Продължение от другата тема, но мисля, че е редно да се пусне като нова защото няма много общо със старата.
Та... До тук добре ама нещо сега не ми се получава ната.
Ситуацията е следната. Искам да мога да достъпвам SIP-а от чужбина.
Мрежата е следната:
InetIP : 109.121.200.222 ( eth0 на рутера )
Local net: 192.168.0.0 ( eth1 на рутера )
Asterisk Local IP: 192.168.0.2 ( машината е в локалната с интерфейс eth1)
Asterisk Mtel IP: 10.251.246.202 ( eth0 )
Asterisk Mtel GW: 10.251.246.201
Ако съм в локаната мрежа си звъня на всякъде и от всякъде. Обаче от вън през интернет ( у нас да кажем ) не достъпвам астериск-а.
Сложил съм следните правила за NAT при рутера за интернета:
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 5060 -j DNAT --to-destination 192.168.0.2:5060
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5060 -j DNAT --to-destination 192.168.0.2:5060
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5061 -j DNAT --to-destination 192.168.0.2:5061
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 5061 -j DNAT --to-destination 192.168.0.2:5061
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 10000:20000 -j DNAT --to-destination 192.168.0.2
Но ефект нулев. Предполагам нещо не рутирам мрежите както трябва ама...
Проблема знам, че е в това, че на Астериск-а дефаулт гейтуея е на МТЕЛ (10.251.246.201), но ако го сменя с моя 192.168.0.1 и не минава глас, ако е на МТЕЛ не се връзвам изобщо през нета, но пък от локалната телефоните си бачкат кат стой та гледай.
Та рутирането ми е следното:
На рутера за интернета:
ip route show
default via 109.121.200.221 dev eth0
default via 109.121.200.221 dev eth0 metric 1
109.121.200.220/30 dev eth0 proto kernel scope link src 109.121.200.222
127.0.0.0/8 dev lo scope link
192.168.0.0/24 dev eth1 proto kernel scope link src 192.168.0.1
192.168.142.0/24 dev eth2 proto kernel scope link src 192.168.142.1
213.226.61.0/24 via 192.168.0.2 dev eth1
На Asterisk-a:
ip route show
10.251.246.200/30 dev eth0 proto kernel scope link src 10.251.246.202
213.226.61.0/24 via 10.251.246.201 dev eth0
192.168.0.0/24 dev eth1 proto kernel scope link src 192.168.0.2
169.254.0.0/16 dev eth1 scope link
default via 10.251.246.201 dev eth0
Къде ми се разминава идеята в рутирането?
П.С. По интересното е, че ако мина през pptp ефекта е абсолютно същия.