Portál AbcLinuxu, 12. května 2025 09:02
root@sip:/# netstat -a
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 localhost:5038 *:* LISTEN
tcp 0 0 *:cisco-sccp *:* LISTEN
tcp 0 0 *:ssh *:* LISTEN
udp 0 0 *:2727 *:*
udp 0 0 *:4520 *:*
udp 0 0 sip.nodomain.sk:sip *:*
udp 0 0 *:iax *:*
Active UNIX domain sockets (servers and established)
Proto RefCnt Flags Type State I-Node Path
unix 2 [ ] DGRAM 172293 /dev/log
unix 2 [ ACC ] STREAM LISTENING 172417 /var/run/asterisk/asterisk.ctl
root@sip:/#
Tvoj problem je v tom, ze asterisk umoznuje pracu s vela protokolmi na vela roznych portoch a ty firewallujes iba jeden z nich.-A INPUT -i eth0 -p UDP --dport 5060 -j DROPtak to prece nemuze funfovat
iptables-save- ten je "mezinarodni"
iptables -I INPUT -i eth0 -p udp --dport 5060 -j DROPTim to "drop" pro konkretni komunikaci na 5060 das na zacatek a proste to musi prestat chodit. (v tomto okamziku nesahej na shorewall nebo Ti to zase prepise) A jeste dotaz... to zarizeni se v ramci asterisku registruje k tobe nebo ty k nemu? ... a maly bonus... mas tam nejaky tap interface... neni ten klient poveseny treba na openvpn? (at neblokujem neco nekde, kde nic neni
Vidíte tam něco jako
# iptables-save | grep ESTAB -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPTa pokud ano, jaká pravidla jsou za a před těmito pravidly?
Existuje něco jako conntrack, "conntrack -L" by Vám mohlo zobrazit seznam spojení pro přehlednost, zda skutečně řešíme to, co říkáte.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.