Temat: Problem z Firewallem

Witam
Mam pewien problem z firewallem. Mianowicie postawiłem najnowszą wersję Gargoyle'a, skonfigurowałem wszytko tak jak potrzebowałem i wziąłem się za otwieranie portów z świat zgodnie z http://eko.one.pl/?p=openwrt-konfigurac … estronywan. Wszystko poszło jak trzeba i działało. Dzisiaj sprawdzam porty i są na testerach znów pozamykane chodź w /etc/config/firewall są odpowiednie reguły :


config rule
        option name 'fritz_voip'
        option src 'wan'
        option target 'ACCEPT'
        option proto 'both'
        option dest_port '5060'


Jak widać chodzi między innymi o voip. Wczoraj telefon działał dziś już nie loguje się na serwer ani nie da się dzwonić. Restarty routera firewala niestety nie pomagają. Co ciekawe porty otwarte z GUI (do zdalnego logowania się po SSH) chodzą tylko ręcznie otwarte nie działają

Jakieś sugestie o co może chodzic??
Z góry dziękuje za pomoc

2

Odp: Problem z Firewallem

Jezeli uzywasz 1-tel. ip, bramki voip w sieci lan to przekierowanie lepiej wykonac na konkretny adres urzadzenia i port 5060 dla voip to "udp". Gargoyle bdb wspolpracuje z telefonia ip. Sprawdz rowniez konfiguracje fritza. smile

3

Odp: Problem z Firewallem

Jest tez przekierowanie portów od 5060 do 5070 na  fritza ponadto jest ustawione upnp. Na początku działało beze problemów a potem przestało bez żadnego mieszania na routwrach. Podobnie inne portu które otwarłem " się zamknęły" np dla kamery internetowej lub tez zdalnego dostępu do nasa.  Jakbym jeszcze mieszal to co innego ale tu się wyłączyło bez niczego

4

Odp: Problem z Firewallem

Skoro chodziło i przestało to przecież nie przestawiła się sama konfiguracja, zresztą możesz to przecież sprawdzić. Co mieszałeś w między czasie?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez jarek7714 2013-09-18 06:37:33)

Odp: Problem z Firewallem

Misiek7719 napisał/a:

Jest tez przekierowanie portów od 5060 do 5070 na  fritza ponadto jest ustawione upnp.

Źle ustawione przekierowanie-jeżeli na fritzu ustawiasz konfiguracje kont voip z zakresu 5060-5070 nie robisz takiego samego przekierowania na routerze gdyż port zewnętrzny autoryzacji sip udp-5060 jest jeden (ba przekierowania mogą być różne w zależności od użytego sprzętu i zastosowanego w nim oprogramowania). Jeżeli we fritz masz x kont do ustawienia konfiguracji i każdemu z nich ustawiasz oddzielny port np. 5062-5070 to każde konto musi być otwarte na zewnątrz (bez wiązania konkretnego z zewnętrznym portem 5060 lub port 5060 otwarty od strony wan na adres ip fritz a jeżeli było by więcej tel. ip to 5060 od strony wan otwarty dla całej sieci lokalnej).

6

Odp: Problem z Firewallem

Cezary napisał/a:

Skoro chodziło i przestało to przecież nie przestawiła się sama konfiguracja, zresztą możesz to przecież sprawdzić. Co mieszałeś w między czasie?

Właśnie wieczorem jednego dnia ustawiłem i działało. Potem doinstalowałem kamerę+ webcam plugin (tel dalej chodził) a na drugi dzień po powrocie z pracy nie mogłem nigdzie zadzwonić...

7

Odp: Problem z Firewallem

Misiek7719 napisał/a:

Potem doinstalowałem kamerę+ webcam plugin (tel dalej chodził) a na drugi dzień po powrocie z pracy nie mogłem nigdzie zadzwonić...

Na DIR-825/Gargoyle mam również zainstalowany plugin webcam i podłączoną on-line kamerę, dodatkowo uruchomiony serwer openvpn z 3 klientami, 2 telefony ip w sieci i z voip zero problemów (10 dni 1 godz. 38 min.-tutaj statusy zależą głównie od PGE), a jaki to router?

8

Odp: Problem z Firewallem

Router to WDR-3600 tplinka. Mnie też telefon i inne usługi chodziły bez problemowo, zrobiłem upgrade do wersji 1.5.10.12 skonfigurowałem i zaczęły się problemy...

9

Odp: Problem z Firewallem

Misiek7719 napisał/a:

Mnie też telefon i inne usługi chodziły bez problemowo, zrobiłem upgrade do wersji 1.5.10.12 skonfigurowałem i zaczęły się problemy...

To nie jest problem wersji firmware gdyż używam na słabym jakościowo łączu CDMA z publicznym adresem już 3-tydzień-zero problemów

 Wersja Gargoyle:1.5.10.12 (r37768), by obsy
Model:Ubiquiti AirRouter
Konfiguracja urządzenia:Brama sieciowa
Zajętość pamięci RAM:17.4MB / 28.4MB (61.4%)
Połączenia:21/4096
Średnie obciążenie CPU:0.00 / 0.01 / 0.05  (1/5/15 min.)

Po problemach w lipcu ze strony operatora przekierowałem nawet porty głosowe

 udp-1024-20000 

- niestety musiałem je przymknąć gdyż jakieś boty z nr. 100 wydzwaniały mi na telefon ip w różnych godzinach. Nie wpłynęło to jednak na skuteczność i niezawodność działania voip, a od kogo masz łącze z publicznym adresem?

10

Odp: Problem z Firewallem

Od lokalnego dostawcy po wifi 5GHz

11

Odp: Problem z Firewallem

Misiek7719 napisał/a:

Od lokalnego dostawcy po wifi 5GHz

To proponuję w pierwszej kolejności sprawdzić z oryginalnym firmware TL. Jak będzie działać prawidłowo to wówczas można walczyć z konfiguracją pod OpenWRT/Gargoyle (używam w jednej lokalizacji takiego dostępu i z VoIP miałem więcej problemów niż na sieci 3G bez publicznego dostępu-interweniowałem kilkakrotnie u ISP aby to doprowadzić do ładu).