Envoyé par
jean
j'ai bien compris vos questions, mais de mon expérience, il n'est pas nécéssaire pour le client de régler son firewall, s'il autorise le trafic sortant de manière générique.
lors de l'établissement de la comm, s'échangent via les messages INVITE les adresses IP et ports sur lesquels communiquer. le client enovie des paquets, depuis client:port vers asterisk:5060 => le firewall ouvre le port en entrant pour la réponse. pareillement, et sans attendre que les paquets clients arrivent, asterisk envoie des paquets vers le client, depuis l'@ asterisk:port vers client:port - le firewall est censé les laisser passer.
j'ai plusieurs dizaines de clients connectés de cette façon, et je n'ai jamais touché un firewall client (sauf quand ils bloquent l'entrée ET la sortie).
C'est aussi applicable au port 5060. Il n'est même pas garanti que le client utilise ce port comme port source, et il n'est pas nécessaire de l'ouvrir coté client. Il est obligatoire coté serveur.
donc, ma réponse est : plutôt que de monter une usine à gaz, cherchez ce qui ne va pas dans votre config, et vous aurez, de mon expérience, plus à toucher au firewall de vos clients