2010-08-24 43 views
1

我在CentOS 5.5上安装了FreeSWITCH 1.0.6。我相信CentOS阻止了FreeSWITCH为了与我的远程电话联系而需要的端口,但我不知道如何在Linux中使用ipTables或需要打开哪些端口。谁能帮忙?自由开关需要打开哪些端口?

With Asterisk的端口是5060 - 5090的啜饮和其他一些,但我不记得他们。

谢谢!

+0

我刚刚打电话给我的虚拟主机 - 他们告诉我,除了SSH和默认的VPS图像块的所有流量港口80.任何想法该怎么办? – dingalingchickenwiing 2010-08-24 22:24:11

回答

0

没关系chumps,我想通了自己:

-A INPUT -j RH-Firewall-1-INPUT 
-A FORWARD -j RH-Firewall-1-INPUT 
-A RH-Firewall-1-INPUT -i lo -j ACCEPT 
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT 
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT 
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT 
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT 
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT 
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 37 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 37 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 2049 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 5060 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8021 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 5080 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 5060 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 8021 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m udp -p udp --dport 5080 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -p icmp -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 5532 -j ACCEPT 
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 5564 -j ACCEPT 
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited 
1

接受的答案是一个错误的答案... FreeSWITCH不使用所有这些端口,并不是所有端口都在那里定义。对于需要指导的用户(使用默认配置):

3478 - STUN Discovery (UDP) 
3479 - STUN Discovery (UDP) 
5060 - Sofia Internal Profile (TCP & UDP) 
5080 - Sofia External Profile (TCP & UDP) 
8021 - Event Socket (TCP) 
16384-32768 - RTP Ports (UDP) 

端口使用情况可能随模块使用情况而变化。你可以找到http://confluence.freeswitch.org的条目,多(最新)有关端口​​使用情况的信息可在https://freeswitch.org/confluence/display/FREESWITCH/Firewall找到