Есть машина сCentOS 6.5 с Asterisk'ом 11 + FreePBX с белым ip. Iptables настроены следующим образом
PRIME_BBCODE_SPOILER_SHOW PRIME_BBCODE_SPOILER: iptables
Код: Выделить всё
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m conntrack --ctstate INVALID -j DROP
-A INPUT -p icmp -m icmp --icmp-type 8 -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 --tcp-flags FIN,SYN,RST,ACK SYN -m conntrack --ctstate NEW -j ACCEPT
-A INPUT -p udp -m udp --dport 5060 -j ACCEPT
-A INPUT -p udp -m udp --dport 10000:20000 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 5038 -j ACCEPT
-A INPUT -p tcp -j REJECT --reject-with tcp-reset
-A INPUT -p udp -j REJECT --reject-with icmp-port-unreachable
-A INPUT -j REJECT --reject-with icmp-proto-unreachable
-A FORWARD -s 10.0.1.0/24 -i eth5 -o eth1 -j ACCEPT
-A FORWARD -d 10.0.1.0/24 -i eth1 -o eth5 -j ACCEPT
COMMIT
Код: Выделить всё
canreinvite=no
host=dynamic
nat=yes
qualify=yes
qualifyfreq=60
Код: Выделить всё
Peer '999' is now UNREACHABLE! Last qualify: 0