<div>Ola Igor,</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>Sao redes independentes,</div>
<div>&nbsp;</div>
<div>Na rede A, possui esse servidor sip com nat para maquinas internas(utilizo o voip aqui) , na rede B possui um DI roteando com nat para as maquinas interna(Utilizo voip aqui).</div>
<div>&nbsp;</div>
<div>A estrutura e mais o menos essa.</div>
<div>&nbsp;</div>
<div>Como onde o servidor sip esta possui um IP valido, eu da rede B no voip pesso para autenticar no servidor sip da rede A.</div>
<div>Nao estou fazendo mais nda !</div>
<div>&nbsp;</div>
<div>Teria q fazer algo a mais ?</div>
<div>&nbsp;</div>
<div>&nbsp;</div>
<div>Obrigado<br><br>&nbsp;</div>
<div><span class="gmail_quote">On 1/25/06, <b class="gmail_sendername">Igor Foggiatto</b> &lt;<a href="mailto:igorvf@gmail.com">igorvf@gmail.com</a>&gt; wrote:</span>
<blockquote class="gmail_quote" style="PADDING-LEFT: 1ex; MARGIN: 0px 0px 0px 0.8ex; BORDER-LEFT: #ccc 1px solid">mas para a ligaçao das redes vc esta utilizando um outro roteador?<br>a principio o firewall esta ok<br>mas somente para efeito de testes tente retirar a proteçcao contra spoffing
<br><br>Em 24/01/06, Andrei Antoneli&lt;<a href="mailto:andreirp@gmail.com">andreirp@gmail.com</a>&gt; escreveu:<br>&gt; Ola igor tenho isso em meu server ! Tem squid aqui tb !<br>&gt;<br>&gt;<br>&gt; Obrigado Igor !<br>&gt;
<br>&gt;<br>&gt; #!/bin/sh<br>&gt;<br>&gt;<br>&gt; case &quot;$1&quot; in start | restart | force-reload | reload)<br>&gt; echo<br>&gt; echo &quot; Firewall Starting ..... &quot;<br>&gt;<br>&gt;<br>&gt; #Protecao contra Syn-floods
<br>&gt; iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT<br>&gt;<br>&gt; #Port scanners ocultos<br>&gt; iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit<br>&gt; 1/s -j ACCEPT<br>
&gt;<br>&gt; #Ping da morte<br>&gt; iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j<br>&gt; ACCEPT<br>&gt;<br>&gt; #Protecao Contra IP Spoofing<br>&gt;<br>&gt; #iptables -A INPUT -s <a href="http://10.0.0.0/8">
10.0.0.0/8</a> -i eth0 -j DROP<br>&gt; #iptables -A INPUT -s <a href="http://172.16.0.0/16">172.16.0.0/16</a> -i eth0 -j DROP<br>&gt; #iptables -A INPUT -s <a href="http://192.168.1.1/24">192.168.1.1/24</a> -i eth0 -j DROP
<br>&gt;<br>&gt;<br>&gt; #Log a portas proibidas e alguns backdoors<br>&gt;<br>&gt; iptables -A INPUT -p tcp --dport 21&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: FTP&quot;<br>&gt; iptables -A INPUT -p udp --dport 21&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: FTP&quot;
<br>&gt; iptables -A INPUT -p tcp --dport 5042&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall:<br>&gt; Wincrash&quot;<br>&gt; iptables -A INPUT -p tcp --dport 12345 -j LOG --log-prefix &quot;Firewall:<br>&gt; BackOrifice&quot;<br>&gt; iptables -A INPUT -p tcp --dport 12346 -j LOG --log-prefix &quot;Firewall:
<br>&gt; BackOrifice&quot;<br>&gt; iptables -A INPUT -p tcp --dport 25&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: smtp&quot;<br>&gt; iptables -A INPUT -p tcp --dport 110&nbsp;&nbsp; -j LOG --log-prefix &quot;Firewall: pop3&quot;<br>&gt; iptables -A INPUT -p tcp --dport 22&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: ssh&quot;
