<div>- Use um servidor firewall para fazer o tratamento de porta por ip</div>
<div>- Libera as portas necessarias apenas paro o ip do server asterisk</div>
<div>- Se IP Dinamico, faça ddns no firewall</div>
<div>- Faça regras de nat no firewall &quot;port forward&quot; </div>
<div>- Porta 80 para acesso externo a seu asterisk via web ou 222 para ssh</div>
<div>- Porta 5060...para server...<br>- Ideal usar um firewall mesmo que seja de testes seu servidor....facilita bem as coisas...<br>- Firewall baseados em linux...Untangle, monowall...ou PFsense em FreeBSD...</div>
<div> </div>
<div> </div>
<div> </div>
<div class="gmail_quote">Em 10 de junho de 2011 12:19, Davi Sabino Barros <span dir="ltr">&lt;<a href="mailto:davibarros@msn.com">davibarros@msn.com</a>&gt;</span> escreveu:<br>
<blockquote style="BORDER-LEFT: #ccc 1px solid; MARGIN: 0px 0px 0px 0.8ex; PADDING-LEFT: 1ex" class="gmail_quote">
<div>Companheiro,<br><br>Estou com o mesmo problema e ainda não consegui resolver. Mesmo com as dicas passadas por aqui e literatura consultada.<br>Mas bem, na melhor das hipóteses, funcionando, acaba ficando um numero muito grande de portas abertas. Considere o uso de VPN para o acesso externo ou a utilização do IAX (que usa apenas uma porta). 
<p class="MsoNormal">Se conseguir avisa como fez.</p>
<p class="MsoNormal">Abraços.</p><br>  <font style="FONT-SIZE: 16pt" size="4" face="Garamond">   </font><font style="FONT-SIZE: 16pt" size="4" face="Garamond"><br></font><font style="FONT-SIZE: 16pt" size="4"></font><font style="FONT-FAMILY: Garamond, Times, Serif; COLOR: rgb(0,0,255); FONT-SIZE: 20pt; FONT-WEIGHT: bold" size="5"><font style="FONT-SIZE: 16pt" size="4" face="Garamond">Davi  Barros<br>
<font style="FONT-SIZE: 12pt" color="#000000" size="3">Adm. Linux I e II<br>Alvarion System Specialist<br>3com Solutions Design Specialist<br></font></font><font style="FONT-SIZE: 16pt" size="4" face="Garamond"><a href="http://www.vidati.com.br/" target="_blank">www.vidati.com.br</a></font></font><font style="FONT-FAMILY: Garamond, Times, Serif; FONT-WEIGHT: bold" size="5"><br>
</font><br><br><br><br>
<hr>
From: <a href="mailto:sidnei_rp@ig.com.br" target="_blank">sidnei_rp@ig.com.br</a><br>To: <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org" target="_blank">asteriskbrasil@listas.asteriskbrasil.org</a><br>Date: Fri, 10 Jun 2011 12:24:55 -0300<br>
Subject: [AsteriskBrasil] RES: Sip e Nat 
<div>
<div></div>
<div class="h5"><br><br>
<div>
<p><span style="COLOR: #1f497d">Olá Marcelo.</span></p>
<p><span style="COLOR: #1f497d">Tenho vários clientes com esse tipo de estrutura e sempre faço da seguinte forma:</span></p>
<p><span style="COLOR: #1f497d"> </span></p>
<p><span style="COLOR: #1f497d">Liberar as portas 5060:6061 UDP</span></p>
<p><span style="COLOR: #1f497d">Liberar as portas 10000:20000 UDP (RTP)</span></p>
<p><span style="COLOR: #1f497d"> </span></p>
<p><span style="COLOR: #1f497d">Configurar no sip.conf</span></p>
<p><span style="COLOR: #1f497d"> </span></p>
<p><span style="COLOR: #1f497d">externip = IP Válido da sua net ou um ddns</span></p>
<p><span style="COLOR: #1f497d">localnet = faixa da sua rede interna + mascará de rede (no seu caso <a href="http://192.168.1.0/255.255.255.0" target="_blank">192.168.1.0/255.255.255.0</a>)</span></p>
<p><span style="COLOR: #1f497d"> </span></p>
<p><span style="COLOR: #1f497d">Sempre funcionou perfeitamente.</span></p>
<p><span style="COLOR: #1f497d"> </span></p>
<p><span style="COLOR: #1f497d">Qualquer coisa estamos ai.</span></p>
<p><span style="COLOR: #1f497d"> </span></p>
<p><span style="COLOR: #1f497d">Sidnei Pereira</span></p>
<p><span style="COLOR: #1f497d"> </span></p>
<p><span style="COLOR: #1f497d"> </span></p>
<p><span style="COLOR: #1f497d"> </span></p>
<p><span style="COLOR: #1f497d"> </span></p>
<div>
