюсь по сети в Local режиме, и все прекрано.

Поехали дальше.
На Линус-машине установил pptpd. (VPN сервер)
Взял свой ноутбук (Win 7 c установленным Phontage Deluxe), подключился к инету. По VPN через интернет сконнектился к своей Линус-машине.
Все прекрасно. IP получил 10.10.10.5.(VPN-овское).
Теперь запускаю Phontage Deluxe выбираю интерфейс VPN (10.10.10.5), login-юсь в Remote режиме уже (не в Local). Все ОК. Логин прошел, номер получил (т.е. как бы UDP 5588 проходит без проблем).
Звоню на внутренний номер звонок идет, а голосов нет (ни туда ни обратно)

выкладываю IPTABLES Линус-машины

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [359:27361]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [275:65328]
-A INPUT -p gre -j ACCEPT
-A INPUT -p tcp --dport 1723 -j ACCEPT
-A INPUT -p 47 -j ACCEPT
-A INPUT -p udp --dport 5000:8500 -j ACCEPT

COMMIT

*nat
-A POSTROUTING -o eth0 -s 10.10.10.0/24 -j SNAT --to IP Provaydera.

COMMIT


Заранее благодарен.
Ашот.
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 24.3.2012, 20:16
Сообщение #4


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(Ashot @ 24.3.2012, 15:10) *
Спасибо за внимание Axel !!!

На Линус-машине два интефейса (Local 10.10.10.1 и Real IP-провайдера)
Моя Линус-машина обеспечивает выход АТС в интернет, т.е. настроен NAT.
На АТС (MFIM-300 c IP 10.10.10.2) все стоит и шлюзы и DNS провайдера тоже в АТС прописано.
SIP настроил буквально за минуту. Все в порядке.

И вот надо Phontage сделать.
По локалке с моего компа (Windows 7) все работает прекрасно. т.е. на моем компе IP 10.10.10.45. логинюсь по сети в Local режиме, и все прекрано.

Поехали дальше.
На Линус-машине установил pptpd. (VPN сервер)
Взял свой ноутбук (Win 7 c установленным Phontage Deluxe), подключился к инету. По VPN через интернет сконнектился к своей Линус-машине.
Все прекрасно. IP получил 10.10.10.5.(VPN-овское).
Теперь запускаю Phontage Deluxe выбираю интерфейс VPN (10.10.10.5), login-юсь в Remote режиме уже (не в Local). Все ОК. Логин прошел, номер получил (т.е. как бы UDP 5588 проходит без проблем).
Звоню на внутренний номер звонок идет, а голосов нет (ни туда ни обратно)

выкладываю IPTABLES Линус-машины

# Firewall configuration written by system-config-securitylevel
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [359:27361]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [275:65328]
-A INPUT -p gre -j ACCEPT
-A INPUT -p tcp --dport 1723 -j ACCEPT
-A INPUT -p 47 -j ACCEPT
-A INPUT -p udp --dport 5000:8500 -j ACCEPT

COMMIT

*nat
-A POSTROUTING -o eth0 -s 10.10.10.0/24 -j SNAT --to IP Provaydera.

COMMIT


Заранее благодарен.
Ашот.

Если испльзуется VPN, то почему регистрируете Phontage в режиме Remote, а не в Local??


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
ALLeX
сообщение 26.3.2012, 11:42
Сообщение #5


Продвинутый пользователь
****

Группа: Участники
Сообщений: 276
Регистрация: 28.1.2007
Пользователь №: 613



Цитата(Ashot @ 24.3.2012, 14:10) *
:INPUT ACCEPT [359:27361]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [275:65328]

У вас похоже дело вообще не в фаерволе (всё accept by default). Роуты смотрите.
Перейти в начало страницы
 
+Цитировать сообщение
vldmr
сообщение 26.3.2012, 11:47
Сообщение #6


Ветеран форума
*****

Группа: Участники
Сообщений: 1166
Регистрация: 29.8.2007
Из: Москва
Пользователь №: 4065



при вызове remote на local нужны IP каналы для RTP RELAY
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 26.3.2012, 12:00
Сообщение #7


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(vldmr @ 26.3.2012, 11:47) *
при вызове remote на local нужны IP каналы для RTP RELAY

Собственно, я это и предполагал в ответе выше...
Он ставит на телефоне Remote, но, видимо, каналы Relay не назначены.
Однако, зачем ему вообще Remote, если поднят VPN, и MFIM и терминал сидят в одной сетке...
Почему бы не использовать Local на телефоне??


--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение
Ashot
сообщение 26.3.2012, 17:23
Сообщение #8


Участник
**

Группа: Участники
Сообщений: 11
Регистрация: 30.1.2012
Пользователь №: 17011



Всем Ребятям огромное спасибо!!!

Вы меня направили по правильному пути.
Оказывается в 140-142 CO VoIP Mode было установлено SIP only.
Подправил на SIP & RTP Packet Relay.
Все прекрасно работает.

