[Resolvido] Problemas com VoiP no PFsense
-
Já acertei as configurações no sip.conf, mas mesmo assim quando um pacote sai da minha rede, o pfsense não esta fazendo o nat correto, quando analiso o pacote vejo q o Ip de media esta como meu IP interno.
Alguem sabe oq eu posso fazer para corrigir isso?
Parace ser algo com NAT…. -
Olá Amigos, boa tarde.
Pedi a configuração do sip.conf deles.
host=**********
username=******
secret=********
type=friend
qualify=no
canreinvite=yes
context=from-pstn
dtmfmode=rfc2833
disallow=all
allow=g729devo pedir também a configuração do sip_nat.conf?
Vi em alguns tutorias, que dentro desse sip.conf, deve ter uma opção nat=yes.
Procede, ou essa opção nat=yes, deve ser no arquivo sip_nat.conf?Marcelo, tenho ip fixo sim, eles tem já o endereço, inclusive o link é fornecido por eles também.
Obrigado pessoal.
Fiquem com Deus.
Abraços. -
Olá!
Se você ja passou o IP para eles, o que você precisa está no sip_nat.conf
Entenda, para que o áudio funcione você precisa liberar NAT entre a internet e o Asterisk através de um conjunto de portas UDP. Essas portas são definidas na configuração do Asterisk, você precisa delas. Com isso em mãos, você vai criar regras de Firewall para liberar o trafego de saída por essas portas e para conexões de entrada, NAT Port Forward, direcionando para o IP do servidor onde está o Asterisk.
-
Olá!
Se você ja passou o IP para eles, o que você precisa está no sip_nat.conf
Entenda, para que o áudio funcione você precisa liberar NAT entre a internet e o Asterisk através de um conjunto de portas UDP. Essas portas são definidas na configuração do Asterisk, você precisa delas. Com isso em mãos, você vai criar regras de Firewall para liberar o trafego de saída por essas portas e para conexões de entrada, NAT Port Forward, direcionando para o IP do servidor onde está o Asterisk.
Olá meu amigo, boa tarde.
Vamos lá, tive lá ontem, e eles não haviam habilitado o NAT, tendo habilitado, o mesmo passou a conectar com o asterisk deles para ligações de celulares e ddd.
Porém agora está ocorrendo um outro problema.Os ramais externos, se eu ligou ou eles me ligam, eu atendo, eles me escutam, mas eu não escuto eles.
Vi aqui no fórum alguns tópicos, porém sem sucesso. ( Alguns diziam para fazer o NAT das portas 10000-20000, outros para criar no arquivo sip_nat.conf o localnet, fiz esses procedimentos ).
Outra coisa que eu achei estranho, é que eles não tem nada configurado no arquivo sip.conf, é tudo configurado via browser e não vai para o arquivo sip.conf.Quando eu configuro um ramal externo em um softphone, funciona, só quando é pelo aparelho que não.
Obrigado.
Fiquem com Deus.
Abraços. -
Olá!
Se você ja passou o IP para eles, o que você precisa está no sip_nat.conf
Entenda, para que o áudio funcione você precisa liberar NAT entre a internet e o Asterisk através de um conjunto de portas UDP. Essas portas são definidas na configuração do Asterisk, você precisa delas. Com isso em mãos, você vai criar regras de Firewall para liberar o trafego de saída por essas portas e para conexões de entrada, NAT Port Forward, direcionando para o IP do servidor onde está o Asterisk.
Olá meu amigo, boa tarde.
Vamos lá, tive lá ontem, e eles não haviam habilitado o NAT, tendo habilitado, o mesmo passou a conectar com o asterisk deles para ligações de celulares e ddd.
Porém agora está ocorrendo um outro problema.Os ramais externos, se eu ligou ou eles me ligam, eu atendo, eles me escutam, mas eu não escuto eles.
Vi aqui no fórum alguns tópicos, porém sem sucesso. ( Alguns diziam para fazer o NAT das portas 10000-20000, outros para criar no arquivo sip_nat.conf o localnet, fiz esses procedimentos ).
Outra coisa que eu achei estranho, é que eles não tem nada configurado no arquivo sip.conf, é tudo configurado via browser e não vai para o arquivo sip.conf.Quando eu configuro um ramal externo em um softphone, funciona, só quando é pelo aparelho que não.
Obrigado.
Fiquem com Deus.
Abraços.Entendi, então precisa acessar a configuração via Browser.
Existem distribuições, como o Elastix ou Trixbox que fazem um "load" da configuração na inicialização. Verifique qual a sua distribuição.
Eles precisam te informar quais as portas. E se você não houve eles, verifique sua topologia de rede, se entre você e o Asterisk não há outro NAT, se houver, sempre faça as regras de NAT Port Forward.
-
Olá!
