Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: tandberg iptables  (Прочитано 4386 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: tandberg iptables
« Ответ #15 : 07 Сентября 2011, 08:40:18 »
Цитировать
Какэто не за NAT-ом?
Здесь подразумевалось что не за внешним NAT'ом, о том что есть нат на шлюзе - это само собой.
Я не знаю, где у Вас подразумевается, а для софта нет понятия "внешний", "на шлюзе"...
NAT, значит NAT.
А значит до абонента пакет придёт в другим адресом - не с тем, что заворачивается изначально.
В случае с привратником, адресами, скорее всего, рулит он. В Вашем случае, думаю нужно смотреть в эту сторону.

Как вариант могу предложить подключить железку напрямую и отшаркать весь протокол связи

Чуть углублённый гуглинг вывел на то, что возможно ещё нужен будет протокоk h225 пропускать. А для h323 нужен те только udp, но и нескоьлько портов tcp
посмотрите вот сюда, например

Пользователь решил продолжить мысль 07 Сентября 2011, 08:49:43:
Ну и как бы вывод команды ниже даёт намёки, что не всё так просто с h323
find /lib/modules/`uname -r`/ -name *h323*
« Последнее редактирование: 07 Сентября 2011, 08:49:43 от fisher74 »

Оффлайн ventru22

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: tandberg iptables
« Ответ #16 : 07 Сентября 2011, 08:52:16 »
Цитировать
/sbin/iptables -t nat -A POSTROUTING -j SNAT -p udp -s 192.168.0.43 -d $ip_server -o eth0 --to $ip_ext
или как вариант вообще внешний интерфейс не указывать...
/sbin/iptables -t nat -A POSTROUTING -j SNAT -p udp -s 192.168.0.43 -d 0.0.0.0/0  --to $ip_ext

ничего не изменилось, по прежнему 2 SYN пакета с eth0/eth1 на вещающий хост и все

Пользователь решил продолжить мысль 07 Сентября 2011, 13:21:31:
Цитировать
Чуть углублённый гуглинг вывел на то, что возможно ещё нужен будет протокоk h225 пропускать. А для h323 нужен те только udp, но и нескоьлько портов tcp
посмотрите вот сюда, например

спасибо за подсказку, посмотрел, пробросил весь список  портов, пробросил 1720 порт отдельно до железки, извне по порту стала видна, только все равно печальный черный экран.


Пользователь решил продолжить мысль 07 Сентября 2011, 13:25:40:
Цитировать
Как вариант могу предложить подключить железку напрямую и отшаркать весь протокол связи

дырявить стены чтобы пробросить кабель до него не слишком изящное решение
« Последнее редактирование: 13 Сентября 2011, 06:19:23 от ventru22 »

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.