lexx633
@lexx633
Вебмастер, сисадмин

Не срабатывают правила iptables, чяднт?

Не пойму в чем дело, в iptable подсеть заблочил, до астера продолжают проходить и инвайты и запросы на регистрацию

iptables -L -n -v
Chain INPUT (policy ACCEPT 339 packets, 27808 bytes)
 pkts bytes target     prot opt in     out     source               destination         
   13  5871 f2b-asterisk-udp  udp  --  *      *       0.0.0.0/0            0.0.0.0/0            multiport dports 5060,5061
    0     0 f2b-asterisk-tcp  tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            multiport dports 5060,5061
  322 20348 f2b-sshd   tcp  --  *      *       0.0.0.0/0                               
    0     0 DROP       all  --  *      *       185.108.0.0/16
    0     0 DROP       all  --  *      *       167.114.0.0/16       0.0.0.0/0  
Chain f2b-asterisk-tcp (1 references)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 REJECT     all  --  *      *       185.108.106.250      0.0.0.0/0            reject-with icmp-port-unreachable
    0     0 RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain f2b-asterisk-udp (1 references)
 pkts bytes target     prot opt in     out     source               destination         
    2   745 REJECT     all  --  *      *       185.108.106.250      0.0.0.0/0            reject-with icmp-port-unreachable
   11  5126 RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0


sngrep
^Idx Method     SIP From                  SIP To                    Msgs  Source                 Destination
│ [ ] 14   REGISTER   9774@ip_astera        9774@ip_astera        1     185.108.106.250:56924  ip_astera:5060
│ [ ] 15   REGISTER   8226@ip_astera        8226@ip_astera        1     185.108.106.250:51935  ip_astera:5060
│ [ ] 16   SUBSCRIBE  101@ip_astera         101@ip_astera         2     ip_office:5060     ip_astera:5060
│ [ ] 17   INVITE     8401@ip_astera        000441902933818@51.38.131 12    167.114.17.187:51076   ip_astera:5060


CentOS 3.10.0-1062.12.1.el7.x86_64 GNU/Linux
ЧЯДНТ? куда копать?
  • Вопрос задан
  • 442 просмотра
Решения вопроса 1
@dronmaxman
VoIP Administrator
Chain INPUT (policy ACCEPT 339 packets, 27808 bytes)

ACCEPT - у вас политика по умолчанию "РАЗРЕШИТЬ".

Это плохая практика, правильнее делать от обратного. Все запретить и разрешить только определенные сети.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
semenenko88
@semenenko88
Системный администратор
Может соединения уже в established висят. Они могут на роутере висеть даже.
Ответ написан
@q2digger
никого не трогаю, починяю примус
Астер на том же хосте?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы