Grey Posted October 29, 2003 Posted October 29, 2003 Как пропустить VoIP трафик через natd на FreeBSD? Есть ГейтКиппер за пределами локалки, т.е. за nat-ом, не могу к нему прицепиться НетМитингом :( Вставить ник Quote
Guest Posted November 3, 2003 Posted November 3, 2003 Вопрос, что называется, горячий. У меня та же самоя проблема: Внутри сети "серые" адреса, далее шлюз в "белую" сеть, на нём работает NAT. Так вот. В помощи по MS Messenger'у, написано: "Возможно подключение через NAT, только если стоит устройство NAT, поддерживающее спецификацию UPnP Universal Plug-and-Play". (ИМХО, то же относится и к митингу). Из предложенных там устройств, эту спецификацию поддерживает только Microsoft Windows XP (Во всяком случае NAT, входящие в Линукс и во FreeBSD эту спецификацию не держат, в результате имеем то, что имеем - полное отсутствие поддержки пиринговых программ, в том числе и голосового обмена). ИМХО, можно вылечить следующим образом: 1) Между FreeBSD и шлюзом ставить машину с Windows XP и на ней уже настраивать NAT; 2) Воспользоваться аппаратным устройством с поддержкой UPnP NAT. (Где-то в инете пролетало, но где - не вспомню. Воспользуйся поисковиком). 3) Раздавать внутри сети "белые" адреса. Вставить ник Quote
DrDiesel Posted November 4, 2003 Posted November 4, 2003 Или поставить на шлюзе что-нибудь типа AquaGK (например) в режиме H.323proxy и работать через него Вставить ник Quote
Grey Posted November 4, 2003 Author Posted November 4, 2003 это как "в режиме H.323proxy" ? Вставить ник Quote
mike_tk Posted November 15, 2003 Posted November 15, 2003 В режиме полного проксирования голосового трафика. Тоесть все данные с "серых" IP идут на ваш гейткипер (шлюз), а из него на гейткипер за пределами локалки. На Вашем гейткипере можно запустить биллинг, авторизацию и другую лабуду. Рекомендую gnugk www.gnugk.org . - самый продвинутый проект из бесплатных (во многом обходит многие платные решения), может без проблем работать на FreeBSD. Вставить ник Quote
Guest Posted November 18, 2003 Posted November 18, 2003 С помощью пакета iproute2 (кстати говоря входит во все современные дистрибутивы linux) можно сделать "правильный" или если так можно выразиться "двусторонний" маскарадинг, т.е. для всех в инете ваши машинки с серыми адресами находящаеся за nat будут представлены реальным адресом под которым вы их пропишите. Я думаю это решит ваши проблемы. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.