Здравствуйте,
Подскажите пожалуйста как пробросить порты приходящие на внешний 193.193.193.1 порт 1111 на другой внешний 195.195.195.1 на порт 5060.
> Здравствуйте,
> Подскажите пожалуйста как пробросить порты приходящие на внешний 193.193.193.1 порт 1111
> на другой внешний 195.195.195.1 на порт 5060.Надо командным голосом крикнуть на шлюз:
пробрось порты приходящие на внешний 193.193.193.1 порт 1111 на другой внешний 195.195.195.1 на порт 5060!
>> Здравствуйте,
>> Подскажите пожалуйста как пробросить порты приходящие на внешний 193.193.193.1 порт 1111
>> на другой внешний 195.195.195.1 на порт 5060.
> Надо командным голосом крикнуть на шлюз:
> пробрось порты приходящие на внешний 193.193.193.1 порт 1111 на другой внешний 195.195.195.1
> на порт 5060!Проверено, шлюз отвечает "Обратитесь к администратору" и ничего не делает.
> Здравствуйте,
> Подскажите пожалуйста как пробросить порты приходящие на внешний 193.193.193.1 порт 1111
> на другой внешний 195.195.195.1 на порт 5060.Для того что бы вам ответили укажите ОС.
>> Здравствуйте,
>> Подскажите пожалуйста как пробросить порты приходящие на внешний 193.193.193.1 порт 1111
>> на другой внешний 195.195.195.1 на порт 5060.
> Для того что бы вам ответили укажите ОС.OS Debian.
Вопрос в том при помощи чего пробросить порты, при помощи Iptables или ставить какой то sip шлюз. Насколько я понял нужно пробросить еще и rtp.По поводу шуток все понял, смешно, только не по делу. Если неправильно задал вопрос можно и подсказать а не строить из себя, это вроде как форум а не место измерения длины нижних конечностей.
>>> Здравствуйте,
>>> Подскажите пожалуйста как пробросить порты приходящие на внешний 193.193.193.1 порт 1111
>>> на другой внешний 195.195.195.1 на порт 5060.
>> Для того что бы вам ответили укажите ОС.
> OS Debian.
> Вопрос в том при помощи чего пробросить порты, при помощи Iptables или
> ставить какой то sip шлюз. Насколько я понял нужно пробросить еще
> и rtp.Вот так примерно будут выглядеть правила в iptables
iptables -t nat -A PREROUTING -d 193.193.193.1 --dport 1111 -j DNAT --to-destination 195.195.195.1:5060
Этого правила достаточно если 195.195.195.1 был бы в dmz. Но у вас перенаправление на другой внешний ip.
iptables -t nat -A POSTROUTING -d 195.195.195.1 --dport 5060 -j SNAT --to-source 193.193.193.1На мой взгляд подобное решение не будет верным так как приходится делать SNAT. Почему нельзя обращаться напрямую к 195.195.195.1 (по порту 1111 если захотите, и делать редирект)? Какие функции выполняет 193.193.193.1, почему только через него?
пробрасывать надо только сигналинг (5060) с поднятыми модулями nf_nat_sip и nf_conntrack_sip. Медиа пробросится автоматически.
> пробрасывать надо только сигналинг (5060) с поднятыми модулями nf_nat_sip и nf_conntrack_sip.
> Медиа пробросится автоматически.Простите а можно пример.
> Простите а можно пример.Когда интернет подключат, попробуйте http://www.google.com/search?q=nf_nat_sip применять голову.