<br>&gt; iptables -A INPUT -p udp --dport 25&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: smtp&quot;<br>&gt; iptables -A INPUT -p udp --dport 110&nbsp;&nbsp; -j LOG --log-prefix &quot;Firewall: pop3&quot;<br>&gt; iptables -A INPUT -p udp --dport 22&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: ssh&quot;
<br>&gt; iptables -A INPUT -p tcp --dport 3306&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall:<br>&gt; TRAB-MYSQL&quot;<br>&gt;<br>&gt; //Adcioneii essas linhas mas tb nao deu !<br>&gt; iptables -A INPUT -p udp -m udp --dport 5060 -j ACCEPT
<br>&gt; iptables -A INPUT -p udp -m udp --dport 10000:20000 -j ACCEPT<br>&gt;<br>&gt;<br>&gt;<br>&gt; #Mascaramento<br>&gt; iptables -t nat -F<br>&gt; iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT<br>
&gt; --to-port 3128<br>&gt; iptables -t nat -A POSTROUTING -s <a href="http://192.168.1.1/24">192.168.1.1/24</a> -o ppp0 -j MASQUERADE<br>&gt;<br>&gt; echo<br>&gt; echo &quot; Firewall started ..... &quot;<br>&gt; echo<br>
&gt; ;;<br>&gt;<br>&gt; stop)<br>&gt;<br>&gt;<br>&gt; iptables -t nat -F<br>&gt;<br>&gt;<br>&gt; ;;<br>&gt;<br>&gt; *) echo &quot;Usage: $0<br>&gt; {start|stop|restart|reload|force-reload}&quot;<br>&gt; exit 1<br>&gt; ;;<br>
&gt; esac<br>&gt;<br>&gt;<br>&gt; On 1/24/06, Igor Foggiatto &lt;<a href="mailto:igorvf@gmail.com">igorvf@gmail.com</a>&gt; wrote:<br>&gt; &gt; tem ...<br>&gt; &gt; se possivel teria como vc mostrar as regras de iptable para podermos
<br>&gt; verificar?<br>&gt; &gt;<br>&gt; &gt; Em 24/01/06, Andrei Antoneli&lt;<a href="mailto:andreirp@gmail.com">andreirp@gmail.com</a>&gt; escreveu:<br>&gt; &gt; &gt; Ola Igor,<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; entao onde esta o servidor asterisk tem um iptables fazendo nat, para
<br>&gt; &gt; &gt; as maquinas internas, e eh em uma dessas maquinas internas q estou<br>&gt; &gt; &gt; utilizando um dos aparelhos voip.<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Teria q acrescentar alguma outra regra com iptables. ??
<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; obrigado<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; On 1/24/06, Igor Foggiatto &lt;<a href="mailto:igorvf@gmail.com">igorvf@gmail.com</a>&gt; wrote:<br>&gt; &gt; &gt; &gt; por ele estar em faixas de IP diferentes acredito que tenha sido
<br>&gt; &gt; &gt; &gt; colocado um roteador para encaminhas os pacotes dos mesmos. nao existe<br>&gt; &gt; &gt; &gt; alguma refra de firewall impedindo trafego entre os servidores?<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; 2006/1/24, Andrei Antoneli &lt; 
<a href="mailto:andreirp@gmail.com">andreirp@gmail.com</a>&gt;:<br>&gt; &gt; &gt; &gt; &gt; Ola pessoal<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; Tenho uma rede A com um servidor asterisk e um voip&nbsp;&nbsp;e uma em outro
<br>&gt; &gt; &gt; &gt; &gt; local fisico B com um voip, ambas as redes estao atras de NAT e se<br>&gt; &gt; &gt; &gt; &gt; autenticam no servidor asterisk.<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; Fiz uma conf simples para testar o asterisk conforme abaixo.
<br>&gt; &gt; &gt; &gt; &gt; Quando testei internamente a rede, ou seja fazendo as ligacoes com<br>&gt; os<br>&gt; &gt; &gt; &gt; &gt; dois voips na mesma rede q o servidor asterisk, funcionou tudo<br>&gt; normal<br>&gt; &gt; &gt; &gt; &gt; !!
