Se o teu firewall for construido com IPTABLES são estes comandos que você irá adiciona no teu script de Firewall !!!!!!!!!!!<br>  <br>  mas o problema do NAT com o SIP ainda é complicado vai depender de  muitas outras coisas por exemplo vai depender do teu roteador, se vc  estiver utilizando um link ADSL com o roteador em modo Router vai ficar  complicado. Sinceramente nunca consegui fazer o SIP funcionar direito  com o meu d-link em modo router a saida foi colocá-lo em modo bridge.<br>  <br>  <br>  Eder de Souza<br><br><b><i>"Noel R. Morais" &lt;noelrocha@gmail.com&gt;</i></b> escreveu:<blockquote class="replbq" style="border-left: 2px solid rgb(16, 16, 255); margin-left: 5px; padding-left: 5px;">  a parte do iptables tem q ser feita no firewall certo?<br><br>On 3/3/06, Erivan Pereira <voip @icmp.com.br=""> wrote:<br>&gt; Felipe, vou colocar aqui minhas configurações pra ver se server para você.<br>&gt;<br>&gt; sip.conf<br>&gt;<br>&gt; [general]<br>&gt;
 context=default<br>&gt; port=5060<br>&gt; externip= coloque aqui seu IP valido / ou dominio<br>&gt; localnet=172.16.0.0/255.255.0.0   / sua LAN<br>&gt; nat=yes<br>&gt; bindaddr = 0.0.0.0<br>&gt; trustrpid=yes<br>&gt; canreinvite=no<br>&gt; disallow=all<br>&gt; allow=g723<br>&gt; allow=ilbc<br>&gt; allow=gsm<br>&gt; axexpirey=120<br>&gt; defaultexpirey=80<br>&gt; dtmfmode=rfc2833<br>&gt; language=en<br>&gt;<br>&gt;<br>&gt; IPTABLES<br>&gt;<br>&gt; $IPTABLES -A FORWARD -p udp  --dport 5060:5062 -j ACCEPT<br>&gt; $IPTABLES -A FORWARD -p udp -s $LAN_IP --sport 8000:8009      -j ACCEPT<br>&gt; $IPTABLES -A FORWARD -p udp -s $LAN_IP --sport 8000:8009      -j ACCEPT<br>&gt; $IPTABLES -A FORWARD -p udp -d $LAN_IP --dport 50000:50100 -j ACCEPT<br>&gt; $IPTABLES -A FORWARD -p udp -d $LAN_IP --dport 8000:8009     -j ACCEPT<br>&gt; $IPTABLES -A FORWARD -p udp  --dport 10000:20000                   -j ACCEPT<br>&gt;<br>&gt;<br>&gt; Redirecionamento<br>&gt; $IPTABLES -t nat -A
 PREROUTING -p udp --dport 5060:5080 -i eth0  -j DNAT<br>&gt; --to-destination 172.16.0.71<br>&gt; $IPTABLES -t nat -A PREROUTING -p udp --dport 10000:20000 -i eth0 -j<br>&gt; DNAT --to-destination 172.16.0.71<br>&gt;<br>&gt;<br>&gt; Todo mundo acesso com x-lite ou ATA sem problema.<br>&gt;<br>&gt;<br>&gt;<br>&gt; Jefferson B. Limeira wrote:<br>&gt;<br>&gt; &gt;Saudações Lista,<br>&gt; &gt;<br>&gt; &gt;  Peguei o bonde andando... mas opinião pessoal: só fazendo o nat da porta<br>&gt; &gt;udp/5060, você já consegue logar. Isso é fácil, uma regra no iptables e pronto.<br>&gt; &gt;O problema é comunicação de dados pro tráfego de voz, além do RTP, são feitos<br>&gt; &gt;por portas aleátorias, acima de 1024. Por mais que você fique<br>&gt; &gt;logando/analisando as retrições do firewall e liberando... sempre vai mudar de<br>&gt; &gt;porta e causar novos problemas.<br>&gt; &gt;Pra que garanta o funcionamento sempre maiores problemas, o ideal é que você<br>&gt; &gt;libere (no
 firewall que faz teu nat) conexões externa UDP acima de 1024 pra tua<br>&gt; &gt;máquina com asterisk. Mesmo que você não tivesse atrás de um NAT, mas usando um<br>&gt; &gt;firewall, você teria que liberar tais portas para que seus peers consigam<br>&gt; &gt;conversar.<br>&gt; &gt;Lembre-se que se teu cliente estiver atrás de outro NAT, exceto com a<br>&gt; &gt;configuração de quem faz o NAT pra ele, o tráfego de dados de voz SEMPRE vai<br>&gt; &gt;passar pelo teu asterisk. Mesmo estando um gateway aqui, outro na sala do lado,<br>&gt; &gt;e teu asterisk a 1500km de distância. o canreinvite não funciona com nat.<br>&gt; &gt;<br>&gt; &gt;Abraços, Jefferson.<br>&gt; &gt;<br>&gt; &gt;Citando "André Felipe R. dos Santos" <andre @windstar.com.br="">:<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;&gt;Como que vc fez pra funcionar o * Erivan?<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;pois estou com o mesmo problema<br>&gt; &gt;&gt;eu tenho um firewall linux com slackware.....e atras
