FIREWALL bloqueando trunk voip

Visualizando 1 resposta da discussão
  • Autor
    Posts
    • #2145
      edsontoyokawa
      Participante

      Boa noite,

      Tenho um Endian 2.5.1 instalado na filial da empresa. Instalei um servidor voip aqui e estou fazendo um trunk entre matriz/filial.

      Eu me consigo registrar na matriz, porém a matriz nao se conecta aqui.

      Vendo os logs do firewall verifiquei que ele está bloqueando o meu ip:

      Firewall 2012-09-06 18:37:46 ulogd[3139]: INPUT:DROP IN=ppp0 OUT= MAC=45:00:02:0b:aa:24:00:00:35:11:d8:4f:bb:25:42:d7:c9:2a:3a :47:13:c4 SRC=187.37.66.XXX DST=201.42.58.71 LEN=523 TOS=00 PREC=0x00 TTL=53 ID=43556 PROTO=UDP SPT=5060 DPT=5060 LEN=503 MARK=3000

      Mas eu tenho uma regra NAT que deveria liberar esse ip.

      IP DE ENTRADA =187.37.66.XXX

      SERVIÇO =UDP/5060

      TRADUZIR PARA = 192.168.4.200 : 5060

      Eu deveria fazer mais alguma coisa para que esse ip não seja “DROPADO” do servidor?

      Obrigado


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #12543
      Gilberto Mendes
      Participante

      Boa noite, Edson,

      Estava com o mesmo problema, com os mesmos sintomas, pensava até que fosse problema no próprio Endian, que nada!!! Era o IDS barrando o tráfego do meu servidor Asterisk, impedindo o tráfego entre filial e matriz. O caso identico ao seu.

      Desabilite o IDS faça o teste, e depois cheque as regras no IDS para não ficar desprotegido.

      Gilberto Mendes,

Visualizando 1 resposta da discussão
  • O tópico ‘FIREWALL bloqueando trunk voip’ está fechado para novas respostas.