<br>&gt; &gt; &gt; &gt; &gt; Agora quando tento fazer o servidor funcionar em redes diferentes.<br>&gt; Diz<br>&gt; &gt; &gt; &gt; &gt; q nao eh possivel registar.<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; o log aparece
<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; 15:57:39 Server <a href="http://200.1.132.187">200.1.132.187</a> did not respond to register (user<br>&gt; andrei)<br>&gt; &gt; &gt; &gt; &gt; 15:57:39 Check server details for that line
<br>&gt; &gt; &gt; &gt; &gt; 15:56:51 Attempting to register <a href="mailto:andrei@200.1.132.187">andrei@200.1.132.187</a><br>&gt; &gt; &gt; &gt; &gt; 15:57:39 Server <a href="http://200.1.132.187">200.1.132.187</a> did not respond to register (user
<br>&gt; andrei)<br>&gt; &gt; &gt; &gt; &gt; 15:57:39 Check server details for that line<br>&gt; &gt; &gt; &gt; &gt; 16:02:23 Server <a href="http://200.1.132.187">200.1.132.187</a> did not respond to register (user<br>&gt; andrei)
<br>&gt; &gt; &gt; &gt; &gt; 16:02:23 Check server details for that line<br>&gt; &gt; &gt; &gt; &gt; 16:07:13 Server <a href="http://200.1.132.187">200.1.132.187</a> did not respond to register (user<br>&gt; andrei)<br>&gt; &gt; &gt; &gt; &gt; 16:07:13 Check server details for that line
<br>&gt; &gt; &gt; &gt; &gt; 16:11:55 Server <a href="http://200.1.132.187">200.1.132.187</a> did not respond to register (user<br>&gt; andrei)<br>&gt; &gt; &gt; &gt; &gt; 16:11:55 Check server details for that line<br>&gt; &gt; &gt; &gt; &gt; 16:14:11 Restarting the SIP Engine so settings take effect.
<br>&gt; &gt; &gt; &gt; &gt; 16:14:11 SIP Private IP is: <a href="http://192.168.1.216:5060">192.168.1.216:5060</a><br>&gt; &gt; &gt; &gt; &gt; 16:14:11 Unable to auto-detect public IP. Using private IP<br>&gt; &gt; &gt; &gt; &gt; 16:14:11 SIP Public IP is: 
<a href="http://192.168.1.216:5060">192.168.1.216:5060</a><br>&gt; &gt; &gt; &gt; &gt; 16:14:11 SIP Number: andrei@192.168.1.216:5060<br>&gt; &gt; &gt; &gt; &gt; 16:14:11 SIP Number: renato@192.168.1.216:5060<br>&gt; &gt; &gt; &gt; &gt; 16:14:11 Attempting to register 
<a href="mailto:sala-teste@200.1.132.187">sala-teste@200.1.132.187</a><br>&gt; &gt; &gt; &gt; &gt; 16:14:19 Initiated sip call to: 1235<br>&gt; &gt; &gt; &gt; &gt; 16:14:19 Unable to auto-detect public IP. Using private IP
<br>&gt; &gt; &gt; &gt; &gt; 16:14:24 Error call attempt timed-out.<br>&gt; &gt; &gt; &gt; &gt; 16:14:24 The server is not replying.<br>&gt; &gt; &gt; &gt; &gt; 16:14:24 Call has disconnected<br>&gt; &gt; &gt; &gt; &gt;<br>
&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; sendo q possuo esses usuarios cadastrados<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; Alguem pode me ajudar ?<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;
<br>&gt; &gt; &gt; &gt; &gt; Obrigado.<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; sip.conf<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; [general]<br>&gt; &gt; &gt; &gt; &gt;
<br>&gt; &gt; &gt; &gt; &gt; port = 5060<br>&gt; &gt; &gt; &gt; &gt; language=br<br>&gt; &gt; &gt; &gt; &gt; qualify=yes<br>&gt; &gt; &gt; &gt; &gt; disallow=all<br>&gt; &gt; &gt; &gt; &gt; localnet=<a href="http://192.168.1.0/255.255.255.0">
192.168.1.0/255.255.255.0</a><br>&gt; &gt; &gt; &gt; &gt; context=omicron<br>&gt; &gt; &gt; &gt; &gt; allow=alaw<br>&gt; &gt; &gt; &gt; &gt; allow=ulaw<br>&gt; &gt; &gt; &gt; &gt; NAT=yes<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;
<br>&gt; &gt; &gt; &gt; &gt; [andrei]<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; type=friend<br>&gt; &gt; &gt; &gt; &gt; username= andrei<br>&gt; &gt; &gt; &gt; &gt; fromuser= andrei<br>&gt; &gt; &gt; &gt; &gt; secret=andrei
<br>&gt; &gt; &gt; &gt; &gt; host=dynamic<br>&gt; &gt; &gt; &gt; &gt; insecure=very<br>&gt; &gt; &gt; &gt; &gt; qualify=yes<br>&gt; &gt; &gt; &gt; &gt; disallow=all<br>&gt; &gt; &gt; &gt; &gt; allow=alaw<br>&gt; &gt; &gt; &gt; &gt; allow=ulaw
<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; [sala_teste]<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; type=friend<br>&gt; &gt; &gt; &gt; &gt; username= sala_teste<br>&gt; &gt; &gt; &gt; &gt; fromuser= sata_Teste