 dele esta o meu *<br>&gt; &gt;&gt;dentro da rede interna funciona tudo que eh uma blz......<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;mas de fora eu ate consigo me logar no *, fazer ou receber ligacoes....<br>&gt; &gt;&gt;porem nao escuto e a pessoa tb nao escuta nda na ligacao.......<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;se poder me ajudar ou me dar uma dica eu agradeco.... inte........<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;Erivan Pereira wrote:<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;&gt;Felipe, muito obrigado pela dica. Mas como você disse vou  disponibiizar<br>&gt; &gt;&gt;&gt;o voip para terceiros.<br>&gt; &gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;Mas já tá tudo funcionado perfeitamente.<br>&gt; &gt;&gt;&gt;Precisando de algo estou a disposição.<br>&gt; &gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;Erivan Pereira<br>&gt; &gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;Filipe Mordhorst wrote:<br>&gt; &gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;Erivan,<br>&gt;
 &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;Se for possível, estabeleça uma VPN entre o agente que estiver na Internet<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;e<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;a LAN com o servidor do Asterisk. Não é exatamente o que você perguntou,<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;mas<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;acaba com o problema de NAT para SIP e ainda lhe oferece uma grande melhora<br>&gt; &gt;&gt;&gt;&gt;na questão de segurança. Funciona muito bem.<br>&gt; &gt;&gt;&gt;&gt;Caso a sua idéia seja oferecer a VoIP para terceiros, daí realmente fica<br>&gt; &gt;&gt;&gt;&gt;complicado fugir de uma NAT.<br>&gt; &gt;&gt;&gt;&gt;O site www.voip-info.org traz muita informação sobre isso.<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;Abraços,<br>&gt; &gt;&gt;&gt;&gt;----<br>&gt; &gt;&gt;&gt;&gt;Filipe Mordhorst<br>&gt; &gt;&gt;&gt;&gt;<br>&gt;
 &gt;&gt;&gt;&gt;Oi, pessoal<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;Roteador                                 Linux<br>&gt; &gt;&gt;&gt;&gt;Router                          Asterisk<br>&gt; &gt;&gt;&gt;&gt;|------------------------------| &lt;------&gt;<br>&gt; &gt;&gt;&gt;&gt;|----------------------------|  &lt;-------------&gt;  |-----------------------|<br>&gt; &gt;&gt;&gt;&gt;                                            eth0<br>&gt; &gt;&gt;&gt;&gt;eth1                     eth0<br>&gt; &gt;&gt;&gt;&gt;200.x.x.1                               200.x.x.2<br>&gt; &gt;&gt;&gt;&gt;172.16.0.1           172.16.0.71<br>&gt; &gt;&gt;&gt;&gt;                                                 |                   |<br>&gt; &gt;&gt;&gt;&gt;                                                 |     NAT       |<br>&gt; &gt;&gt;&gt;&gt;Tentei fazer um gráfico para tentar explicar melhor meu problema. Como<br>&gt; &gt;&gt;&gt;&gt;podem ver, meu Asterisk está rodando atrás de um Linux Box
 que faz Nat<br>&gt; &gt;&gt;&gt;&gt;para Internet.  No Asterisk, tenho dois peers SIP registrados que uso<br>&gt; &gt;&gt;&gt;&gt;para fazer ligações para PSTN. Para essa função tá tudo funcionando<br>&gt; &gt;&gt;&gt;&gt;perfeitamente, mas gostaria de acessar meu Asterisk pela Internet. Já<br>&gt; &gt;&gt;&gt;&gt;tentei fazer redirecioamento de porta com iptables mas não tem dado<br>&gt; &gt;&gt;&gt;&gt;certo. Caso alguém saiba com resolver isso fico grato.<br>&gt; &gt;&gt;&gt;&gt;Abaixo um link que consegui que promete justamente isso, mas não funfou<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;não.<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;http://www.it46.se/wsis/show_entry.php?id=12&#9001;=en<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;Atenciosamente,<br>&gt; &gt;&gt;&gt;&gt;Erivan Pereira<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;&gt;&gt;&gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt;<br>&gt;<br>&gt;
 _______________________________________________<br>&gt; LIsta de discussões AsteriskBrasil.org<br>&gt; AsteriskBrasil@listas.asteriskbrasil.org<br>&gt; http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil<br>&gt;<br>&gt; _______________________________________________<br>&gt; Acesse o  wiki AsteriskBrasil.org:<br>&gt; http://www.asteriskbrasil.org<br>&gt;<br><br><br>--<br>_________<br>Noel R. Morais<br>_______________________________________________<br>LIsta de discussões AsteriskBrasil.org<br>AsteriskBrasil@listas.asteriskbrasil.org<br>http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil<br><br>_______________________________________________<br>Acesse o  wiki AsteriskBrasil.org:<br>http://www.asteriskbrasil.org<br></andre></voip></blockquote><br><p>
                <hr size=1> 
Yahoo! doce lar. <a href="http://us.rd.yahoo.com/mail/br/tagline/homepage_set/*http://br.yahoo.com/homepageset.html">Faça do Yahoo! sua homepage.</a>