<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SIP Одинаковые src и dst в пакетах</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18848.html</link>
    <description>Подскажите пожалуйста. Пытаюсь настроить SIP телефон, через НАТ. В качестве НАТ сервера используется ПК с генту. Телефон не подключается к сип серверу. tcpdump видно, что 1 пакет адресван правильному сип шлюзу, второй пакет - самому телефону.При этом на внешнем интерфейсе пакетов не видно, тоесть не работает форвардинг. Цепочки INPUT, OUTPUT, FORWARD - ACCEPT. Пробовал останавливать iptables - тоже самое. После перезагрузки ПК, была до следующей перезагрузки такая ситуация: включен СНАТ по сорсу телефона (192.168.100.100) на телефоне прописаны внешние ИП днс серверов, по счетчикам iptables и по tcpdump обнаружено что пакеты днс - обрабатывались успешно, в это время сип все таки доходил до сип сервера но с локальными не транслированными адресами! После замены ДНС серверов в телефоне на локальный, в правило снат не попал ни 1 пакет, судя по счетчикам iptables. Снат включал так iptables -t nnat -A POSTROUTING -o ppp0 -j SNAT --to-source ext_if IP. После перезагрузки сервера, эта глюч прекратилась, теперь просто </description>

<item>
    <title>SIP Одинаковые src и dst в пакетах (AdviZzzor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18848.html#10</link>
    <pubDate>Wed, 20 May 2009 05:28:43 GMT</pubDate>
    <description>Всем спасибо, разобрался. Косяк был в неверном правиле ДНАТ, и кэшировании коннтрэйков.&lt;br&gt;</description>
</item>

<item>
    <title>SIP Одинаковые src и dst в пакетах (AdviZzzor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18848.html#9</link>
    <pubDate>Fri, 15 May 2009 18:08:44 GMT</pubDate>
    <description>Сменил ИП на телефоне из другой подсети поставил, на сетевухе второй ип прописал.&lt;br&gt;На сетевухе ИП 200.1 на телефоне 200.2&lt;br&gt;прописал правило НАТ с канкретного сорса. по прежнему форвард, инпут и аутпут - аццепт.&lt;br&gt;Тыкаю набрать номер на телефоне вижу теперь такое:&lt;br&gt;&lt;br&gt;tcpdump -i eth1 -evs65535 host sip.aksinet.net&lt;br&gt;tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 65535 bytes&lt;br&gt;&lt;br&gt;21:57:44.740869 00:0e:08:d0:54:66 (oui Unknown) &amp;gt; 00:15:17:71:40:91 (oui Unknown), ethertype IPv4 (0x0800), length 524: (tos 0x68, ttl 250, id 941, offset 0, flags &#091;none&#093;, proto UDP (17), length 510) 192.168.200.2.5060 &amp;gt; rabbit.aksinet.net.5060: SIP, length: 482&lt;br&gt;        REGISTER sip:sip.aksinet.net SIP/2.0&lt;br&gt;        Via: SIP/2.0/UDP 192.168.200.2:5060;branch=z9hG4bK-7f4bb615&lt;br&gt;        From: &quot;0448&quot; &amp;lt;sip:0448&#064;sip.aksinet.net&amp;gt;;tag=1750c0671075b87fo0&lt;br&gt;        To: &quot;0448&quot; &amp;lt;sip:0448&#064;sip.aksinet.net&amp;gt;&lt;br&gt;        Call-ID: 99bd2c48-34cb4ca&#064;192.168.200.2&lt;br&gt;        CSeq: 64726 REGISTER&lt;br&gt;        Max-Forwards: 70&lt;br&gt;        Contact: &quot;0448</description>
</item>

<item>
    <title>SIP Одинаковые src и dst в пакетах (AdviZzzor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18848.html#8</link>
    <pubDate>Fri, 15 May 2009 05:30:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Только что попробовал на новом ядре собрать nf_conntrack_sip и nf_nat_sip модулями, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;A SIP телефон если дать белый ИП работает? &lt;br&gt;&amp;gt;попробуй программными SIP клиентами через НАТ и без него. &lt;br&gt;&amp;gt;Как настроен DSL модем? &lt;br&gt;&amp;gt;Попробуй это. &lt;br&gt;&amp;gt;http://siproxd.sourceforge.net/ &lt;br&gt;&amp;gt;если ничего не помогает то пинай прова. &lt;br&gt;&lt;br&gt;Дать белый ип не получится, телефон не умеет пппое, Программным клиентом попробовать вариант, спасибо за идею. Прова пинать бессмысленно, т.к. любой трабл , могу подстроиь сам. Но до прова дело пока не доходит, даже форвардинга нету. сипроксд пробовал,в настоящее время стоит, НО включал дебаг на нем, даже попыток регистрации нет в логах. Топология у меня такая телефон-&amp;gt; NAT-&amp;gt; ethernet -&amp;gt; ppp0 -&amp;gt; sipserver, тоесть дсл модема нет.&lt;br&gt;</description>
</item>

