>[оверквотинг удален]
> 5.5.5.5 3239 192.168.1.11 3239
> Также в настройках 7000 поликома указано использовать порты начиная с 3230 и
> включен нат.
> Проблема в том, что на ноутбуке с программой видно и слышно сторону
> 7000, а на стороне 7000 не слышно и не видно сторону
> ноутбука.
> В настройках программы на ноутбуке указан диапазон медиапортов 3230-3237.
> Только не пойму, это порты с которых программа посылает видео и аудио
> данные или на которые посылает.
> Может у кого-нибудь будут идеи?1.rined выбросить
2. Аудио видео передаеться через случайным образом выбираемые порты, из диапазона неприлигированных.
3. Рабочий пример для iptables:
iptables -t nat -A POSTROUTING -s $LOCAL_VCONF_IP1 -d 0/0 -o $EXT_IF -j SNAT --to-source $EXT_IF_IP
iptables -t nat -A PREROUTING -p tcp -m tcp -d $EXT_IF_IP -s 0/0 --dport 1503 -j DNAT --to-destination $LOCAL_VCONF_IP
1:1503
iptables -A FORWARD -p tcp -m tcp -d $LOCAL_VCONF_IP1 -s 0/0 -i $EXT_IF --dport 1503 -j ACCEPT
iptables -t nat -A PREROUTING -p udp -m udp -d $EXT_IF_IP -s 0/0 --dport 1718 -j DNAT --to-destination $LOCAL_VCONF_IP
1:1718
iptables -A FORWARD -p udp -m udp -d $LOCAL_VCONF_IP1 -s 0/0 -i $EXT_IF --dport 1718 -j ACCEPT
iptables -t nat -A PREROUTING -p udp -d $EXT_IF_IP -s 0/0 --dport 1719 -j DNAT --to-destination $LOCAL_VCONF_IP1:1719
iptables -A FORWARD -p udp -m udp -d $LOCAL_VCONF_IP1 -s 0/0 -i $EXT_IF --dport 1719 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -m tcp -d $EXT_IF_IP -s 0/0 --dport 1731 -j DNAT --to-destination $LOCAL_VCONF_IP
1:1731
iptables -A FORWARD -p tcp -m tcp -d $LOCAL_VCONF_IP1 -s 0/0 -i $EXT_IF --dport 1731 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d $EXT_IF_IP -s 0/0 --dport 1024:65535 -j DNAT --to-destination $LOCAL_VCONF_IP1
:1024-65535
iptables -A FORWARD -p tcp -m tcp -d $LOCAL_VCONF_IP1 -s 0/0 -i $EXT_IF --dport 1024:65535 -j ACCEPT
iptables -t nat -A PREROUTING -p udp -m udp -d $EXT_IF_IP -s 0/0 --dport 1024:65535 -j DNAT --to-destination $LOCAL_VC
ONF_IP1:1024-65535
iptables -A FORWARD -p udp -m udp -d $LOCAL_VCONF_IP1 -s 0/0 -i $EXT_IF --dport 1024:65535 -j ACCEPT