ESTABLISHED -- meaning that the packet is associated with a connection which has seen packets in both directions,
Мне кажется у него блокируется исходящий трафик и соответственно соединение не попадает ESTABLISHED.
iptables -A chain-outgoing-services -p tcp --dport 22 -j ACCEPT
В таблице OUTPUT dport это порт клиента, а не сервера, получается правило отработает когда исходящий трафик будет итти на 22 порт клиента. Тут должен быть sport.
felony13twelve, Потому, что одна точка не вывезет более 30 одновременно работающий клиентов. В ттх производитель указывает количество одновременно подключенных клиентов, а не одновременно работающих.
Вполне стандартная ситуация)
Вам надо правильно настроить маршрутизацию. Если вы можете пинговать с микрота адрес 100.100.100.99, то к провайдеру никаких претензий.
Gastat, Насколько я понял, твой asterisk подключается по VPN и не доступен в VPN канале. Значит надо правильно прописать маршруты в конфиге OpenVPN (не важно на какой стороне, OpenVPN поддерживает push маршрутов клиенту).
Не согласен.
Мне кажется у него блокируется исходящий трафик и соответственно соединение не попадает ESTABLISHED.
В таблице OUTPUT dport это порт клиента, а не сервера, получается правило отработает когда исходящий трафик будет итти на 22 порт клиента. Тут должен быть sport.