Сообщения с тегами ‘iptables’

Linux Softrouter c BGP правильный транзитный iptables

Что значит, с моей точки зрения правильный ACL на транзитном роутере 1. Не впускать в сеть пакеты с некорректными source ip 2. Не выпускать из сети мусор, в виде пакетов обманувших NAT, Multicast и блокировка доморощенных хакеров. Идеология не нова. Взята из cisco network security tips. К сожалению оригинальной статьи не нашел. К сожалению далеко […]

Комментировать

Проблема с iptables модулем conntrack_sip

В случае использования «Заводской версии» Fedora 8 в качестве nat роутера имеем следующую проблему. Звонки на абонентов за NAT через SIP Proxy совмещенный с RTP proxy происходят без проблем. В случае звонков на абонентов находящихся в интернете, как показано на рисунке: получается односторонняя слышимость. Абонент находящийся в интернете не слышит абонента за NAT. После исследования […]

4 Комментариев