[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!

Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 38 | 5 | 17
Назад Вниз Каталог Обновить

Аноним 20/02/17 Пнд 02:29:51  147111990  
AAEAAQAAAAAAAAK[...].jpg (22Кб, 698x400)
Линуксобоги, помогите с маршрутами

Суть: есть роутер 192.168.0.0/24, к нему подключен сервер с ip 192.168.0.46, на этом сервере centos 6, asterisk и openvpn сервер (1200 порт udp). Сетка vpn 192.168.2.0/24, при включеннов впн ip сервера 192.168.2.254, остальным из пула 192.168.2.1-192.168.2.200. Впн поднимается на телефонах, до астериска не доходит!
В iptables:

-A PREROUTING -d 192.168.2.0/24 -p udp -j DNAT --to-destination 192.168.2.254
-A POSTROUTING -s 192.168.2.0/24 -j MASQUERADE
-A FORWARD -p udp --dport 1200 -d 192.168.0.46 -j ACCEPT

Заебался уже копать. Не могу понять в чем беда. С впн все норм я полагаю, пинги от клиента до сервера, обратно и между впн клиентами идут.
Шкальцы и долбоебы мимо проходят. Нужны линуксобоги.
задал вопрос на stackoverflow но он мертвый - нихуя не помогли.
С меня как всегда.
Аноним 20/02/17 Пнд 02:30:58  147112037
быстрый первый бамп
Аноним 20/02/17 Пнд 02:53:52  147112992
бамп
Аноним 20/02/17 Пнд 03:50:04  147114856
Дело в портах и настройках астерикса, возможно в конфиге проставлен другой порт обращения.
Аноним 20/02/17 Пнд 03:51:32  147114892
>>147114856
Если я окажусь прав, снова пойду на работу линуксадмином. (но надеюсь что нет и так двачевать не плохо)
Аноним 20/02/17 Пнд 03:58:55  147115065
>>147114856
Двачую.
>>147111990 (OP)
ОП, уёба, ты как на АТСку заходить собрался? Арбузер, SSH? Что у тебя там не доходит, м?
Аноним 20/02/17 Пнд 04:03:40  147115168
>>147111990 (OP)
Так, йопта. Во-первых - здесь тебе не помогут, иди на лор. (http://linux.org.ru/forum/admin/)
Далее - что значит впн до астерикса не доходит? В sip клиенте надо указывать адрес сервера (192.168.2.254) и порт астерикса.
Аноним 20/02/17 Пнд 04:13:32  147115342
>>147115168
>В sip клиенте надо указывать адрес сервера
Нахуй лор, там одни педики. Только рулин
(http://rulinux.net/forum_3_page_1)
Аноним 20/02/17 Пнд 04:51:11  147115935
netstat -alpn|grep asterisk
debil suka
Аноним 20/02/17 Пнд 04:52:54  147115958
>>147111990 (OP)
>-A PREROUTING -d 192.168.2.0/24 -p udp -j DNAT --to-destination 192.168.2.254
Кстати, ты даун.
147115935-кун
Аноним 20/02/17 Пнд 05:33:30  147116590
>>147111990 (OP)
Перданул с подливой тебе в ебало, мразь с айпитаблами
Centos 7 > firewalld
Аноним # OP  20/02/17 Пнд 09:04:27  147121615
Снимок.JPG (32Кб, 886x165)
ОП в треде.
>>147115065
я первый раз в жизни настраиваю телефонию. По профессии программист. Маны мельком прочел. На АТС захожу так: телефон поднимает впн, получает ip из пула 192.168.2.1-2.200, адрес сервера указываю 192.168.2.254.
Не доходит до астериска в том плане, что по логам и визуально впн поднимается, в логах астериска пустота, сл-но не доходит до астериска.
В конфиге астериска прописал дополнительную локальную сеть 192.168.2.0/24
>>147115168
Да, сервер 192.168.2.254.
>>147115958
лучше бы помог, мудень. Я понимаю, что ты невъебовый гуру телефонии, но лучше б объяснил.
>>147116590
у меня CentOS 6
>>147115935
>netstat -alpn|grep asterisk
на пике. Не совсем разбираюсь в этом.
Аноним 20/02/17 Пнд 09:15:12  147121962
8tSU8GsSa-o.jpg (30Кб, 557x595)
оп хуй
Аноним 20/02/17 Пнд 09:27:41  147122330
>>147111990 (OP)
Ну начнем с того, что ты пиздоглазое мудило что не совсем верно выбрал платформу... BSD и Ipfw.
Но платформу ты менять явно не будешь.
Значит бери ручку и бумагу и рисуй схему.
Серьозно
Аноним 20/02/17 Пнд 09:29:01  147122369
>>147111990 (OP)
Ах да, а после подъема впн у тебя телефон то пингуется?
Аноним 20/02/17 Пнд 09:40:13  147122735
Походу опа уволили
Аноним 20/02/17 Пнд 10:10:06  147123769
>>147122369
пингуется
>>147122330
схему чего? сети?
>>147122735
нет. Основная работа - работа программист, а это доп скорее.
Аноним 20/02/17 Пнд 10:13:37  147123906
>>147111990 (OP)
Открой на астериксе порт на прием, 9000% дело в этом, даже по нет стату видно было что он даже не слушается.
Аноним 20/02/17 Пнд 10:14:55  147123946
>>147111990 (OP)
>есть роутер 192.168.0.0/24
Переьей на 172.16.. и не создавай себе проблем на ровном месте.
Аноним 20/02/17 Пнд 10:15:56  147123993
>>147123769
Подключения. Причем не просто телефон астерикс впн, а всего. Начиная с инета. И сразу все станет понятно
Аноним 20/02/17 Пнд 10:18:16  147124072
http://gallery.ru/watch?a=Rya-dFEf
Аноним 20/02/17 Пнд 12:00:36  147128680
>>147123946
Люто, неистово двачую сего джентльмена.
Аноним 20/02/17 Пнд 12:57:15  147131624
>>147123946
а нахуя на 172.16. перебивать?
Аноним 20/02/17 Пнд 13:11:12  147132276
это ведь нат получается? у тебя в астере стоит что он за натом?
Аноним 20/02/17 Пнд 13:22:38  147132842
ANPADoJYduQ.jpg (337Кб, 2560x1024)
vpn-server.JPG (64Кб, 483x665)
vpn-client.JPG (47Кб, 540x461)
>>147123993
Итак. Схема сетей на первом пике.
Конфиг впн сервера на втором пике.
Конфиг впн клиента на третьем пике.
>>147123906
5060 открыт порт же, или я что-то не понимаю?
>>147132276
да, конечно. Все за натом в астериске.
Аноним 20/02/17 Пнд 13:23:38  147132888
>>147132842
дополнение: на телефоне адрес сервера астериска 192.168.2.254
Аноним 20/02/17 Пнд 14:52:04  147137469
бамп что ли
Аноним 20/02/17 Пнд 15:08:43  147138522
5060 мало, у тебя там вроде как тлс, а он наверное на 5061,
плюс ещё rtp идет с 10000-20000
Аноним 20/02/17 Пнд 15:10:38  147138638
Я бы на твоем месте потренировался сначала без роутеров всё это провернуть. Сам пытаюсь вкатиться в телефонию.
Аноним 20/02/17 Пнд 15:15:39  147138924
Зря ты прописал что 192.168.2.0/24 это локальная сеть. Все маршрутизаторы похерачат udp-пакеты.
Аноним 20/02/17 Пнд 15:36:28  147140315
Запускаешь на впн сервере
tcpdump -i tap1 port 5060

И пытаешься зарегать этот телефон на сип сервере.
Приходят ли вообще пакеты?

Я не уверен что астериск будет слушать на tap интерфейсах, имхо tun лучше. Нахер тебе ethernet фреймы гонять? L3 для твоей задаче за глаза хватит.


По дизайну сети. Желательно что сети не пересекались. Т.е они должны быть разные.
Аноним 20/02/17 Пнд 15:39:57  147140568
>>147111990 (OP)
>-A PREROUTING -d 192.168.2.0/24 -p udp -j DNAT --to-destination 192.168.2.254
Нахуя ты клиентов из VPN-сетки заворачиваешь NAT'ом на хост в их же виртуальной подсети? Это зачем вообще?
Аноним 20/02/17 Пнд 15:42:35  147140744
А, я пиздоглазое мудило, звездочка на 192.168.0.46.
>>147140568-кун


Аноним 20/02/17 Пнд 15:58:52  147141842
>>147132842
Хотя я посмотрел схему. У тебя астериск на 192.168.2.254 слушает? Зачем тогда ты натишь на него? Почитай >>147140568
Аноним 20/02/17 Пнд 17:03:21  147146623
Алло, ОП, ты где?
Аноним 20/02/17 Пнд 18:06:19  147152071
>>147146623
Я в багажнике, пишу с домкрата. Но начну с начала. В кабинет вломились секюрити дали пиздюлей и вежливо спрашивали на кого работаю, попутно ковыряя битой в прямой кишке и хуем перемалывая зубы в роте.
Аноним 20/02/17 Пнд 18:37:34  147154793
Снимок.JPG (103Кб, 702x388)
>>147138522
5062 tls но регистрация идет по 5060 порту, в логах телефона видно, да и tls особо нахуй не нужен.
>>147138638
не получится. Сервер стоит далеко уже, я по ssh захожу на него.
>>147138924
я на роутере 1200 порт прокинул до сервера, а дальше туннель и все идет внутри сети впн или я не прав? тогда почему маршрутизаторы похерачат?
>>147140315
tcpdump на пике. Пакеты идут по идее. Попробую пересоздать под tun и сеть другую впн-у задать
>>147140568
убрал прероутинг - не дало ничего. Попробую позже чуть, когда пересоздам под tun и с другой сетью впн
>>147146623
тут
Аноним 20/02/17 Пнд 18:49:48  147155850
>>147154793
> убрал прероутинг - не дало ничего. Попробую позже чуть, когда пересоздам под tun и с другой сетью впн
да там весь маскарадинг нахуй не нужен, по идее. убери все строчки эти пока.
> tcpdump на пике. Пакеты идут по идее. Попробую пересоздать под tun и сеть другую впн-у задать
там пакеты идут только от компа к астериску, а он ни разу ничего не ответил.
Аноним 20/02/17 Пнд 18:59:17  147156667
>>147154793
Можешь еще остановить астериск и использовать netcat на сервере и клиенте, пока с сетью не разберешься.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 38 | 5 | 17
Назад Вверх Каталог Обновить

Топ тредов
Избранное