<br>&gt; &gt; &gt; &gt; &gt; secret= sala<br>&gt; &gt; &gt; &gt; &gt; host=dynamic<br>&gt; &gt; &gt; &gt; &gt; insecure=very<br>&gt; &gt; &gt; &gt; &gt; qualify=yes<br>&gt; &gt; &gt; &gt; &gt; disallow=all<br>&gt; &gt; &gt; &gt; &gt; allow=ulaw
<br>&gt; &gt; &gt; &gt; &gt; allow=alaw<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; extensions.conf<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; [general]<br>&gt; &gt; &gt; &gt; &gt; static=yes<br>&gt; &gt; &gt; &gt; &gt; writeprotect=no
<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; [omicron]<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; exten =&gt; 1234,1,Dial(SIP/andrei,10)<br>&gt; &gt; &gt; &gt; &gt; exten =&gt; 1234,2,Hangup()<br>
&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; exten =&gt; 4321,1, Dial(SIP/sala_teste,10)<br>&gt; &gt; &gt; &gt; &gt; exten =&gt; 4321,2,Hangup()<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;
<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; --<br>&gt; &gt; &gt; &gt; &gt; Abraços<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; Ass: Andrei Antonelli
<br>&gt; &gt; &gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; &gt; &gt; LIsta de discussões AsteriskBrasil.org<br>&gt; &gt; &gt; &gt; &gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">
AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt; &gt; &gt; &gt; &gt;<br>&gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a>
<br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; &gt; &gt; Acesse o&nbsp;&nbsp;wiki AsteriskBrasil.org:<br>&gt; &gt; &gt; &gt; &gt; <a href="http://www.asteriskbrasil.org">
http://www.asteriskbrasil.org</a><br>&gt; &gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; &gt; LIsta de discussões AsteriskBrasil.org<br>&gt; &gt; &gt; &gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">
AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt; &gt; &gt; &gt;<br>&gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; &gt; Acesse o&nbsp;&nbsp;wiki AsteriskBrasil.org:<br>&gt; &gt; &gt; &gt; <a href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org
</a><br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; --<br>&gt; &gt; &gt; Abraços<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; Ass: Andrei Antonelli<br>&gt; &gt; &gt; _______________________________________________
<br>&gt; &gt; &gt; LIsta de discussões AsteriskBrasil.org<br>&gt; &gt; &gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt; &gt; &gt;<br>&gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">
http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>&gt; &gt; &gt;<br>&gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; Acesse o&nbsp;&nbsp;wiki AsteriskBrasil.org:<br>&gt; &gt; &gt; 
<a href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</a><br>&gt; &gt; &gt;<br>&gt; &gt; _______________________________________________<br>&gt; &gt; LIsta de discussões AsteriskBrasil.org<br>&gt; &gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">
AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt; &gt;<br>&gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>&gt; &gt;
<br>&gt; &gt; _______________________________________________<br>&gt; &gt; Acesse o&nbsp;&nbsp;wiki AsteriskBrasil.org:<br>&gt; &gt; <a href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</a><br>&gt; &gt;<br>&gt;<br>
&gt;<br>&gt; --<br>&gt; Abraços<br>&gt;<br>&gt; Ass: Andrei Antonelli<br>&gt;<br>&gt; _______________________________________________<br>&gt; LIsta de discussões AsteriskBrasil.org<br>&gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">
AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>&gt;<br>&gt; _______________________________________________
<br>&gt; Acesse o&nbsp;&nbsp;wiki AsteriskBrasil.org:<br>&gt; <a href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</a><br>&gt;<br>&gt;<br>_______________________________________________<br>LIsta de discussões AsteriskBrasil.org
<br><a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br><a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil
</a><br><br>_______________________________________________<br>Acesse o&nbsp;&nbsp;wiki AsteriskBrasil.org:<br><a href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</a><br></blockquote></div><br><br clear="all"><br>
-- <br>Abraços <br><br>Ass: Andrei Antonelli