Asterisk и iptables (Настроил файрвол, АТС периодически пропадает.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Architeuthis
Сообщения: 41
ОС: Archlinux

Asterisk и iptables

Сообщение Architeuthis »

Будте здоровы.
Есть АТС, которая связывается с шлюзом, а к ней подключены телефоны. На шлюзе за атс закреплен городской номер. Порой невозможно дозвониться на номер.

Код:

iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -s [список IP] -j ACCEPT


[список IP] = IP шлюза, телефонов,

может нужно открыть sip-порт на все адреса? но так опасно и придесться бороться с попытками регистрации.
Буду благодарен за помощь.
Не стыдно быть чайником; стыдно им оставаться.
Спасибо сказали:
Аватара пользователя
Bluetooth
Сообщения: 4395
Статус: Блюзовый
ОС: Debian Squeeze amd64

Re: Asterisk и iptables

Сообщение Bluetooth »

Если бы фаервол был настроен неправильно, было бы невозможно дозвониться все время. Периодичность проблемы ясно показывает, что она не в фаерволе.
Спасибо сказали:
Аватара пользователя
BAF
Сообщения: 225
Статус: Я это я, какой есть такой есть.
ОС: Ubuntu

Re: Asterisk и iptables

Сообщение BAF »

Как понять переодически отваливается? Что бы вам помочь, вы должны рассказать что отваливается атс или клиенты, какие протоколы используете, как настроен тот или иной протокол, схему сети(обязательно, типа атс с внешней статикой, а клиенты за натом и динамическими адресами). И не забудьте приложить лог full(его часть, а вы туда смотрели?)
Поправите меня, если я не прав, буду тока рад.
Спасибо сказали: