Vraag M.b.t. netwerkstack/opbouw verschil Debian/Opensuse

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Miepermans
  • Registratie: Oktober 2004
  • Niet online
Goedemorgen mensen,

Ik had een vraag welke ik graag voor wilde leggen aan iedereen hier.

Ik heb meerdere Asterisk VOIP Centrales gemaakt. Welke ieders voor zich perfect werken.

De "hoofd" centrale is een Debian machine ( 6.0 Squeeze ) Hierop draait Asterisk 1.8.* Deze machine is eenserver waarnaar andere servers toe kunnen verbinden om zo het netwerk te vergroten

De client servers, zijn simpele machines, 1 voorzien van Opensuse 11.4 met Asterisk 1.8.* en eentje voorzien van de laatste Debian 32Bit versie ( vandaag geinstalleerd )

De Opensuse machine mag zonder problemen een Iax trunk opbouwen, en deze wordt netjes ge-negotiate en actief. De Debian machine doet dit niet. Op de Opensuse machine komt er zowel op server als client een "OK($timeout$ms) te staan

Op de debian server komt aan de kant hierthuis wel een ok($timeout$ms) te staan, maar op mijn vps komt hier UNREACHABLE te staan.

Komen we tot het punt, Ik heb redelijk wat verstand van netwerken, maar heb voor de test alletwee de servers ieders voor zich in het DMZ geplaatst. De servers hebben 100% dezelfde toegangen en mogelijkheden.

Wat is er anders in Debian, waardoor het niet goed met natting om lijkt te kunnen gaan. Ik ben door alles heengelopen en dit lijkt echt een nat probleem.

Natuurlijk snap ik dat Asterisk een apart vakgebied is, maar omdat ik in geen enkele logging iets terug kan vinden van mislukte audits hoop ik dat iemand hier met een verlossend antwoord kan komen.

Het zou supertof zijn als er iemand bereid is om wat uitleg te geven.

( p.s. bijna vergeten. Op beide machines is tijdelijk de firewall zelfs geheel uitgeschakeld en nogsteeds zelfde resultaten )

Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Dus als ik het goed begrijp is de 'hoofdcentrale' (zoals jij dat noemt) een VPS met Debian en kan die VPS de Debian server bij je thuis niet bereiken. Maar kan deze VPS tegelijkertijd een Opensuse server (op een andere locatie?) wel bereiken?

Klinkt bijna als een netwerkprobleem bij je thuis waardoor die server niet van buitenaf bereikbaar is, dus ik denk dat je over de netwerk setup daar dan wat meer informatie moet geven.

[ Voor 4% gewijzigd door ik222 op 31-10-2011 00:27 ]


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

IAX heeft geen NAT-probleem, dus dat kun je uitsluiten.

Verder is de netwerkstack van Debian en OpenSUSE identiek omdat 't beide om dezelfde Linux-kernel gaat, hoogstens in een andere versie.

Ik zou 't probleem zoeken in firewalling of in 't netwerk zelf.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • Miepermans
  • Registratie: Oktober 2004
  • Niet online
Thanks voor de snelle reactie,

Om even duidelijk te zijn. Dit heb ik blijkbaar niet goed uitgelegd in de OP, De opensuse server en debian server staan hier naast mekaar bij mij thuis.

Ik heb ze voor de eerlijkheid letterlijk van plaats verwisseld, ip addres gewijzigd, en de test opnieuw gedaan.

Ik heb uiteindelijk IPTables van debian verwijderd, en SuSEFirewall van opensuse verwijderd.

Ook na dit gedaan te hebben, kon opensuse wel verbinding maken, maar debian niet.
Na wat getest heb ik het nu werkend op Debian, door de Iax server zichzelf te laten registeren, Dit hoeft op de opensuse machine niet.

Een apart probleem, en @CyBeR ik snap je opmerking over firewalling, maar dit dacht ik d.m.v. een DMZ en het verwijderen van de firewalls van de distro's redelijk ondervangen te hebben.

Thanks alvast!

Acties:
  • 0 Henk 'm!

  • Sir Isaac
  • Registratie: September 2002
  • Laatst online: 21-05 20:45
Wat bedoel je met firewall verwijderen? De kernel zal toch iets moeten doen met pakketjes die over het netwerk binnenkomen (ACCEPT, DENY, DROP). Ik kan me voorstellen dat als de custom rules uit een firewall verwijderd het systeem een default gebruikt die bij de SuSE machine anders is dan bij Debian. Waarbij de defensieve keuze me van Debian niet zou verbazen.

Acties:
  • 0 Henk 'm!

  • Miepermans
  • Registratie: Oktober 2004
  • Niet online
Sir Isaac schreef op maandag 31 oktober 2011 @ 09:49:
Wat bedoel je met firewall verwijderen?
Ik heb Iptables verwijderd van Debian, Echter had ik zelf ookal een vermoeden dat Debian wat meer op safety in zou spelen en dit leek mij dus ook iets om hopelijk hier antwoord op te krijgen

Acties:
  • 0 Henk 'm!

  • Sir Isaac
  • Registratie: September 2002
  • Laatst online: 21-05 20:45
Iptables is geen firewall. De firewall zit in de kernel en iptables is het programma dat gebruikt wordt om de firewall te configureren. Je huidige configuratie bekijken kan met:
code:
1
iptables -L


Om voorlopig alles toe te staan doe je
code:
1
sudo iptables -A INPUT -j ALLOW


Een korte howto vind je op: op de ubuntu site. De volledige howto geeft meer informatie. Overigens zou ik er voor kiezen met met Gufw of een dergelijk pakket je firewall te configureren.

[ Voor 56% gewijzigd door Sir Isaac op 02-11-2011 13:43 ]


Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 03-10 08:06

TrailBlazer

Karnemelk FTW

eventueel met tcpdump aan beide kanten kijken of je pakketten mist.

Acties:
  • 0 Henk 'm!

  • Miepermans
  • Registratie: Oktober 2004
  • Niet online
Hey, Sir Isaac, dat is nieuw voor me!!

Dat ga ik direct proberen. Echter gaan jullie me vast niet geloven als ik zeg dat ik die bak dezelfde dag nog uitgezet heb, weer terug naar mijn OpenSUSE server gegaan ben en vervolgens 5 dagen later weer de Debian bak ingeschakeld heb waarbij het nu wel allemaal werkt.

Ik vermoed toch iets wat er dwars gezeten heeft. Dit ga ik wel even nakijken.

Overigens iemand een idee waar de foutmeldingen op SIP verkeer van Shorewall vandaan kunnen komen ? Als ik shorewall OpenSuSE of Debian installeer krijg ik allemaal fouten op SIP verkeer. Dit schijnt een bekend probleem te zijn. Dit probleem heb ik nu al vaker gezien en staat helemaal los van bovenstaand probleem.

Als ik thuis ben zoek ik het stukje bijbehorende logging weer even op.
Pagina: 1