--
Saúl -- "Nunca subestimes el ancho de banda de un camión lleno de disketes."
----------------------------------------------------------------
http://www.saghul.net/
Pablo, ¿qué sabes de SIP y NAT? porque montarse un exótico escenario con NAT
por medio y tfnos con IP pública conectándose a un Asterisk que está dentro
de una LAN sin estudiar antes sobre SIP + NAT es un suicidio.
--
Iñaki Baz Castillo
<ib...@xtratelecom.es>
Se puede probar un puerto UDP con nmap (no te lo cuento a ti, Elio XD):
nmap -sU IP -p 5060
pero ocurre una cosa curiosa:
- Si hay alguien escuchando en ese puerto (Asterisk p.ej) el resultado
será "Open".
- Si no hay nadie escuchando y según la configuración del firewall, también
puede dar "Open". Ejemplo:
~# nmap -sU google.es -p 15069
Starting Nmap 4.53 ( http://insecure.org ) at 2009-07-21 17:30 CEST
Warning: Hostname google.es resolves to 3 IPs. Using 74.125.77.104.
Interesting ports on ew-in-f104.google.com (74.125.77.104):
PORT STATE SERVICE
15069/udp open|filtered unknown
(y no me creo que google.es esté escuchando en el puerto UDP 15069 xD).
> Sobre
> SIP no manejo demaciado, unicamente lo basico, que es exactamente, y
> como funciona he leido que regularmente funciona sobre ciertos puertos
> y ps solo... me voy a poner a investigar mas- :(
Bien, por lo que dices entiendo que no conoces los problemas reales de SIP y
NAT. Un poco de doc:
http://blog.aliax.net/2007/08/aclarando-sip-y-nat.html
y la biblia:
http://tools.ietf.org/html/draft-ietf-sipping-nat-scenarios-09
http://www.voip-info.org/wiki/view/Asterisk+config+sip.conf
> Otra pregunta es... para q funciona nmap?
>
> Por que al poner nmap xxx.xxx.xxx.xxx (direccion privada de asterisk)
> me aparecen unicamente estos puertos abiertos
>
> PORT STATE SERVICE
> 21/tcp open ftp
> 22/tcp open ssh
> 80/tcp open http
> 111/tcp open rpcbind
> 443/tcp open https
> 3306/tcp open mysql
> 4445/tcp open unknown
>
> si enrealidad son los unicos abiertos como es que logro conectar mi
> softphone externo al 5060, y al resto.
> -He testeado por nmap el puerto 5060 en particular y sigue apareciendo
> como cerrado.
man nmap
> Les comento que al instalar el trixbox, y asignarle por medio del
> administrador WEB una ip fija, abri en mi modem los puertos 22, 80,
> 5060 y del 10,000 al 12,000 (todos como TCP/UDP) - el acceso ssh y el
> web funcionaba muy bien pero no podia conectar una extension remota,
> al quitar la direccion ip fija a asterisk y ponerla denuevo como viene
> por default (DHCP) funciono!-
Si quieres que el Asterisk tenga la IP pública, tendrás que configurar el
router en modo MONOPUESTO, no puedes asignarle la IP pública al servidor "por
el morro"
--
Raúl Alexis Betancor Santana
Dimensión Virtual
Si escaneo el puerto 5060 UDP con nmap me sale esto:
PORT STATE SERVICE
5060/udp open|filtered sip
Según la guía de nmap significa que el programa no puede determinar si el
puerto está abierto o cerrado.
Si hago lo mismo en el puerto que uso para emule me sale lo mismo pero emule
ve el puerto como abierto.
Como estaba probando Asterisk en una instalación casera (ubuntu 8.10
desktop) y no logro conectar x-lite a la ip publica de mi router como hago
para tener la certeza que el puerto esté abierto?
Les cuento que ese router me está volviendo loco. He probado todas las
configuraciones encontradas en la web pero nada.
Es un digicom wave.
Puede depender del mi Proveedor de la ADLS?
Gracias
Exacto.
> Como estaba probando Asterisk en una instalación casera (ubuntu 8.10
> desktop) y no logro conectar x-lite a la ip publica de mi router como hago
> para tener la certeza que el puerto esté abierto?
Haz un ngrep o tcpdump en el servidor y comprueba que llega tráfico.
Que si tienes un router conectado a Internet con la IP 111.222.333.444, no le
puedes poner al servidor asterisk esa IP "por la cara", has de configurar
correctamente el router para eso.
> q significa pasar mi modem a MONOPUESTO?
Esto es complicado de explicar ... pero básicamente se resume en que el router
deje de actuar como tal (como router) y pase a actuar como un simple modem,
teniendo la posibilidad de tener la IP pública disponible directamente en el
interfaz LAN del router y por lo tanto pudiendosela asignar al servidor
Asterisk y que este quede DIRECTAMENTE conectado a internet.
> q significa pasar mi modem a MONOPUESTO?
Pablo, *hay* que buscar en Google *antes* de preguntar en la lista:
http://www.google.com/search?q=monopuesto&ie=UTF-8&oe=UTF-8
Perdona, pero conocer lo que es un router en "monopuesto" es tan sencillo como
buscarlo en google y leérselo a conciencia. Si alguien hace eso no tiene
sentido que luego pregunte en la lista "¿qué es monopuesto?", ¿no crees?
> - si a comentarios productivos vamos
> iñaki, el comentario de Raul fue mil veces mejor q el tuyo.-
Claro, porque te dio la respuesta en bandeja a pesar de que la pregunta no
estuviese bien formulada de acuerdo a las normas de cualquier lista de
correo. Nota: No esperes más respuestas así de Raúl.
Creo sinceramente que no conoces en absoluto las normas de comportamiento de
una lista de correo (busca en google por "nettiquete"[*]) y asumes que las
normas son las que a ti se te van ocurriendo. Lamento informarte de que esto
no funciona así.
Saludos.
[*] http://es.wikipedia.org/wiki/Netiquette