2010-08-24 69 views
1

我在CentOS 5.5上安裝了FreeSWITCH 1.0.6。我相信CentOS阻止了FreeSWITCH爲了與我的遠程電話聯繫而需要的端口,但我不知道如何在Linux中使用ipTables或需要打開哪些端口。誰能幫忙?自由開關需要打開哪些端口?

With Asterisk的端口是5060 - 5090的啜飲和其他一些,但我不記得他們。

謝謝!

+0

我剛剛打電話給我的虛擬主機 - 他們告訴我,除了SSH和默認的VPS圖像塊的所有流量港口80.任何想法該怎麼辦? – dingalingchickenwiing 2010-08-24 22:24:11

回答

0

沒關係chumps,我想通了自己:

-A INPUT -j RH-Firewall-1-INPUT 
-A FORWARD -j RH-Firewall-1-INPUT 
-A RH-Firewall-1-INPUT -i lo -j ACCEPT 
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT 
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT 
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT 
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT 
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 37 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 37 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 2049 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 5060 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8021 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 5080 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 5060 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 8021 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 5080 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -p icmp -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 5532 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 5564 -j ACCEPT 
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited 
1

接受的答案是一個錯誤的答案... FreeSWITCH不使用所有這些端口,並不是所有端口都在那裏定義。對於需要指導的用戶(使用默認配置):

3478 - STUN Discovery (UDP) 
3479 - STUN Discovery (UDP) 
5060 - Sofia Internal Profile (TCP & UDP) 
5080 - Sofia External Profile (TCP & UDP) 
8021 - Event Socket (TCP) 
16384-32768 - RTP Ports (UDP) 

端口使用情況可能隨模塊使用情況而變化。你可以找到http://confluence.freeswitch.org的條目,多(最新)有關端口​​使用情況的信息可在https://freeswitch.org/confluence/display/FREESWITCH/Firewall找到