Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Проблема с передачей голоса через шлюз + впн  (Прочитано 1947 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ustits

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Думаю маскарадинг лучше конкретизировать
Цитировать
-A POSTROUTING ! -d  192.168.1.0/24 -s 192.168.1.0/24 -o eth0 -j MASQUERADE

Я просто про интернет запамятовал.
Поправил.

У меня бльшое подозрение что я не туда копаю, видимо копать надо под телефонистов и настройки станции.
« Последнее редактирование: 20 Июля 2011, 17:47:45 от ustits »

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Думаю маскарадинг лучше конкретизировать
Лучше все правила по-человечески переписать.
*nat
PREROUTING:
правило для прозрачной прокси
POSTROUTING:
правило выхода в инет(лучше через SNAT, а не MASQUERADE)
*mangle
INPUT (DROP)
разрешить трафик для lo и ssh
FORWARD (DROP)
разрешить трафик из 192.168.1.0/24 в инет(правила для соединений NEW и RELATED,ESTABLISHED)
разрешить трафик между 192.168.1.0/24 и ЦО(лучше полностью для начала)
OUTPUT (ACCEPT)

Вот после корректного написания правил, можно подумать уже о настройках АТС и ISA. Хотя сразу могу сказать, что sip через тунели бегает на ура.

Оффлайн ustits

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Поменял маскарадинг на snat
(Нажмите, чтобы показать/скрыть)
Проброс убрал, зачем проброс, если должен работать простой роутинг
Dropы пока ставить не стал
Телефонисты перестроят станции, проверим

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Может все-таки:
-A FORWARD -i eth1 -o eth0 -m state --state NEW -j ACCEPT
-A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i ppp0 -o eth1 -j ACCEPT
-A FORWARD -i eth1 -o ppp0 -j ACCEPT
и не забываем что любые правила -j ACCEPT бесполезны при общей политике ACCEPT.

P.S. Чуть не забыл, при INPUT (DROP), нужны будут еще след. правила:
-A INPUT -s 192.168.1.0/24 -i eth1 -j ACCEPT
-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
P.S.S. В правиле для ssh нужно не -s 10.0.0.33/32, а -d 10.0.0.33/32.
« Последнее редактирование: 21 Июля 2011, 20:21:00 от drako »

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.