Ya tenemos freeswitch instalado, y ahora? Lo primero es instalar un firewall (si ya no lo hicimos) y abrir los puertos que Freeswitch necesita para funcionar.
Para instalar el cortafuegos:
yum install iptables
y para configurar los puertos:
nano /etc/sysconfig/iptables
y añadimos las siguientes líneas
#H.323 Gatekeeper RAS port
-A INPUT -p udp --dport 1719 -j ACCEPT
#H.323 Call Signalling
-A INPUT -p tcp --dport 1720 -j ACCEPT
#STUN service
-A INPUT -p udp --dport 3478:3479 -j ACCEPT
# IAX2 Port
-A INPUT -p udp --dport 4569 -j ACCEPT
# MLP protocol server
-A INPUT -p tcp --dport 5002 -j ACCEPT
# Neighborhood service
-A INPUT -p udp --dport 5003 -j ACCEPT
# Senalizacion SIP - Internal profile
-A INPUT -p tcp --dport 5060 -j ACCEPT
-A INPUT -p udp --dport 5060 -j ACCEPT
# Senalizacion SIP - NAT profile
-A INPUT -p tcp --dport 5070 -j ACCEPT
-A INPUT -p udp --dport 5070 -j ACCEPT
# Senalizacion SIP - External profile
-A INPUT -p tcp --dport 5080 -j ACCEPT
-A INPUT -p udp --dport 5080 -j ACCEPT
#RTP RTCP Multimedia streaming
-A INPUT -p udp --dport 16384:32768 -j ACCEPT
Guardamos el archivo con CTRL-O
y arrancamos el firewall
service iptables start
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: nat mangle filter [ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]
si no sale ningún error todo está bien.
Si tienen algún problema dejen un comentario
Technorati Tag: freeswitch,firewall,cortafuegos,instalacion
Comentarios
Fantástico!!! , solo te
Fantástico!!! , solo te faltaria poner que puertos necesitaria tener abiertos un router para poder ejecutar sin problemas un programa de cliente.
Muchas gracias.
Puertos
En cuanto hagas pruebas, te comentaré. Normalmente en un softphone o IP phone no se necesita abrir puertos porque freeswitch, como asterisk, maneja conexiones de clientes detras de Router (en Asterisk poniendo en la configuracion de la extension el parametro NAT=yes). De todas formas te mantendré al dia.
Un saludo
Puertos para clientes
en un cliente tenemos que abrir el puerto 5060 udp para la senalizacion SIP y los puertos rpt para el transporte de la parte audio/video
En muchos clientes (ejemplo Zoiper) podría ser desde 8000 hasta 8010. Cada cliente SIP necesita 2 puertos RTP.
Muy inseguro
tener este firewall instalado es como no tener nada, definitivamente esta no es la solución. En todo caso se puede decir que este podria ser una "buena" configuración para redes Locales, una centralita expuesta en internet con esta configuración es un peligro.
Eso hay que decirlo, además se puede afinar mucho mas con conntrack
http://www.kalamazoolinux.org/presentations/20010417/conntrack.html
Re: muy inseguro
Hola,
gracias por tu comentario.
Cual podrías ser una solución? Porque dices que es muy inseguro?
Te animas a escribir un articulo explicando ventajas y desventajas de iptables?
Gracias
Chao
Creo que seria mejor
Creo que crear un Corta Fuego con Nano. Lo puedes configurar a tu gusto tanto asi que si configuras el corta fuego bien, nadie podria penetrarlo pronto subo el corta fuego que hice para un ente del estado.. claro modificando algunas cosas por seguridad
Apoyo
Claro esta que apoyo el aporte hecho por Admin. Esta muy bien diseñado solo que si lo que se desea mayor seguridad se deben acomodar algunas cosillas pero de antemano esta muy bien el diseño de ese corta fuego no veo porque el comentario de Muy inseguro, tal vez sea por molestar pero para mi esta muy bien
Enviar un comentario nuevo