Теперь можно сказать, что при помощи слабенького компика с CENTOS 5.5 решены задачи.
1. SIP.
2. Phontage over VPN.

Удачи всем и огромное спасибо.
Ашот.

Перейти в начало страницы
 
+Цитировать сообщение
Ashot
сообщение 26.3.2012, 18:09
Сообщение #9


Участник
**

Группа: Участники
Сообщений: 11
Регистрация: 30.1.2012
Пользователь №: 17011



Цитата(harris @ 26.3.2012, 18:30) *
Ашот!
А все-таки, почему не получилось зарегистрировать телефон в режиме Local??

Привет harris!!!

Тебе Respect большой.
Не логинится в Local режиме и все тут.
Мне кажется проблема вот в чем.
На самом деле, как ты знаешь, если бы я выделил для VPN клиентов другую подсетку IP (скажем 192.168.4.5-192.168.4.6) то все равно Phontage заработал бы в Remote режиме. Ето я просто для самообмана выделил VPN клиентам 10.10.10.5-10.10.10.6, надеясь может вдруг в Local режиме получится.
Т.е. VPN-clinet , получивший *виртуальный* IP 10.10.10.5 не считается в одной подсетке с ATS 10.10.10.2, которая в локалке. Это разные типы сетей.
Скорее всего это можно будет решить так. В CENTOS 5.5. видимо надо (не знаю пока как) как-то по другому сдружить интерфейсы
ppp0 (т.е. VPN interface) и интерфейс eth1 (локальный 10.10.10.1). Думаю надо перенаправлять пакеты с интерфейсов между собой. (порты с UDP на TCP и обратно.), хотя может и ошибаюсь, не уверен. Надо подумать и сделать.
Для меня эта задача поставлена, но пока не могу разобратся.

Спасибо harris smile.gif

Перейти в начало страницы
 
+Цитировать сообщение
Ashot
сообщение 26.3.2012, 18:20
Сообщение #10


Участник
**

Группа: Участники
Сообщений: 11
Регистрация: 30.1.2012
Пользователь №: 17011



Привет harris!!!

Тебе Respect большой.
Не логинится в Local режиме и все тут.
Мне кажется проблема вот в чем.
На самом деле, как ты знаешь, если бы я выделил для VPN клиентов другую подсетку IP (скажем 192.168.4.5-192.168.4.6) то все равно Phontage заработал бы в Remote режиме. Ето я просто для самообмана выделил VPN клиентам 10.10.10.5-10.10.10.6, надеясь может вдруг в Local режиме получится.
Т.е. VPN-clinet , получивший *виртуальный* IP 10.10.10.5 не считается в одной подсетке с ATS 10.10.10.2, которая в локалке. Это разные типы сетей.
Скорее всего это можно будет решить так. В CENTOS 5.5. видимо надо (не знаю пока как) как-то по другому сдружить интерфейсы
ppp0 (т.е. VPN interface) и интерфейс eth1 (локальный 10.10.10.1). Думаю надо перенаправлять пакеты с интерфейсов между собой. (порты с UDP на TCP и обратно.), хотя может и ошибаюсь, не уверен. Надо подумать и сделать.
Для меня эта задача поставлена, но пока не могу разобратся.

Спасибо harris.
Перейти в начало страницы
 
+Цитировать сообщение
harris
сообщение 26.3.2012, 18:55
Сообщение #11


ГУРУ
********

Группа: Участники
Сообщений: 12388
Регистрация: 23.11.2006
Из: Москва
Пользователь №: 146



Цитата(Ashot @ 26.3.2012, 18:20) *
Привет harris!!!

Тебе Respect большой.
Не логинится в Local режиме и все тут.
Мне кажется проблема вот в чем.
На самом деле, как ты знаешь, если бы я выделил для VPN клиентов другую подсетку IP (скажем 192.168.4.5-192.168.4.6) то все равно Phontage заработал бы в Remote режиме. Ето я просто для самообмана выделил VPN клиентам 10.10.10.5-10.10.10.6, надеясь может вдруг в Local режиме получится.
Т.е. VPN-clinet , получивший *виртуальный* IP 10.10.10.5 не считается в одной подсетке с ATS 10.10.10.2, которая в локалке. Это разные типы сетей.
Скорее всего это можно будет решить так. В CENTOS 5.5. видимо надо (не знаю пока как) как-то по другому сдружить интерфейсы
ppp0 (т.е. VPN interface) и интерфейс eth1 (локальный 10.10.10.1). Думаю надо перенаправлять пакеты с интерфейсов между собой. (порты с UDP на TCP и обратно.), хотя может и ошибаюсь, не уверен. Надо подумать и сделать.
Для меня эта задача поставлена, но пока не могу разобратся.

Спасибо harris.

Привет, Ашот! Тебе также большой Respect - взаимно!! smile.gif
Для Local еще потребуется передавать пакеты Multicast. Я не знаю, возможно ли это при VPN.



--------------------
Аксиома Коула: Общая сумма разума на планете - величина постоянная, а население растет ...
Перейти в начало страницы
 
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 16.6.2025, 22:02