Linux Schulungen: http://www.opensource-training.de  
 
Foren > Firewalling mit Linux > Connection Tracking Modul für SIP
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 1260502
Ansichten 1849
Online 0


Connection Tracking Modul für SIP

Springe zu
Thema Verfasser Letzte Antwort
Connection Tracking Modul für SIP matexx ( ---.fh-joanneum.at) 3 May 2010 12:37
Halllo erstmal,

das Szenario sieht folgendermaßen aus:

Ich habe einen OpenVPN Remote Access Server der eine lokale Firewall hat, welcher in der DMZ steht.

Hinter diesem Server befindet sich unsere interne Firewall.

Unsere Mitarbeiter wohlen nun VoiP über OpenVPN nutzen.

Auf beiden Firewalls (also zuerst am OpenVPN Server und danach auf der internen Firewall) sind folgende Regeln für den Zugriff auf das interne Firmennetz eingetragen:

$IPTABLES -A FORWARD -s $OVPN -d $INTERN -m state --state NEW -j ACCEPT

Diese Regel befindet sich eben auf beiden Firewalls, damit die Roadwarriors transparent auf unser Firmen Netz zugreifen können.

So, nun funktionieren die VoiP Softphones der Kollegen aber nicht --> da ja so wegen dem Connection Tracking die Firewall blockt.

Nun dachte ich mir, na gut aktiviere einfach die Module

ip_conntrack_sip und ip_nat_sip.

modprobe ip_conntrack_sip sowie modprobe ip_nat_sip werfen keinen Fehler und auch lsmod | grep sip zeigt mir, dass die Module geladen sind.

Das VoIP (zuerst SIP und dann RTP) funktionieren aber weiterhin nicht.

Woran kann das Problem liegen?

Funktioniert das connection tracking nicht weil es durch 2 Firewalls geht?

Zum Testen hab ich eine Regel eingefügt (auf beiden Firewalls), die eine Verbindung mit state NEW vom VoIP zurück zu den Roadwarriors zulässt. Danach funktioniert es.

Vielen Dank im Vorraus

RE: Connection Tracking Modul für SIPRalf ( ---.dip.t-dialin.net)3 May 2010 12:37
Hallo,

nur die Module reichen nicht. Das SIP-Protokoll muss weiterhin mit Regeln erlaubt werden! Leider schreibst Du nix zu Deinen Regeln, daher kann ich nicht mehr sagen.

Gruß,

Ralf

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany