<DIV>Josué, é o seguinte falta o range do RTP que vai de 10000 a 20000 se vc não liberar estas portas os&nbsp;clientes SIP que estão fora de sua rede local não conseguirão acesso ao seu asterisk, lembrando que vc pode diminuir o range, vc poderá faze-lo configurando o arquivo RTP.conf edita os campos rtpstart=10000 e rtpend=20000 para um range menor exemplo</DIV>  <DIV>&nbsp;</DIV>  <DIV>rtpstart=100 <BR>rtpend=200<BR></DIV>  <DIV>&nbsp;</DIV>  <DIV>e libera no teu firewall </DIV>  <DIV>&nbsp;</DIV>  <DIV>ex:</DIV>  <DIV>&nbsp;</DIV>  <DIV>-A INPUT -d 200.xxx.xxx.xxx -i eth0 -p tcp -m multiport --dports&nbsp;100:200 -j ACCEPT</DIV>  <DIV>&nbsp;</DIV>  <DIV>Abraços </DIV>  <DIV>&nbsp;</DIV>  <DIV>Eder de souza.</DIV>  <DIV><BR><B><I>Josué Conti &lt;josueconti@gmail.com&gt;</I></B> escreveu:</DIV>  <BLOCKQUOTE class=replbq style="PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #1010ff 2px solid">  <DIV>Pessoal, bom dia.</DIV>  <DIV>Criei as seguintes regras no ip tables, mas gostaria
 de saber de vocês, se necessita de mais alguma coisa, ou se esta bom desta maneira.</DIV>  <DIV>Desde já agradeço a atenção.</DIV>  <DIV>&nbsp;</DIV>  <DIV># Generated by iptables-save v1.2.11 on Mon Nov 21 19:36:08 2005<BR>*mangle<BR>:PREROUTING ACCEPT [10841147:2094051733]<BR>:INPUT ACCEPT [10321713:2051635382]<BR>:FORWARD ACCEPT [0:0]<BR>:OUTPUT ACCEPT [10120294:1997487730] <BR>:POSTROUTING ACCEPT [10117524:1996938029]<BR>COMMIT<BR># Completed on Mon Nov 21 19:36:08 2005<BR># Generated by iptables-save v1.2.11 on Mon Nov 21 19:36:08 2005<BR>*nat<BR>:PREROUTING ACCEPT [315:33059]<BR>:POSTROUTING ACCEPT [22:4848] <BR>:OUTPUT ACCEPT [0:0]<BR>COMMIT<BR># Completed on Mon Nov 21 19:36:08 2005<BR># Generated by iptables-save v1.2.11 on Mon Nov 21 19:36:08 2005<BR>*filter<BR>:INPUT DROP [26:3695]<BR>:FORWARD ACCEPT [0:0]<BR>:OUTPUT ACCEPT [25925:5235989] <BR>-A INPUT -i lo -j ACCEPT<BR>-A INPUT -i eth1 -j ACCEPT<BR>-A INPUT -d 200.xxx.xxx.xxx -i eth0 -p tcp -m multiport --dports
 22,443,5060,4569 -j ACCEPT<BR>-A INPUT -d 200.xxx.xxx.xxx -i eth0 -p udp -m multiport --dports 5060,4569,123 -j ACCEPT <BR>-A INPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT<BR>-A INPUT -p icmp -m icmp --icmp-type 8 -m limit --limit 5/sec -j ACCEPT<BR>-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT<BR>COMMIT<BR>&nbsp;</DIV>  <DIV>Onde o IP 200.xxx.xxx.xxx é o IP do Asterisk.</DIV>_______________________________________________<BR>LIsta de discussões AsteriskBrasil.org<BR>AsteriskBrasil@listas.asteriskbrasil.org<BR>http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil<BR><BR>_______________________________________________<BR>Acesse o wiki AsteriskBrasil.org:<BR>http://www.asteriskbrasil.org</BLOCKQUOTE>  <DIV><BR></DIV><p>
                <hr size=1> 
Yahoo! doce lar. <a href="http://us.rd.yahoo.com/mail/br/tagline/homepage_set/*http://br.yahoo.com/homepageset.html">Faça do Yahoo! sua homepage.</a>