[Comm] У кого нибудь работает ip_conntrack_sip ip_nat_sip

altconf на gmail.com altconf на gmail.com
Сб Ноя 17 12:06:34 MSK 2012


Здравствуйте
Есть
ALT Linux 6.0.0 Centaurus  (Cheiron)
Linux srv.localdomain 2.6.32-el-smp-alt27 #1 SMP Tue Sep 20 19:35:51 UTC 
2011 i686 GNU/Linux
Есть sip провайдер к которому ципляюсь из локальной сети sip телефоны.
Сейчас разрешен трафик по UDP для определенных локальных IP адресов, но 
хотелось бы сделать по правильному.

В iptables прописал строки как здесь написано
http://wiki.sipfoundry.org/display/sipXecs/Configure+iptables

modprobe ip_conntrack_sip ip_nat_sip
modprobe ip_conntrack_sip ports=5060
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p udp --dport 5060 -j ACCEPT
iptables -A FORWARD -p udp --dport 5060 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source $EXTERNAL_ADDRESS

Как я понимаю модули разбирают пакеты пришедший по 5060 и разрешают 
связь по порту с тем определенным адресом.
Но результат отрицательный.
Что не так сделано?
Спасибо.

----------- следующая часть -----------
Вложение в формате HTML было удалено...
URL: <http://lists.altlinux.org/pipermail/community/attachments/20121117/20eef27a/attachment.html>


Подробная информация о списке рассылки community