<br><br><div><span class="gmail_quote">2007/11/22, Iñaki Baz Castillo &lt;<a href="mailto:ibc@in.ilimit.es">ibc@in.ilimit.es</a>&gt;:</span><blockquote class="gmail_quote" style="margin-top: 0; margin-right: 0; margin-bottom: 0; margin-left: 0; margin-left: 0.80ex; border-left-color: #cccccc; border-left-width: 1px; border-left-style: solid; padding-left: 1ex">
El Thursday 22 November 2007 16:13:37 Jesus Rodriguez escribió:<br>&gt; Exacto. Fuerza el keepalive desde la red (si puedes detectar que el UA<br>&gt; está detrás de NAT porque si un ALG hace bien su trabajo el nathelper<br>
&gt; ni se entera) y como último extremo fuerzalo desde el UA.<br><br>Entonces ¿alguien puede explicar para qué demonios inventaron el ALG para SIP<br>si se va a cargar las entrantes sí o sí?<br><br>Es que manda ******, si el router no mete las narices al menos nos queda la
<br>posibilidad de proxy RTP y keepalive por la evidente detección de NAT en el<br>proxy.<br>Pero si el router se las da de listo y aplica ALG entonces nos fastidia de<br>todas todas las entrantes !!!<br><br>Era la única manera de hacer que SIP funcionara &quot;más facilemente&quot; teniendo en cuenta que no había ningún estándard aceptable para solucionar el problema de NAT
<br><br>&gt; De una forma u otra y mejor o peor el NAT actual es un sistema de<br>&gt; seguridad (me refiero a NAT simétrico). Cualquier administrador tendrá<br>&gt; miedo de tener todos sus equipos con direccionamiento público y
<br>&gt; accesible...<br><br>Pero al menos será más viable poner una regla para permitir el tráfico<br>entrante UDP en un rango de puertos y configurar los dispositivos SIP de la<br>LAN para que usen ese intervalo como puertos RTP.
<br><br><br>&gt; eso ya te implica políticas de seguridad, restricciones<br>&gt; de acceso, firewalls, etc, etc<br><br>Y sobre todo: implica &quot;saber&quot; XD<br><br><br><br>Saludos.<br><br><br><br>--<br>Iñaki Baz Castillo
<br><a href="mailto:ibc@in.ilimit.es">ibc@in.ilimit.es</a><br><br>_______________________________________________<br>Users-es mailing list<br><a href="mailto:Users-es@lists.openser.org">Users-es@lists.openser.org</a><br><a href="http://lists.openser.org/cgi-bin/mailman/listinfo/users-es">
http://lists.openser.org/cgi-bin/mailman/listinfo/users-es</a><br></blockquote></div><br>