<item>
    <title>SIP Одинаковые src и dst в пакетах (ural_sm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18848.html#7</link>
    <pubDate>Fri, 15 May 2009 03:03:52 GMT</pubDate>
    <description>&amp;gt;Только что попробовал на новом ядре собрать nf_conntrack_sip и nf_nat_sip модулями, &lt;br&gt;&lt;br&gt;A SIP телефон если дать белый ИП работает?&lt;br&gt;попробуй программными SIP клиентами через НАТ и без него.&lt;br&gt;Как настроен DSL модем?&lt;br&gt;Попробуй это.&lt;br&gt;http://siproxd.sourceforge.net/&lt;br&gt;если ничего не помогает то пинай прова.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SIP Одинаковые src и dst в пакетах (AdviZzzor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18848.html#6</link>
    <pubDate>Thu, 14 May 2009 20:04:43 GMT</pubDate>
    <description>Только что попробовал на новом ядре собрать nf_conntrack_sip и nf_nat_sip модулями, modprobe, rmmod вообще на ситуацию никак не влияют. от днс отказался, прописал ИПы. Таже хрень, 1 пакет с телефона правильный, следующие 2 уже с мака сервера, имеют неверный дст. припопытке набора номера на телефоне улетает 1 пакет, и моментально короткие гудки. &lt;br&gt;</description>
</item>

<item>
    <title>SIP Одинаковые src и dst в пакетах (AdviZzzor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18848.html#5</link>
    <pubDate>Thu, 14 May 2009 17:44:03 GMT</pubDate>
    <description>Дополнительная пролема. Перестал работать днс на телефоне. после очередного ребута сервера. Пакеты с телефона на сервере вижу, только входящие, сервер типа не отвечает на днс вообще, ни ошибкой, никак. Телефон с сервера пингуется... ЗЫ, грешил на аппарат, но он нормально работал недели 2 назад с локальным астериском (на этом серваке), и в другой сети.&lt;br&gt;</description>
</item>

<item>
    <title>SIP Одинаковые src и dst в пакетах (AdviZzzor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18848.html#4</link>
    <pubDate>Thu, 14 May 2009 14:58:07 GMT</pubDate>
    <description>&amp;gt;Может это поможет &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.iptel.org/sipalg/ &lt;br&gt;&lt;br&gt;Этот патч содержится в gentoo-sources, был у меня включен, настройки точно такие же делал, не помогло. Ситуация не изменилась вообще никак. Я считаю, что дело до ната пока что не доходит, т.к. пакеты даже не форвардит. и ктото втихаря подделывает дст в пакетах сип. Пересобрал ядро, собрал щас Linux home.advizzzor.org 2.6.29-gentoo-r3-01. Попробовал отключить conntrack в ядре. Ни с включенным ни с отключенным ситуация не меняется. Ребуты соответственно тоже не помогают.&lt;br&gt;</description>
</item>

<item>
    <title>SIP Одинаковые src и dst в пакетах (ural_sm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18848.html#3</link>
    <pubDate>Thu, 14 May 2009 10:42:12 GMT</pubDate>
    <description>Может это поможет&lt;br&gt;&lt;br&gt;http://www.iptel.org/sipalg/&lt;br&gt;</description>
</item>

<item>
    <title>SIP Одинаковые src и dst в пакетах (AdviZzzor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/18848.html#2</link>
    <pubDate>Thu, 14 May 2009 06:17:06 GMT</pubDate>
    <description>&amp;gt;А есть echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward ?&lt;br&gt;&lt;br&gt;Конечно есть. СОтальное то кроме сип через нат работает. &lt;br&gt;&lt;br&gt;PS Провел дополнительное тестирование. Подключил телефон к венде, wireshark посмотрел - пакеты с телефона валятся карректные, тоесть дестинэйшн правильный 195.3.*. Заметил закономерность, идет 1 правильный пакет, затем 2 неправильных, потом опять правильный, и т.д. По макам видно, что первый правильный пакет приходит с телефона, а неправильные пакеты - уже с сервера.&lt;br&gt;</description>
</item>

</channel>
</rss>
