iptables e port forwarding (dnat) multipli per Asterisk
Inviato: ven 1 dic 2006, 15:22
Ciao,
mi trovo a dover rigirare un range molto ampio di porte UDP dal mio firewall linux per far funzionare una macchina Asterisk (centralino voip linux based per chi non lo conoscesse).
Questo benedetto asterisk ha bisogno delle porte udp dalla 10000 alla 20000.
Esiste un modo in iptables per fare il dnat di un range ?
ho provato con :
iptables -t nat -A PREROUTING -s 0/0 -d ip.pubblico --dports 10000:20000 -j DNAT --to-destination ip.privato.della.macchina.asterisk
ma iptables non gradisce --dports anche se lo ho trovato nel man.
Devo fare 1 regola per porta ????? mi sembra follia puraaa argh !
Qualcuno ha avuto a che vedere con situazioni simili ?
mi trovo a dover rigirare un range molto ampio di porte UDP dal mio firewall linux per far funzionare una macchina Asterisk (centralino voip linux based per chi non lo conoscesse).
Questo benedetto asterisk ha bisogno delle porte udp dalla 10000 alla 20000.
Esiste un modo in iptables per fare il dnat di un range ?
ho provato con :
iptables -t nat -A PREROUTING -s 0/0 -d ip.pubblico --dports 10000:20000 -j DNAT --to-destination ip.privato.della.macchina.asterisk
ma iptables non gradisce --dports anche se lo ho trovato nel man.
Devo fare 1 regola per porta ????? mi sembra follia puraaa argh !
Qualcuno ha avuto a che vedere con situazioni simili ?