Voip sip externo com bloqueio nas portas
-
Olá a todos. Estou com um problema de conexão com um provedor de sip externo. Há alguns dias atrás estava funcionando normalmente. Até que o pfSense resolveu bloquear as portas de conexão. Já tentei a liberação total em "Firewall > Rules" setando source a rede local e destiantion os ips e urls. Fiz uma regra em outbound tambem. Mas infelizmente não funciona de forma alguma. Tenho dois links e testei separadamente. Testando a porta 80 funciona normalmente mas quando faço o teste para a porta 5060 não funciona. Será que alguém tem alguma ideia do que pode ser?
-
@fgebaili said in Voip sip externo com bloqueio nas portas:
Será que alguém tem alguma ideia do que pode ser?
Olá,
Em geral, as novas "ferramentas" VOIP funcionam bem atrás do pfSense, mas tais aperfeiçoamentos podem ser necessários.
Por exemplo, para além de muitos dispositivos VOIP,..... eu mostro exemplos e dou links,
CONE NAT (porta estática) normalmente resolve tudo quando se fala de SIP....por exemplo (Cisco ATA / Grandstream ATA):
https://docs.netgate.com/pfsense/en/latest/recipes/nat-voip-phones.html
https://www.3cx.com/docs/pfsense-firewall/
Cumps,
D -
@daddygo olá caro amigo. Fiz as configurações de NAT e no outbound tambem. mesmo assim não consegui conectar. O ping nos ips funcionam os telefones pegam ip e tudo mais. Verifiquei no painel dos telefones e todos continuam offline . da uma olhada no print e ve se tem alguma coisa errada.
-
@fgebaili said in Voip sip externo com bloqueio nas portas:
da uma olhada no print e ve se tem alguma coisa errada.
Olá,
Precisa de duas coisas "port forward" e porto estático (CONE NAT /32)
Pode ser necessário o "port forward" para SIP (UDP) e possivelmente para RTP.
Para SIP (registo fornecedor de VOIP) geralmente 5060 - 5062 (5061 SIP TLS) - não 20000
Para RTP (para voz) ver a descrição e configuração do dispositivo.Aqui estão alguns exemplos detalhados:
SIP / RTP ATA:
pfSense port forward:
+++static port NAT (hybrid or manual):
-
Então. Essas portas são especificas fornecidas pelo fornecedor voip. só que mesmo liberando geral não conecta. Meu firewall não tem nenhuma regra criada para bloqueio.
"LIBERAÇÃO VOIP FIREWALL
Servidor 1: cloud.baldussi.com.br ou 35.198.8.54
Servidor 2: cloud2.baldussi.com.br ou 35.198.34.61
PORTAS SIP (TCP-UDP): 5060 a 20000
PORTAS RTCP/RTP (TCP-UDP): 10000 a 20000, 30000 a 39999Ou libera tudo para o dominio: cloud.baldussi.com.br, cloud2.baldussi.com.br"