[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: H.323 (peoplecall) + ip-tables firewall



Raúl Alexis Betancort Santana escribió:

>  Lo vas a tener bastante jodido, el H323 no es una familia (si
>familia, porque no es solo un protocolo) de protocolos que sea
>firewall-friendly .. todo lo contrario, es un dolor de cabeza.
>
> Si haces NAT en el firewall peor aun. Aunque si tu firewall es un
>Linux y en la parte pública tiene ip pública, puedes usar el H323proxy
>que hay en sf.net, es una derivación del proyecto opengatekeeper.
>
> Saludos
>
>
Hola de nuevo...

Lo primero, muchas gracias por vuestras respuestas. He probado a
instalar el openh323proxy, pero me da el siguiente error al iniciar:

**********************************************
2002/07/01 19:08:08.527                     OGP Warning Starting service
process "OGP" v0.9beta1
2002/07/01 19:08:08.530                     OGP Warning Default
gateway:80.XXX.XXX.XXX
2002/07/01 19:08:08.531                     OGP Error   tlbentry:
network:80.XXX.XXX.129 NetMask:255.255.255.192, la
dr:80.XXX.XXX.XXX, r_entry.GetDestination:0.0.0.0, r_entry.GetInterface:eth1
2002/07/01 19:08:08.531                     OGP Error   tlbentry:
network:10.50.0.0, NetMask:255.255.255.0, laddr:10
50.0.1, r_entry.GetDestination:0.0.0.0, r_entry.GetInterface:eth0
2002/07/01 19:08:08.532                     OGP Error   tlbentry:
network:10.10.11.0, NetMask:255.255.255.0, laddr:1
.10.11.92, r_entry.GetDestination:0.0.0.0, r_entry.GetInterface:eth2
2002/07/01 19:08:08.532                     OGP Error   tlbentry:
network:127.0.0.0, NetMask:255.0.0.0, laddr:127.0.
.1, r_entry.GetDestination:0.0.0.0, r_entry.GetInterface:lo
2002/07/01 19:08:08.532                     OGP Error   tlbentry:
SKIPPED defgw: network:0.0.0.0, NetMask:0.0.0.0, l
ddr:80.XXX.XXX.XXX, r_entry.GetDestination:80.XXX.XXX.129,
r_entry.GetInterface:eth1
2002/07/01 19:08:08.532                     OGP Error   Interface not found:
2002/07/01 19:08:08.533                     OGP Error   Interface defgw
added at the end: network:0, mask:0, laddr:8
.32.152.129
Starting logging: 19:08:08 01/07/2002
***********************************************

Y parece que no hace nada. Hemos hecho pruebas haciendo sniffing  en el
firewall y los paquetes van hacia agk1.peoplecall.com pero no recibe las
respuestas. Sin embargo, si en el ordenador desde el que hacemos las
pruebas añadimos la dirección externa (80.XXX.XXX.XX), es decir,
haciendo que el ordenador tenga dos ips, los paquetes son devueltos
hacia el firewall y logramos establecer la comunicación, pero sólo en un
sentido (se trasmite el sonido nuestro, pero no recibimos el del que
está contestando el teléfono).

Es decir, parece que en primer lugar, el openh323proxy no está
sustituyendo la dirección interna por la externa y que por otro no se
está manteniendo las conexiones para recibir el audio, y me imagino que
ambos problemas sean debidos a que openh323proxy no está haciendo su
trabajo ¿no? ¿Como soluciono este error? ¿Alguna otra pista?

Un saludo a todos.



--
To UNSUBSCRIBE, email to debian-user-spanish-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: