Weil wir expandieren, soll ich unser Telefonnetz ausbauen.
Im Zuge dessen will ich unsere Telefonzentrale von unserem Router trennen und einen "Verteilrechner" im öffentlichen Netz aufstellen.
Natürlich soll der Rechner noch anderes beinhalten, das aber nicht ohne weiteres erreichbar sein soll. Dennoch sollen (vorläufig) erst einmal ein paar Außenstellen-SIP-Telefone am Verteilrechner aufschlagen.
Leider klappt derzeit die SIP-Anmeldung nicht, andererseits kriege ich keine Blockierungs-Rückmeldung von der Firewall.
Eingerichtet ist ein aktuelles Debian mit OpenVPN, Asterisk 1.0.7-BRIstuffed-0.2.0-RC7k und fiaif als firewall.
Auszug aus der fiaif-config für das äußere Netzwerk:
INPUT[0]="ACCEPT tcp ssh,ntp,openvpn,9005 0.0.0.0/0=>0.0.0.0/0"
INPUT[1]="ACCEPT udp ssh,ntp,openvpn,1194 0.0.0.0/0=>0.0.0.0/0"
INPUT[2]="ACCEPT udp 2727,3478,4569,5004,5036,5060:5069,8000:8019,10000:40000 0.0.0.0/0=>0.0.0.0/0"
INPUT[3]="ACCEPT tcp 5060 0.0.0.0/0=>0.0.0.0/0"
INPUT[4]="ACCEPT icmp echo-request 0.0.0.0/0=>0.0.0.0/0"
INPUT[5]="ACCEPT igmp 0.0.0.0/0=>224.0.0.0/4"
INPUT[6]="DROP ALL 0.0.0.0/0=>0.0.0.0/0"
OUTPUT[0]="ACCEPT ALL 0.0.0.0/0=>0.0.0.0/0"
FORWARD[0]="ALL REJECT ALL 0.0.0.0/0=>0.0.0.0/0"
input(2,3) sind nur für VoIP, um die Basiseinstellungen nicht versehentlich zu löschen.
Wo ist mein (denk-)Fehler?
ranthoron
Im Zuge dessen will ich unsere Telefonzentrale von unserem Router trennen und einen "Verteilrechner" im öffentlichen Netz aufstellen.
Natürlich soll der Rechner noch anderes beinhalten, das aber nicht ohne weiteres erreichbar sein soll. Dennoch sollen (vorläufig) erst einmal ein paar Außenstellen-SIP-Telefone am Verteilrechner aufschlagen.
Leider klappt derzeit die SIP-Anmeldung nicht, andererseits kriege ich keine Blockierungs-Rückmeldung von der Firewall.
Eingerichtet ist ein aktuelles Debian mit OpenVPN, Asterisk 1.0.7-BRIstuffed-0.2.0-RC7k und fiaif als firewall.
Auszug aus der fiaif-config für das äußere Netzwerk:
INPUT[0]="ACCEPT tcp ssh,ntp,openvpn,9005 0.0.0.0/0=>0.0.0.0/0"
INPUT[1]="ACCEPT udp ssh,ntp,openvpn,1194 0.0.0.0/0=>0.0.0.0/0"
INPUT[2]="ACCEPT udp 2727,3478,4569,5004,5036,5060:5069,8000:8019,10000:40000 0.0.0.0/0=>0.0.0.0/0"
INPUT[3]="ACCEPT tcp 5060 0.0.0.0/0=>0.0.0.0/0"
INPUT[4]="ACCEPT icmp echo-request 0.0.0.0/0=>0.0.0.0/0"
INPUT[5]="ACCEPT igmp 0.0.0.0/0=>224.0.0.0/4"
INPUT[6]="DROP ALL 0.0.0.0/0=>0.0.0.0/0"
OUTPUT[0]="ACCEPT ALL 0.0.0.0/0=>0.0.0.0/0"
FORWARD[0]="ALL REJECT ALL 0.0.0.0/0=>0.0.0.0/0"
input(2,3) sind nur für VoIP, um die Basiseinstellungen nicht versehentlich zu löschen.
Wo ist mein (denk-)Fehler?
ranthoron