Armar DMZ para VOIP con Forti 60b
Publicado: 03 Nov 2009, 16:34
Hola, antes que nada buen dia.
Queria saber si alguien paso por lo mismo que yo con el tema de la telefonia IP con servidor asteriks. El tema es que poniendo el server dentro de mi lan detras del firewall, por mas que abra todos los puertos correspondientes, los tel-internos remotos se conectan bien al asteriks y hablan perfecto entre internos locales y remotos, pero por otro lado, los remotos cuando quieren llamar a una linea fija, no tienen audio para las llamadas que salen por el troncal ISDN/pri del asteriks.
Me volvi loco,cambie puertos,, abri y demas, pero nunca me dio resultado. El fortigate sigue bloqueando algo.
Entonces llegue a la conclusion de poner el Asteriks publicado en la DMZ, ya que mi proveedor me da varias IP fijas.
El problema es que no tengo muy entendido como poner esto en marcha. La idea es poner el Asteriks en la DMZ, y publicarlo con una IP diferente a la del firewall (creo que eso se hace con IPpool) ya que todo sale por la WAN1.
Mi pregunta es la siguiente. El puerto "DMZ" lo configuro asi???
System->Network->DMZ-> Edit
Adressing MOde "Manual"
IP/netmask : 10.20.20.0/255.255.255.0 (aca va esa ip privada creada por mi, o va la otra ip publica que me da mi proveedor??? )
Luego pongo mi Asteriks en el puerto DMZ y le especifico la siguiente IP 10.20.20.2 , pero que le especifico en GATEWAY????
Luego en el fortigate voy a "Firewall"
Luego Policy , y creo una politica que me quede asi:
Interface "DMZ"
Destination: WAN1
le tildo Dynamic IP POOL (ya teniendo creado previamente el ippool )
Y asi tendria que quedar publicado mi Asteriks?. Luego para la telefonia Interna deberia cambiarle el ipserver a todos los telefonos apuntando a la IP nueva 10.20.20.2 (teniendo creada previemente la politica para que se vea la LAN con la DMZ)
Agradezo de antemano cualquier ayuda, ya que el tema de hacer funcionar el DMZ me tiene un poco confundido asique cualquier correccion o lo que sea sera muy bienvenido!!!
Muchas gracias y saludos!
Queria saber si alguien paso por lo mismo que yo con el tema de la telefonia IP con servidor asteriks. El tema es que poniendo el server dentro de mi lan detras del firewall, por mas que abra todos los puertos correspondientes, los tel-internos remotos se conectan bien al asteriks y hablan perfecto entre internos locales y remotos, pero por otro lado, los remotos cuando quieren llamar a una linea fija, no tienen audio para las llamadas que salen por el troncal ISDN/pri del asteriks.
Me volvi loco,cambie puertos,, abri y demas, pero nunca me dio resultado. El fortigate sigue bloqueando algo.
Entonces llegue a la conclusion de poner el Asteriks publicado en la DMZ, ya que mi proveedor me da varias IP fijas.
El problema es que no tengo muy entendido como poner esto en marcha. La idea es poner el Asteriks en la DMZ, y publicarlo con una IP diferente a la del firewall (creo que eso se hace con IPpool) ya que todo sale por la WAN1.
Mi pregunta es la siguiente. El puerto "DMZ" lo configuro asi???
System->Network->DMZ-> Edit
Adressing MOde "Manual"
IP/netmask : 10.20.20.0/255.255.255.0 (aca va esa ip privada creada por mi, o va la otra ip publica que me da mi proveedor??? )
Luego pongo mi Asteriks en el puerto DMZ y le especifico la siguiente IP 10.20.20.2 , pero que le especifico en GATEWAY????
Luego en el fortigate voy a "Firewall"
Luego Policy , y creo una politica que me quede asi:
Interface "DMZ"
Destination: WAN1
le tildo Dynamic IP POOL (ya teniendo creado previamente el ippool )
Y asi tendria que quedar publicado mi Asteriks?. Luego para la telefonia Interna deberia cambiarle el ipserver a todos los telefonos apuntando a la IP nueva 10.20.20.2 (teniendo creada previemente la politica para que se vea la LAN con la DMZ)
Agradezo de antemano cualquier ayuda, ya que el tema de hacer funcionar el DMZ me tiene un poco confundido asique cualquier correccion o lo que sea sera muy bienvenido!!!
Muchas gracias y saludos!