[AsteriskBrasil] Problemas com NAT

Valter Buriti suporte em compas.com.br
Sexta Setembro 14 13:05:25 BRT 2007


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


Eu tambem estive com os mesmo problemas mesmo fazendo um forward
no meu FW/Router meu ambiente:

Roteador Dlink DL-524 ip dinamico virtua
Roteador Coyote 2.24 ip fixo virtua

Solucao e a forma de nat implementada nat=yes|no|route

sip_nat.conf ou inves de usar apenas nat=yes usar nat=route ai sim
a coisa passou a fluir normalmente mesmo utilizando o dyndns.org

Pode ser que esta dica tambem funcione para vc

boa sorte.



Alexandre Cavalcante Alencar wrote:
> Olá,
> 
> Você tem as regras de NAT ok, mas e o FORWARD de pacotes?
> 
> iptables -A FORWARD -i <entrada> -d <asterisk> -p udp -m udp --dport
> 5060 -j ACCEPT
> 
> Ats,
> 
> On 9/12/07, Fernando A. Ribeiro Fortes <maclink em superig.com.br> wrote:
>> Ola a todos
>>
>> Estou enfrentando problemas com NAT, alguém poderia me dar uma luz
>>
>> Rede : Roteador 3COM para o Link dedicado 201.48.154.1 esse cara eh o gateway geral da rede e não tem restrição alguma
>>
>> Roteador : Linux Coyote 201.48.154.2
>> Regras do Firewall
>>
>> iptables -A PREROUTING -t nat -p tcp -d 201.44.157.2 --dport 5060 -j DNAT --to-destination 192.168.0.50:5060
>> iptables -A PREROUTING -t nat -p udp -d 201.44.157.2 --dport 5060 -j DNAT --to-destination 192.168.0.50:5060
>> iptables -A PREROUTING -t nat -p udp -d 201.44.157.2 -m udp --dport 10000:20000 -j DNAT --to-destination 192.168.0.50
>>
>> usuarios SIP.CONF
>> [general]
>> bindaddr=0.0.0.0
>> bindport=5060
>> disallow=all
>> allow=alaw
>> allow=gsm
>>
>> ** ja tentei externip 201.44.157.2 | 201.44.157.1 e mesmo assim nada
>>
>>
>> [3000]  ; ramal configurado no X-Lite
>> username=3000
>> type=friend
>> secret=1234
>> qualify=no
>> port=5060
>> nat=yes ; isso garante que o ramal possa falar atraz do Firewall
>> host=dynamic
>> dtmfmode=rfc2833
>> canreinvite=no
>> callerid="Altino"<3000>
>>
>>
>> Abaixo segue o erro
>>
>> Sep 12 13:49:05 WARNING[8571]: chan_sip.c:1228 retrans_pkt: Maximum retries exceeded on transmission 30579fd5-bb5f-dc11-9841-00c0df09757a em king for seqno 2 (Critical Response)
>> Sep 12 13:49:05 WARNING[8571]: chan_sip.c:1245 retrans_pkt: Hanging up call 30579fd5-bb5f-dc11-9841-00c0df09757a em king - no reply to our critical packet.
>>
>>
>> Abraços
>>
>> --
>> ::Fernando A. Ribeiro Fortes
>> ::URL - http://tekmaclnx.dyndns.org
>> ::Phone : 13 2202-4759 | 9157-7676
>> ::Brazil - Santos - SP
>> -----------------------------------
>> (O-  Live long and prosper ...
>> //\  Msn : mklnk em hotmail.com
>> V_/_ Linux Counter - 252429
>>
>> _______________________________________________
>> Compre uma camiseta da AsteriskBrasil.org!
>>             http://www.voipmania.com.br
>>                 == VoIPMania.com.br ==
>>
>> _______________________________________________
>> LIsta de discussões AsteriskBrasil.org
>> AsteriskBrasil em listas.asteriskbrasil.org
>> http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil
>>
> 
> 
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFG6rFE7Y5ATgSgIAoRAkIGAJ44vChwpZdh2UKFQyqZDFElaotJpQCeKqQM
6Dy47V3BCEPL4DJJq8ExRs8=
=j8xC
-----END PGP SIGNATURE-----


Mais detalhes sobre a lista de discussão AsteriskBrasil