NATルーターの背後にあるクライアントをNATルーターの背後にあるアスタリスクサーバーに接続する方法


1

サーバーにアスタリスクが設定されています。ローカルIPアドレスは172.22.9.200で、外部IPアドレスは75.45.185.100です。私のクライアントデバイスはルーターに接続されているAndroidフォンで、NATが有効になっています。ルーターのアドレスは27.770.345.670です。クライアントデバイスをサーバーに接続したい。STUNサーバーをセットアップするとそれができると思いますが、AsteriskがあるサーバーにSTUNサーバーをセットアップできますか、またはSTUNまたはTURNサーバーなしでクライアントをサーバーに接続する方法はありますか?

モバイルインターネットに接続しようとしても、接続は完璧です。私のWiFi接続で接続できないということだけです。

注:私のサーバーは遠隔地にあるため、ポート転送を行うことはできません。

回答:


0

外部スタンまたはターンサーバーを使用できます。

パブリックSTUNリストを見る

http://www.voip-info.org/wiki/view/STUN

しかし、あなたの場合、あなたはスタンする必要はありません、あなただけの転送ポートが必要であり、外部IPについてアスタリスクを通知します。

http://www.voip-info.org/wiki/view/Asterisk+SIP+NAT+solutions

セットアップのセキュリティについてはあなたが責任を負うことに注意してください。ファイアウォールおよびiptablesベースのfail2banセットアップを強くお勧めします。


アスタリスクサーバーをセットアップしたのと同じ仮想システムにSTUNサーバーをセットアップし、STUNアドレスとしてホストアドレスを指定しました。(net = host)。現在実行されており、ソフトフォンでは、STUNアドレスを75.45.185.100、ポートを3478に指定しています。しかし、サーバーに拡張機能を登録することはできません。
ディネシュ

外部スタンを使用します。アスタリスクのセットアップNAT(他のリンクを参照)がまだ必要でした。
arheops

これは私がセットアップしたものです:i.stack.imgur.com/Ufb8J.pngこれは動作する意味がありますか?
ディネシュ

申し訳ありませんが、デバッグはSOではオフトピックです。NATされた環境を自分でデバッグするか、専門家を雇ってください。2番目のリンクにアスタリスクの正しいセットアップがあります。
arheops

0

アスタリスクサーバーへのVPN-最高の「安全な」ルート。

アスタリスクボックスをWebに対して「開く」ことを許可することはお勧めできません。不明な場合は、「$ 10,000 VOIP電話代」を検索してください...

ルーターVPNをサーバーのネットワークに接続できますか?

リモートサーバー側でVPNまたはポートフォワーディングのいずれにもアクセスできない場合、安全な接続セットアップのための優れた代替手段はありません。


ファイアウォールをチェックしようとしたときのリモートサーバー上:iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination DOCKER all -- anywhere anywhere ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED ACCEPT all -- anywhere anywhere ACCEPT all -- anywhere anywhere ...だから、私は自分のサーバーにアクセスできると思いますか?
ディネシュ

そのため、問題はルーターにある可能性があると思います。ここでルーターにポート転送を追加できますが、wifiエリア外のデバイスに接続しようとするとどうなりますか?
ディネシュ
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.