PDA

Voir la version complète : Bloquer le port sortant avec NAT



UncleBuzz
23/07/2014, 13h30
Bonjour,

j'ai un soucis avec mon trunk OVH, et pour le coup ça ne vient pas d'OVH...

J'utilise un routeur bintec RS120, et je pense que c'est au niveau de sa configuration qu'il y a un loup...

Mon trunk est configurer pour du NAT vers le serveur OVH, sur un serveur freepbx 2.9.0.14 et asterisk 1.6.2.6:


video=no
type=peer
secret=xxx
qualify=yes
qualifyfreq=15
nat=route
language=fr
insecure=very
host=sip.ovh.fr
dtmfmode=auto
defaultuser=003397xxxxxx
context=custom-get-did-ovh
canreinvite=no

Mon soucis, est que le routeur choisi de lui même le port de sorti qui est alors assimilé au port public par le serveur OVH. Hors ce port a une durée de vie de 30 secondes sur le routeur, bien qu'il y ai une option de durée des port UDP à 180 secondes dans la conf du router...

Du coup, je suis obligé de "spammer" le serveur OVH de trame "option" à 15 sec d'intervalle pour maintenir le port ouvert. Mais parfois ça déconne et le port change, je perd alors tout échange avec OVH jusqu'au prochain enregistrement.

Dans l'idéal il faudrait que j'oblige le routeur à garder le port 5060 en sorti.

Une idée de configuration du routeur, voir d'asterisk pour pallier à ce soucis ?

UncleBuzz
23/07/2014, 14h50
bloquer le port 5060 en sorti c'est idiot, ça va si je n'ai qu'un trunk, si j'en ai plusieurs, je n'ai qu'un port 5060...

jean
23/07/2014, 17h32
j'essaierai de créer un règle dans le firewall, dans le sens sortant, ton lan/5060 vers @ipovh/5060 - ca forcera peut etre le choix du port