Se você ja passou o IP para eles, o que você precisa está no sip_nat.conf
Entenda, para que o áudio funcione você precisa liberar NAT entre a internet e o Asterisk através de um conjunto de portas UDP. Essas portas são definidas na configuração do Asterisk, você precisa delas. Com isso em mãos, você vai criar regras de Firewall para liberar o trafego de saída por essas portas e para conexões de entrada, NAT Port Forward, direcionando para o IP do servidor onde está o Asterisk.
Olá meu amigo, boa tarde.
Vamos lá, tive lá ontem, e eles não haviam habilitado o NAT, tendo habilitado, o mesmo passou a conectar com o asterisk deles para ligações de celulares e ddd.
Porém agora está ocorrendo um outro problema.Os ramais externos, se eu ligou ou eles me ligam, eu atendo, eles me escutam, mas eu não escuto eles.
Vi aqui no fórum alguns tópicos, porém sem sucesso. ( Alguns diziam para fazer o NAT das portas 10000-20000, outros para criar no arquivo sip_nat.conf o localnet, fiz esses procedimentos ).
Outra coisa que eu achei estranho, é que eles não tem nada configurado no arquivo sip.conf, é tudo configurado via browser e não vai para o arquivo sip.conf.Quando eu configuro um ramal externo em um softphone, funciona, só quando é pelo aparelho que não.
Obrigado.
Fiquem com Deus.
Abraços.Entendi, então precisa acessar a configuração via Browser.
Existem distribuições, como o Elastix ou Trixbox que fazem um "load" da configuração na inicialização. Verifique qual a sua distribuição.
Eles precisam te informar quais as portas. E se você não houve eles, verifique sua topologia de rede, se entre você e o Asterisk não há outro NAT, se houver, sempre faça as regras de NAT Port Forward.
Olá meu amigo, bom dia.
Eu visualizei junto com ele algumas configurações e a única coisa que conseguimos habilitar mesmo foi o NAT.
As portas que eles me informaram eu já redirecionei, será que teria alguma alteração no próprio aparelho, pois no próprio aparelho tem uma opção de NAT também.A topologia antiga do cliente era.
WAN -> Router Intelbrás -> Asterisk.
Topologia atual.
WAN -> PfSense -> Asterisk.
Inclusive se eu tiro o pfsense e coloco o router da intelbrás de novo, volta a funcionar normalmente.
Verifiquei todas as portas redirecionadas e as associações de portas no router da intelbrás e redirecionei no pfsense.Obrigado.
Fiquem com Deus.
Att., -
Olá!
Esqueci do detalhe que funciona com Softphone. Então não é problema de NAT.
Qual modelo de aparelho você está usando? Precisa ser algum que suporte NAT-T. Confira também se no aparelho as configurções de NAT batem com as portas que estão no Asterisk.
-
No iptables tive um problema parecido com a Vono. Procurei algumas coisas em foruns e encontrei que precisava liberar as seguintes portas.
iptables -A INPUT -p tcp –destination-port 5060:5070 -j ACCEPT
iptables -A INPUT -p udp --destination-port 5060:5070 -j ACCEPTiptables -A INPUT -p tcp --destination-port 8766:35000 -j ACCEPT
iptables -A INPUT -p udp --destination-port 8766:35000 -j ACCEPTiptables -A INPUT -p tcp --destination-port 10000:20000 -j ACCEPT
iptables -A INPUT -p udp --destination-port 10000:20000 -j ACCEPTiptables -A OUTPUT -p tcp --destination-port 5060:5070 -j ACCEPT
iptables -A OUTPUT -p udp --destination-port 5060:5070 -j ACCEPTiptables -A OUTPUT -p tcp --destination-port 8766:35000 -j ACCEPT
iptables -A OUTPUT -p udp --destination-port 8766:35000 -j ACCEPTiptables -A OUTPUT -p tcp --destination-port 10000:20000 -j ACCEPT
iptables -A OUTPUT -p udp --destination-port 10000:20000 -j ACCEPTApós liberar estas portas funcionou perfeitamente.
Abs
-
devo pedir também a configuração do sip_nat.conf?
sim.
Vi em alguns tutorias, que dentro desse sip.conf, deve ter uma opção nat=yes.
Procede, ou essa opção nat=yes, deve ser no arquivo sip_nat.conf?Procede. no sip_nat.conf(dependendo da distribuição fica no proprio sip.conf) você define como o nat vai se comportar e no ramal você diz se vai usar o nat ou não.
eles tem já o endereço, inclusive o link é fornecido por eles também.
pelo tcpdump você consegue ver como estes pacotes estão saindo pela wan?
o nat está sendo feito ou você esta vendo o ip interno saindo pela wan? -
Fala pessoal, boa noite.
Boas notícias, funcionou.
No aparelho, tinha uma configuração de NAT, após eu habilitar, os ramais passaram a se registrar, ouvir e falar normalmente.
Obrigado de coração pessoal.
Fiquem com Deus.
Abraços.