Страница 3 из 4
Re: Не работает sipnet
Добавлено: 25 фев 2013, 19:14
ys1797
Я так понял, что написано "внешний"
Re: Не работает sipnet
Добавлено: 25 фев 2013, 19:20
music-sf
ys1797 писал(а):
Такой дамп на внешнем интерфейсе офиса.
tcpdump -i eth4 host sipnet.ru -n
12:59:04.362538 IP 192.168.253.90.5060 > 212.53.40.40.5060: SIP, length: 613
Что делает 192.168.* на внешнем интерфейсе?
О! Это я и спрашиваю.
toatc.tutanhamon.ru = 192.168.253.90
eth4 = внешний.
Вы всё правильно поняли, локальный Ip на внешнем интерфейсе.
Re: Не работает sipnet
Добавлено: 25 фев 2013, 19:26
ded
- A PREROUTING -d 87.244.33.234/32 --dport 5060 -j DNAT --to-destination 192.168.253.90:5060
-A POSTROUTING -o eth4 -j MASQUERADE - убрать.
Вместо MASQUERADE использовать
iptables -L -t nat
toatc.tutanhamon.ru = 192.168.253.90
используете ДНС? ну так у вас нет на dns1.yandex.ru хоста с именем toatc.tutanhamon.ru
Re: Не работает sipnet
Добавлено: 25 фев 2013, 19:32
ys1797
О! Это я и спрашиваю.
Нет, %лять, это я спрашиваю! Кто из нас Ваш системный администратор?
Re: Не работает sipnet
Добавлено: 25 фев 2013, 19:33
ded
О-о! Полемика приобретает неакадемическую живость в аргументации!
Re: Не работает sipnet
Добавлено: 25 фев 2013, 19:34
music-sf
Вместо MASQUERADE использовать
iptables -L -t nat
Вот этого никак не могу понять. Что вместо MASQUERADE?
Re: Не работает sipnet
Добавлено: 25 фев 2013, 19:37
ded
iptables -L -t nat
содержит Chain PREROUTING (policy ACCEPT)
и
Chain POSTROUTING (policy ACCEPT)
PREROUTING для вашего случая я вам описал выше.
Ещё подробней нужно?
iptables -t nat -A POSTROUTING -s 192.168.253.90/24 -o eth0 -j SNAT --to-source 87.244.33.234
Re: Не работает sipnet
Добавлено: 25 фев 2013, 19:39
music-sf
toatc.tutanhamon.ru - это внутреннее доменное имя, на ДНС яндекса его и не должно быть.
Re: Не работает sipnet
Добавлено: 25 фев 2013, 19:43
ded
toatc.tutanhamon.ru - это внутреннее доменное имя, на ДНС яндекса его и не должно быть.
Не согласен.
Если внутреннее имя и внутренний ИП, тогда используйте домен tutanhamon.local
заводите свой внутренний ДНС, на нём зону tutanhamon.local
Re: Не работает sipnet
Добавлено: 25 фев 2013, 19:46
music-sf
ded писал(а):iptables -L -t nat
содержит Chain PREROUTING (policy ACCEPT)
и
Chain POSTROUTING (policy ACCEPT)
PREROUTING для вашего случая я вам описал выше.
Ещё подробней нужно?
iptables -t nat -A POSTROUTING -s 192.168.253.90/24 -o eth0 -j SNAT --to-source 87.244.33.234
А как мне тогда народ в тырнеты выпускать?
Ещё раз:
eth4 - интерфейс для интернетов и в том числе для sipnet, соответственно нужен либо MASQUERADE либо SNAT