Помогите настроить Шлюз на CentOs 5.3 для Sip (Нужно настроить шлюз для работы Sip)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

tigralex
Сообщения: 8

Помогите настроить Шлюз на CentOs 5.3 для Sip

Сообщение tigralex »

Прошу меня сильно не пинать, так как я только начал освоение Линуха и мне всё это дело интересно...но пока ещё не совсем понятно...

А ситуёвина вот такая
Есть сервер на Ubuntu на нём Asterisk (телефония) и есть сервер-шлюз на CentOs 5.3 на ней VPN, DHCP, NAT

Так вот нужно чтоб пиплы которые будут коннектиться по VPN на CentOs сразу перебрасывались на Ubuntu по портам сипа тоесть 5060 и 10000:20000
А так же чтоб работал NAT для всей другой сети в инет и DHCP раздавал адреса ленивым юзверям
Я понимаю что там что то не очекнь сложное но не могу понять что я не так сделал
DHCP, NAT, VPN работают но пиплы по VPN не могут общаться с Asterisk ом
скажите какое файло или лог выложить
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Помогите настроить Шлюз на CentOs 5.3 для Sip

Сообщение danger08 »

tigralex писал(а):
22.05.2009 10:45
Есть сервер на Ubuntu на нём Asterisk (телефония) и есть сервер-шлюз на CentOs 5.3 на ней VPN, DHCP, NAT
Так вот нужно чтоб пиплы которые будут коннектиться по VPN на CentOs сразу перебрасывались на Ubuntu по портам сипа тоесть 5060 и 10000:20000

Вашу задачу можно решить несколькими способами.

1) Простейший: никакого переброса не делать вообще. Настроить на centos-шлюзе роутинг на Ubuntu-машину, чтобы клиенты "прозрачно" взаимодействовали с астериском, обращаясь к Ubuntu-машине напрямую. Правилами iptables форвард трафика между vpn-сетью и астериском должен быть разрешен.

2) Если между сетями есть NAT, или по каким-либо причинам правила роутинга нельзя менять: поднимаете на centos-машине sip-прокси, и пускаете клиентов через него. В качестве sip-прокси у меня используется Siproxd, примерно для таких же целей, как у вас.

2) Если хотите сделать через переброс портов, тогда простейший DNAT нужных вам портов с centos-машины на астериск. Но лучше через sip-proxy.

tigralex писал(а):
22.05.2009 10:45
А так же чтоб работал NAT для всей другой сети в инет и DHCP раздавал адреса ленивым юзверям
...
DHCP, NAT, VPN работают но пиплы по VPN не могут общаться с Asterisk ом
скажите какое файло или лог выложить

Конфиг vpn-сервера, для начала.
Блогосайт - http://www.fateyev.com
Спасибо сказали: