Cursos Asterisk en México

NAT...

Colapsar

Anuncio

Colapsar
No hay anuncio todavía.
Este es un tema pegajoso.
X
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes

  • #31
    Originalmente publicado por Chris
    Hasta donde sé, poner una máquina en DMZ es reedirigirle TODOS los paquetes a cualquier puerto que vaya destinado a la IP pública del router, por lo que resultaría equivalente decir que el router "cede" su IP pública a la máquina con DMZ, habilitando así cualquier servicio de VoIP que antes no pudiera pasar a través del router.
    Exacto !!!
    Usar la Busqueda antes de postear, no es una mala idea ;)
    A lo mejor alguien ya pregunto antes :D

    Mi Blog, si es spam, avisen y lo saco ;)
    [url="http://www.cesar.traficphone.com/"]http://www.cesar.traficphone.com/[/url]

    Comentario


    • #32
      Bueno, pero entonces cuando se debe usar el STUN?

      Comentario


      • #33
        Ok, pero no por estar en DMZ te va a asignar la ip publica, por lo menos con los routers que estoy usando yo no sucede eso (linksys y smc)
        Yo creo que si esta en dmz es por un tema de puertos, nada mas, si no sabes que puertos habilitar en el firewall ok, habilita el dmz pero seguis estando en nat.

        Ahora si en tu tel. tenes una ip privada, y tenes que traducirla a publica para que se vea desde afuera y no tenes redireccionamiento de puertos en tu router, bueno en ese caso necesitas un servidor stun que traduzca las direcciones ip privadas para pasarle comunicacion a la ip publica que corresponda y una vez que esta en la publica sepa a que ip privada corresponda.

        Es lo que creo yo, segun las pruebas que hice, pero bueno escucho opiniones.
        Salutes, Cinic

        Comentario


        • #34
          Para continuar con el hilo del NAT....

          Tengo un problema de que cuando realizo una llamada a traves de un softphone, se estabece la comunicacion, pero NO tengo retorno de sonido. Es decir, del otro lado me escuchan, pero yo NO logro escuchar lo que dicen del otro lado.
          Despues de probar varios softphone, vi que el SJPhone, me indica que existe el NAT que hace mi ISP es "Port Restricted Cone NAT".
          Mi ISP, me hace formar parte de una red privada, y me encuentro detras del NAT que hacen ellos.
          Ustedes que creen? es un problema de puertos cerrados?
          Que le tendria que solicitar a mi ISP para lograr que me llegue el sonido emitido por el telefono al cual llamo???

          desde ya, gracias....

          saludos

          Comentario


          • #35
            ya probaste el STUN?

            Comentario


            • #36
              Hablando con mi ISP, me dijo que los puertos 5060 y 5004 estan abiertos.
              Estoy usando el SJPhone, y mi ITSP trabaja con H323.
              Probe tambien usar la configuracion de STUN que da sjlab, y sigue igual. Este es el serv. STUN de ellos: stun.softjoys.com:3478.

              Alguien sabe como obligar al SJPhone a utilizar estos puertos que me dicen estar abiertos?
              El hecho que el SJPhone me indique el mensaje "Port Restricted Cone NAT", me deberia comunicar sin problemas????

              saludos a todos..

              Comentario


              • #37
                no master por restricted no suena muy lindo.
                Vos tenes algun firewall ? tenes la conexion directa a tu pc o usas algun router ? es un tema de puertos macho.

                Decime como tenes la red, rangos ip, programas, modem que usas, conexion, router etc y te digo como configurarlo.

                Salutes
                Salutes, Cinic

                Comentario


                • #38
                  yo no tengo ningun firewall, estoy conectado por wireless directamente a mi ISP. Este me tiene dentro de una red privada, y hace NAT para que yo salga. Y como dije antes, mi ITSP trabaja con H323.
                  Estoy usando solo el SJPhone, para hacer pruebas. Que otro sofphone me recomiendan para estos casos?
                  Que le tendria que pedir a mi ISP para que me funcione? tengo buena relacion, y me dijo que le especifique lo que necesito, ya que no tiene problemas en colaborar para que funcione.

                  saludos...

                  Comentario


                  • #39
                    master: cuando abris una ventana de DOS y escribis ipconfig te muestra una ip publica o una de lan ? si es la de lan, entonces tu isp tiene que hacer un port forwarding para que lo que venga usando los ports de voip vaya a tu pc.

                    Pero ademas si estas usando h323 no son los puertos 5060 nomas, eso es para sip, en h323 usas como 6 ports por lo menos, pero no los se ya que uso sip nomas.

                    Para saber si tu direccion ip es publica entra a www.muipaddress.com y fijate si coincide con la ip de red que tenes vos, si no .. es porque tenes una ip de lan, o sea necesitas natear, tenes que configurar un servidor stun. O sea poner los datos del stun en tu soft.

                    Ah.. pero vos usas linux no ? mmm me parece que te estoy subestimando.

                    Porque no probas con una cuenta de www.sipphone.com y configuras tu tel con los datos de sipphone ? son estos mira:
                    create una cuenta para tener nombre y pass, y eso te da un numero sip y el pass que usas, despues el resto de los datos son estos:

                    sip server port number = 5060
                    stun server port number (for NAT traversal) = 3478
                    sip server or sip proxy = proxy01.sipphone.com
                    stun server (for NAT traversal) = stun01.sipphone.com

                    obvio es sip, no h323, pero si esto funciona es porque te falta algo con tu h323 o esta mal configurado.

                    Salutes
                    Salutes, Cinic

                    Comentario


                    • #40
                      master: cuando abris una ventana de DOS y escribis ipconfig te muestra una ip publica o una de lan ? si es la de lan, entonces tu isp tiene que hacer un port forwarding para que lo que venga usando los ports de voip vaya a tu pc.

                      Pero ademas si estas usando h323 no son los puertos 5060 nomas, eso es para sip, en h323 usas como 6 ports por lo menos, pero no los se ya que uso sip nomas.

                      Para saber si tu direccion ip es publica entra a www.muipaddress.com y fijate si coincide con la ip de red que tenes vos, si no .. es porque tenes una ip de lan, o sea necesitas natear, tenes que configurar un servidor stun. O sea poner los datos del stun en tu soft.

                      Ah.. pero vos usas linux no ? mmm me parece que te estoy subestimando.

                      Porque no probas con una cuenta de www.sipphone.com y configuras tu tel con los datos de sipphone ? son estos mira:
                      create una cuenta para tener nombre y pass, y eso te da un numero sip y el pass que usas, despues el resto de los datos son estos:

                      sip server port number = 5060
                      stun server port number (for NAT traversal) = 3478
                      sip server or sip proxy = proxy01.sipphone.com
                      stun server (for NAT traversal) = stun01.sipphone.com

                      obvio es sip, no h323, pero si esto funciona es porque te falta algo con tu h323 o esta mal configurado.

                      Salutes
                      Salutes, Cinic

                      Comentario


                      • #41
                        lo que sucede es que h.323 necesita mandar los paquetes de regreso directo a tu
                        equipo de voz. entonces requieres que tu ISP te de una ip publica, no importa
                        que haga NAT, pero que te la redirija a tu ip interna del equipo de voz.
                        Y si tiene el Firewall activo, que te abra los puertos de entrada para la ip
                        publica que te de.

                        Si usaras SIP seria mas facil de pasar el Firewall y el NAT.

                        Comentario

                        Principales Usuarios Activos

                        Colapsar

                        No hay usuarios activos superiores.
                        Trabajando...
                        X