FreePBX met externe toegang

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
Goede middag allemaal,

Ik ben bezig met het opzetten van een FreePBX server. Dit werkt intern allemaal precies zoals ik wil, alleen kan mijn telefoon extern nog niet verbinden. Ik heb in mijn firewall de poorten doorgezet, dit lijkt allemaal gewoon te werken. In eerste instantie dacht ik dat het lag aan het SIP gedeelte, maar dit blijkt niet zo te zijn. Ik heb om te testen heel simpel poort 6002 geforward naar poort 80 van de FreePBX VM, dit werkt dus ook niet. Wanneer ik vanaf een externe VPS een "telnet <WAN_IP> 6002" doe naar mijn WAN IP, en ik doe een tcpdump op mijn FreePBX, dan zie ik dit:

code:
1
2
3
4
5
11:49:14.664504 IP 178.22.x.x.33474 > 192.168.10.131.http: Flags [S], seq 508421911, win 64240, options [mss 1460,sackOK,TS val 899520161 ecr 0,nop,wscale 7], length 0
11:49:16.680351 IP 178.22.x.x.33474 > 192.168.10.131.http: Flags [S], seq 508421911, win 64240, options [mss 1460,sackOK,TS val 899522177 ecr 0,nop,wscale 7], length 0
11:49:20.904677 IP 178.22.x.x.33474 > 192.168.10.131.http: Flags [S], seq 508421911, win 64240, options [mss 1460,sackOK,TS val 899526401 ecr 0,nop,wscale 7], length 0
11:49:29.096315 IP 178.22.x.x.33474 > 192.168.10.131.http: Flags [S], seq 508421911, win 64240, options [mss 1460,sackOK,TS val 899534591 ecr 0,nop,wscale 7], length 0
11:49:45.228270 IP 178.22.x.x.33474 > 192.168.10.131.http: Flags [S], seq 508421911, win 64240, options [mss 1460,sackOK,TS val 899550721 ecr 0,nop,wscale 7], length 0


De pakketten komen dus wel aan, alleen wordt er niks terug gestuurd. Ik heb de firewall gestopt (fwconsole firewall disable), fail2ban gestopt (/etc/init.d/fail2ban stop), iptables geflushed, maar dit maakt allemaal niks uit.

Wat zie ik over het hoofd?

Beste antwoord (via tjanssen op 29-12-2022 10:05)


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Staat er wel een default gateway insteld op die freepbx bak?

CISSP! Drop your encryption keys!

Alle reacties


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
waarom ga je het naar een andere poort forwarden en hou je niet gewoon dezelfde poort aan?

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
De logica waarom je 6002 naar 80 zou forwarden ontgaat mij ook compleet.

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Staat er wel een default gateway insteld op die freepbx bak?

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
Ik kan elke willekeurige poort pakken, er komt gewoon geen antwoord. Mijn provider blokkeert de SIP poort, dus hiervoor had ik poort 6002 gepakt. WAN poort 6002 doorsturen naar VM poort 6002 werkte dus niet. Om uit te sluiten dat het in het SIP gedeelte zat heb ik hem door laten sturen naar de web interface (poort 80) van FreePBX, maar dit maakt dus geen verschil.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Misschien de firewall op de freepbx doos zelf?
https://community.freepbx...ogin-not-possible/80645/3

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • tjanssen
  • Registratie: Augustus 2012
  • Niet online
laurens0619 schreef op dinsdag 27 december 2022 @ 14:56:
Staat er wel een default gateway insteld op die freepbx bak?
Touché!

In eerste instantie de bak opgezet met 1 NIC, en hierna alle updates gedraaid. De volgende stap was het toevoegen van een virtuele (VLAN) NIC (eth0.8) waarin de deurbel zat. Op deze interface krijgt de VM ook een IP middels DHCP. Hier ging het fout, de routing klopte niet meer omdat er toen 2 gateways waren. Uiteindelijk alles op manual IP configuratie gezet en op eth0.8 geen gateway ingesteld.

Bedankt voor de hulp allemaal.
Pagina: 1