URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 32273
[ Назад ]

Исходное сообщение
"FreeBSD NAT и Cisco ATA-186"

Отправлено Djinn , 15-Июл-03 13:24 
нужно настроить прохождение голосового траффика через NAT, который имеется во FreeBSD. Возможно ли такое. При стандартных настройках голос идет только в одну сторону: от АТА через NAT на офисный телефон, а обратно -никак.

Содержание

Сообщения в этом обсуждении
"FreeBSD NAT и Cisco ATA-186"
Отправлено Dalglidgev Timur , 15-Июл-03 14:15 
>нужно настроить прохождение голосового траффика через NAT, который имеется во FreeBSD. Возможно
>ли такое. При стандартных настройках голос идет только в одну сторону:
>от АТА через NAT на офисный телефон, а обратно -никак.

Заставить ее работать можно только так (Измени настройки под себя):

natd_enable="YES"
natd_interface="fxp0"
natd_flags="-s -m -u -redirect_port udp 10.0.1.2:10000 10000"

добавь divert в rc.firewall:
ipfw add 1001 divert natd all from any to внешний_ip in via fxp0
ipfw add 1002 divert natd all from any to any out via fxp0

10.0.1.2 - это ata-186 в локальной сети.
10000 - это ее multimedia порт.

если надо подключить например 2 ata-ки добавь еще один -redirect_port но с другим портом и соответственно такой же поставь на ata через web-конфигуратор.


"FreeBSD NAT и Cisco ATA-186"
Отправлено Djinn , 15-Июл-03 14:19 
>>нужно настроить прохождение голосового траффика через NAT, который имеется во FreeBSD. Возможно
>>ли такое. При стандартных настройках голос идет только в одну сторону:
>>от АТА через NAT на офисный телефон, а обратно -никак.
>
>Заставить ее работать можно только так (Измени настройки под себя):
>
>natd_enable="YES"
>natd_interface="fxp0"
>natd_flags="-s -m -u -redirect_port udp 10.0.1.2:10000 10000"
>
>добавь divert в rc.firewall:
>ipfw add 1001 divert natd all from any to внешний_ip in via
>fxp0
>ipfw add 1002 divert natd all from any to any out via
>fxp0
>
>10.0.1.2 - это ata-186 в локальной сети.
>10000 - это ее multimedia порт.
>
>если надо подключить например 2 ata-ки добавь еще один -redirect_port но с
>другим портом и соответственно такой же поставь на ata через web-конфигуратор.
>
попробую, только АТА использует диапазоны UDP и TCP портов. Попробую редиректить диапазонами


"FreeBSD NAT и Cisco ATA-186"
Отправлено Djinn , 15-Июл-03 14:50 
>>нужно настроить прохождение голосового траффика через NAT, который имеется во FreeBSD. Возможно
>>ли такое. При стандартных настройках голос идет только в одну сторону:
>>от АТА через NAT на офисный телефон, а обратно -никак.
>
>Заставить ее работать можно только так (Измени настройки под себя):
>
>natd_enable="YES"
>natd_interface="fxp0"
>natd_flags="-s -m -u -redirect_port udp 10.0.1.2:10000 10000"
>
>добавь divert в rc.firewall:
>ipfw add 1001 divert natd all from any to внешний_ip in via
>fxp0
>ipfw add 1002 divert natd all from any to any out via
>fxp0
>
>10.0.1.2 - это ata-186 в локальной сети.
>10000 - это ее multimedia порт.
>
>если надо подключить например 2 ata-ки добавь еще один -redirect_port но с
>другим портом и соответственно такой же поставь на ata через web-конфигуратор.
>


нужно указать редирект на два диапазона портов: один-TCP порты, другой-UDP порты. как это правильно сделать, создать еще одну строчку natd_flags="" или в одной через точку с запятой указывать?


"FreeBSD NAT и Cisco ATA-186"
Отправлено Dalglidgev Timur , 16-Июл-03 12:45 
>>>нужно настроить прохождение голосового траффика через NAT, который имеется во FreeBSD. Возможно
>>>ли такое. При стандартных настройках голос идет только в одну сторону:
>>>от АТА через NAT на офисный телефон, а обратно -никак.
>>
>>Заставить ее работать можно только так (Измени настройки под себя):
>>
>>natd_enable="YES"
>>natd_interface="fxp0"
>>natd_flags="-s -m -u -redirect_port udp 10.0.1.2:10000 10000"
>>
>>добавь divert в rc.firewall:
>>ipfw add 1001 divert natd all from any to внешний_ip in via
>>fxp0
>>ipfw add 1002 divert natd all from any to any out via
>>fxp0
>>
>>10.0.1.2 - это ata-186 в локальной сети.
>>10000 - это ее multimedia порт.
>>
>>если надо подключить например 2 ata-ки добавь еще один -redirect_port но с
>>другим портом и соответственно такой же поставь на ata через web-конфигуратор.
>>
>
>
>нужно указать редирект на два диапазона портов: один-TCP порты, другой-UDP порты. как
>это правильно сделать, создать еще одну строчку natd_flags="" или в одной
>через точку с запятой указывать?


редирект нужно делать только для UDP!!!, т.е как я написал выше.
Для TCP ни когого редиректа не надо, пакеты инициализации и так пройдут через NAT.

Можешь просто проследить на роутере через tcpdump и все сразу будет понятно увидешь.