Portál AbcLinuxu, 7. května 2025 22:33
ip route add 10.0.0.0/24 via 192.168.254.5Nebo tam máš zbytečně nat?
# ze serveru : ping -c 1 -M do -s 1500 10.0.0.251 # z pi : ping -c 1 -M do -s 1500 192.168.1.254Zdar Max
push "redirect-gateway" push "route 192.168.1.0 255.255.255.0" route 10.0.0.0 255.255.255.0a klient má pomocou client-config-dir nastavené
ifconfig-push 192.168.254.5 192.168.254.6 iroute 10.0.0.0 255.255.255.0ip route na serveri
192.168.254.2 dev tun0 proto kernel scope link src 192.168.254.1 a.b.c.0/24 dev eth0 proto kernel scope link src a.b.c.1 192.168.1.0/24 dev eth1 proto kernel scope link src 192.168.1.254 10.0.0.0/24 via 192.168.254.2 dev tun0 192.168.254.0/24 via 192.168.254.2 dev tun0 default via a.b.c.254 dev eth0firewall na serveri
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT. -A FORWARD -m state --state INVALID -j DROP -A FORWARD -d 10.0.0.251/32 -p udp -j ACCEPT -A FORWARD -s 10.0.0.251/32 -p udp -j ACCEPT -A PREROUTING -d a.b.c.2/32 -i eth0 -j DNAT --to-destination 10.0.0.251 -A POSTROUTING -s 10.0.0.251/32 -o eth0 -j SNAT --to-source a.b.c.2a okrem tohto symetrického nat-u pre to voip mám čo sa nat-u týka už len toto
-A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to-source a.b.c.1Na maline je FORWARD policy ACCEPT a samozrejme, že sysctl je tiež tak ako má byť. Ako vravím - v domácej sieti je to všetko úplne v poriadku - problém je z internetu cez môj nat MTU 1500 neprejde - max je 1472 Nový poznatok: to, že to nefunguje z internetu cez ten nat na mojom serveri nie je až taká pravda ako so práve teraz zistil, takže nové informácie Mám macOS Sierra a na ňom je nainštalované Jitsi a iOS 10 a na ňom je Zoiper. V rámci domácej siete sú obaja SIP klienti úplne v poriadku. Momentálne som pri susedovi (samozrejme úplne iná sieť, dokonca iný ISP), na svojom routeri má zapnutý SIP ALG, samozrejme notebook aj telefón pripojený na jeho wifi a stav je nasledovný: Jitsi na notebooku úplne v pohode a Zoiper na telefóne blbne ako som popísal v úvodnej otázke, teda ak volám z toho Zoiper-a, tak volaný "zruší" hovor po presne 10 sekundách aj keď Zoiper drží linku ďalej. Keď si v Zoiper-i zobrazím štatistiku hovoru, tak počet prijatých paketov vždy sekne okolo čísla 600 (niekedy je to 638, niekedy 645, ...), pričom počet odoslaných paketov sa stále dvíha aj po zaseknutí hovoru po tých 10 sekundách. Ešte raz veľmi pekne ďakujem za ochotu.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.