<div style="BORDER-BOTTOM: medium none; BORDER-LEFT: medium none; PADDING-BOTTOM: 0cm; PADDING-LEFT: 0cm; PADDING-RIGHT: 0cm; BORDER-TOP: #b5c4df 1pt solid; BORDER-RIGHT: medium none; PADDING-TOP: 3pt">
<p><b><span style="FONT-SIZE: 10pt">De:</span></b><span style="FONT-SIZE: 10pt"> <a href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-bounces@listas.asteriskbrasil.org</a> [mailto:<a href="mailto:asteriskbrasil-bounces@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-bounces@listas.asteriskbrasil.org</a>] <b>Em nome de </b>Marcelo Angelo C. Battistini<br>
<b>Enviada em:</b> sexta-feira, 10 de junho de 2011 11:39<br><b>Para:</b> <a href="mailto:asteriskbrasil@listas.asteriskbrasil.org" target="_blank">asteriskbrasil@listas.asteriskbrasil.org</a><br><b>Assunto:</b> [AsteriskBrasil] Sip e Nat</span></p>
</div></div>
<p> </p>
<p> </p>
<p>Se meu asterisk esta numa rede interna  com ip  192.168.1.50  e tem  como eu de fora pela internet conectar e usar este asterisk?</p>
<p>Tenho um equipamento fazendo NAT</p>
<p> </p>
<p> </p>
<p> </p></div><br></div></div>_______________________________________________ KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk. - Hardware com alta disponibilidade de recursos e qualidade KHOMP - Suporte t�cnico local qualificado e gratuito Conhe�a a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br/" target="_blank">www.khomp.com.br</a> _______________________________________________ DIGIVOICE: Lider no mercado de placas para Asterisk �nico fabricante com Centro de Treinamento especializado. LAN�AMENTO: Channel Bank TDMoE, at� 64 canais FXS / FXO. <a href="http://www.digivoice.com.br/" target="_blank">www.digivoice.com.br</a> ou (11)3016-5200. ________ Lista de discuss�es AsteriskBrasil.org <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org" target="_blank">AsteriskBrasil@listas.asteriskbrasil.org</a> <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a> ______________________________________________ Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org" target="_blank">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a> </div>
<br>_______________________________________________<br>KHOMP: qualidade em placas de E1, GSM, FXS e FXO para Asterisk.<br>- Hardware com alta disponibilidade de recursos e qualidade KHOMP<br>- Suporte técnico local qualificado e gratuito<br>
Conheça a linha completa de produtos KHOMP em <a href="http://www.khomp.com.br/" target="_blank">www.khomp.com.br</a><br>_______________________________________________<br>DIGIVOICE: Lider no mercado de placas para Asterisk<br>
Único fabricante com Centro de Treinamento especializado.<br>LANÇAMENTO: Channel Bank TDMoE, até 64 canais FXS / FXO.<br><a href="http://www.digivoice.com.br/" target="_blank">www.digivoice.com.br</a> ou (11)3016-5200.<br>
________<br>Lista de discussões AsteriskBrasil.org<br><a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br><a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil" target="_blank">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>
______________________________________________<br>Para remover seu email desta lista, basta enviar um email em branco para <a href="mailto:asteriskbrasil-unsubscribe@listas.asteriskbrasil.org">asteriskbrasil-unsubscribe@listas.asteriskbrasil.org</a><br>
</blockquote></div><br><br clear="all"><br>-- <br>==================================<br>INNOVA INFORMÁTICA LTDA<br>LEOMAR SOARES DE ALMEIDA<br>- Gerenciamento de redes empresariais e consultoria para<br>implantação e aprimoramento de redes. <br>
- Segurança da Informação<br>- Segurança Eletrônica<br><br>Fixo: (65) 3661-3960<br>Celular: (65) 9214-3637 / 9988-1692<br>Skype: leomar_mt / MSN: <a href="mailto:leomarsa@hotmail.com">leomarsa@hotmail.com</a><br>E-mail: <a href="mailto:leomarsa@gmail.com">leomarsa@gmail.com</a><br>
==================================<br>