Проброс портов для работы SIP за NAT’ом

Для успешной работы нужно пробросить такие порты: 5060, 10000 – 20000 Примечание.Если есть проблемы с NAT’ом трафика, нужно – sysctl net.netfilter.nf_conntrack_helper=1 – modprobe nf_conntrack_sip; modprobe nf_nat_sip Проверить работу helper’a можно так: # conntrack -L | grep -E ‘5060|sip’ udp 17 2051 src=10.0.2.187 dst=10.0.101.11 sport=5060 dport=5060 [UNREPLIED] src=10.0.101.11 dst=10.0.2.187 sport=5060 dport=5060 mark=0 helper=sip use=1 …