Envoyé par
fastm3
Bon AK avait raison. Detaille ta conf reseau et indique ce que tu fais pour changer de lignes adsl pour pouvoir obtenir de l'aide.
Fastm3.
Yes ...
Voici ma conf IP tables :
Code:
# Configuration pour PBX .. si c'est le backup, on passe sur l'IP publique principale
if [[ $PARAM = "backup" ]]; then
IPUB_TEL=$IPUB
fi
iptables -t nat -A PREROUTING -p udp -m udp -s $OVH -d $IPUB_TEL --dport 1024:65535 -j DNAT --to-destination $PBX
echo - Autorisation flux OVH - PBX : [OK]
# Liaison OVH entrante
iptables -t filter -A FORWARD -p tcp -m tcp -s $OVH -d $PBX --dport 1024:65535 -j ACCEPT
iptables -t filter -A FORWARD -p udp -m udp -s $OVH -d $PBX --dport 1024:65535 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -m tcp -s $OVH -d $IPUB_TEL -j DNAT --to-destination $PBX
iptables -t nat -A PREROUTING -p udp -m udp -s $OVH -d $IPUB_TEL -j DNAT --to-destination $PBX
echo - Autorisation flux OVH - PBX : [OK]
# Liaison OVH sortante
iptables -t filter -A FORWARD -p tcp -m tcp -s $PBX -d $OVH --dport 1024:65535 -j ACCEPT
iptables -t filter -A FORWARD -p udp -m udp -s $PBX -d $OVH --dport 1024:65535 -j ACCEPT
iptables -t nat -A POSTROUTING -p tcp -m tcp -s $PBX -d $OVH -j SNAT --to-source $IPUB_TEL
iptables -t nat -A POSTROUTING -p udp -m udp -s $PBX -d $OVH -j SNAT --to-source $IPUB_TEL
echo - Autorisation flux PBX - OVH : [OK]
# On retire les commentaires renvoyes par le fournisseur
iptables -A INPUT -p udp -m udp --dport 5060 -m string --string "Cirpack KeepAlive Packet" --algo bm --to 65535 --source 91.1
#Coté routage :
/sbin/route del -net 91.121.129.0/24
/sbin/route add -net 91.121.129.0 netmask 255.255.255.0 gw $IPUB_TEL
# sachant que l'IP du SIP ovh est 91.121.129.17
Voilà ... cela marche donc nickel en mode non "backup" ...
Dès que je change d'IP en mode backup, les comptes sip sont UNREACHABLE
Est-ce que quelqu'un sait si ovh enregistre l'IP publique utilisée ?
Merciiiii
Stéphane
PS : j'ajoute que le routage fonctionne nickel, avec un traceroute sur sip.ovh.net ... je vois bien que je passe par l'une ou l'autre connexion ADSL