Проброс портов для работы SIP за NAT’ом

Для успешной работы нужно пробросить такие порты:

5060, 10000 — 20000

Примечание.
Если есть проблемы с NAT’ом трафика, нужно

- sysctl net.netfilter.nf_conntrack_helper=1
- modprobe nf_conntrack_sip; modprobe nf_nat_sip

Проверить работу helper’a можно так:

# conntrack -L | grep -E '5060|sip'
udp      17 2051 src=10.0.2.187 dst=10.0.101.11 sport=5060 dport=5060 [UNREPLIED] src=10.0.101.11 dst=10.0.2.187 sport=5060 dport=5060 mark=0 helper=sip use=1
...

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *