<html>
<head>
<style>
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
FONT-SIZE: 10pt;
FONT-FAMILY:Tahoma
}
</style>
</head>
<body class='hmmessage'><BR>Hi there<BR>
&nbsp;<BR>
this is an interesting topic that I see here and a problem that I am trying to solve too.<BR>
&nbsp;<BR>
But I was wondering if the forwarding solution will work for my case. <BR>
&nbsp;<BR>
So I have two Asterisk boxes A and B.<BR>
&nbsp;<BR>
A is behind a corporate NAT such that A can SSH to B, but not vice versa( "One-way SSH" ) . The UDP port 5060 of the corporate NAT is blocked off and I will not be able to have it unblocked for security reasons.&nbsp; <BR>
&nbsp;<BR>
Hence, is my only choice using an SSH tunnel&nbsp;between A and B for the IAX connection to work? Will it work though with that "One-way SSH" factor mentioned before?<BR>
&nbsp;<BR>
Thanks<BR>
John<BR><BR><BR><BR>

<HR id=stopSpelling>
<BR>
&gt; From: thp@westhawk.co.uk<BR>&gt; To: asterisk-users@lists.digium.com<BR>&gt; Date: Wed, 2 Jan 2008 16:29:45 +0000<BR>&gt; Subject: Re: [asterisk-users] Two Asterisks behind NAT and need to link them using IAX trunk<BR>&gt; <BR>&gt; Sure, but if (as is often the case) you only have control over the <BR>&gt; firewall at one end of the<BR>&gt; link, you set the forwarding at the end you control and have the far <BR>&gt; end to register to you every<BR>&gt; 30 seconds.<BR>&gt; <BR>&gt; Tim.<BR>&gt; On 2 Jan 2008, at 15:13, Rob Hillis wrote:<BR>&gt; <BR>&gt; &gt; Perhaps. I've never been one to trust that firewalls operate as <BR>&gt; &gt; they should - I've been bitten far too many times by a firewall that <BR>&gt; &gt; doesn't quite behave as you expect. Also, when diagnosing network <BR>&gt; &gt; connectivity problems, I find that it helps to have the rules in <BR>&gt; &gt; place rather than having to infer the rule.<BR>&gt; &gt;<BR>&gt; &gt; Tim Panton wrote:<BR>&gt; &gt;&gt;<BR>&gt; &gt;&gt; If you are careful, you only need to setup a port forward at one end<BR>&gt; &gt;&gt; of the IAX trunk.<BR>&gt; &gt;&gt;<BR>&gt; &gt;&gt; Have one Asterisk register (regularly) with the other.<BR>&gt; &gt;&gt; The second asterisk (server) will need to have port 4569 forwarded<BR>&gt; &gt;&gt; through it's router.<BR>&gt; &gt;&gt; The first asterisk (client) wont need any port forwarding.<BR>&gt; &gt;&gt;<BR>&gt; &gt;&gt; Tim.<BR>&gt; &gt;&gt; On 2 Jan 2008, at 10:18, Rob Hillis wrote:<BR>&gt; &gt;&gt;<BR>&gt; &gt;&gt;<BR>&gt; &gt;&gt;&gt; The reason that IAX2 is considered good for NAT issues is that it<BR>&gt; &gt;&gt;&gt; uses only one port for both control messages and voice traffic as<BR>&gt; &gt;&gt;&gt; opposed to SIP that uses a predictable port for control messages and<BR>&gt; &gt;&gt;&gt; an unpredictable one for voice/video traffic.<BR>&gt; &gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt; If both servers are behind NAT servers, you will need to ensure that<BR>&gt; &gt;&gt;&gt; the appropriate UDP port (by default 4569) are forwarded to your<BR>&gt; &gt;&gt;&gt; Asterisk servers. Only this port is required - RTP isn't used by<BR>&gt; &gt;&gt;&gt; IAX2.<BR>&gt; &gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt; bilal ghayyad wrote:<BR>&gt; &gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt; Hi List;<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt; I heared that IAX is good for NATing issues, but I do<BR>&gt; &gt;&gt;&gt;&gt; not know if it can help me in that senario:<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt; I have two Asterisks machines in different sites and<BR>&gt; &gt;&gt;&gt;&gt; both are behind NAT (both have private IP address), I<BR>&gt; &gt;&gt;&gt;&gt; need to link these two asterisks with IAX trunk (if it<BR>&gt; &gt;&gt;&gt;&gt; help really in such senario), but I do not know if it<BR>&gt; &gt;&gt;&gt;&gt; will work without doing special routing settings on<BR>&gt; &gt;&gt;&gt;&gt; the router (like TCP/UDP port mapping or IP<BR>&gt; &gt;&gt;&gt;&gt; forwarding)? How that will be it if possible? Or I<BR>&gt; &gt;&gt;&gt;&gt; have to do a kind of port mapping?<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt; If I will need to use port mapping, then I have to map<BR>&gt; &gt;&gt;&gt;&gt; the TCP and UDP ports that are determined in iax.conf<BR>&gt; &gt;&gt;&gt;&gt; and rtp.conf files at site A for asterisk ip address<BR>&gt; &gt;&gt;&gt;&gt; at site A? Or I have to map the TCP and UDP ports that<BR>&gt; &gt;&gt;&gt;&gt; are in iax.conf and rtp.conf at site B for asterisk ip<BR>&gt; &gt;&gt;&gt;&gt; address at site A? In other words, if I am at site B<BR>&gt; &gt;&gt;&gt;&gt; then I have to go for router B and do mapping for<BR>&gt; &gt;&gt;&gt;&gt; TCP/UDP ports of the asterisk at site B or the<BR>&gt; &gt;&gt;&gt;&gt; asterisk at site A?<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt; Any help.<BR>&gt; &gt;&gt;&gt;&gt; Regards<BR>&gt; &gt;&gt;&gt;&gt; Bilal<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt; ____________________________________________________________________________________<BR>&gt; &gt;&gt;&gt;&gt; Looking for last minute shopping deals?<BR>&gt; &gt;&gt;&gt;&gt; Find them fast with Yahoo! Search. http://tools.search.yahoo.com/newsearch/category.php?category=shopping<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt; _______________________________________________<BR>&gt; &gt;&gt;&gt;&gt; --Bandwidth and Colocation Provided by http://www.api-digital.com--<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt; asterisk-users mailing list<BR>&gt; &gt;&gt;&gt;&gt; To UNSUBSCRIBE or update options visit:<BR>&gt; &gt;&gt;&gt;&gt; http://lists.digium.com/mailman/listinfo/asterisk-users<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt; _______________________________________________<BR>&gt; &gt;&gt;&gt; --Bandwidth and Colocation Provided by http://www.api-digital.com--<BR>&gt; &gt;&gt;&gt;<BR>&gt; &gt;&gt;&gt; asterisk-users mailing list<BR>&gt; &gt;&gt;&gt; To UNSUBSCRIBE or update options visit:<BR>&gt; &gt;&gt;&gt; http://lists.digium.com/mailman/listinfo/asterisk-users<BR>&gt; &gt;&gt;&gt;<BR>&gt; &gt;&gt;<BR>&gt; &gt;&gt; _______________________________________________<BR>&gt; &gt;&gt; --Bandwidth and Colocation Provided by http://www.api-digital.com--<BR>&gt; &gt;&gt;<BR>&gt; &gt;&gt; asterisk-users mailing list<BR>&gt; &gt;&gt; To UNSUBSCRIBE or update options visit:<BR>&gt; &gt;&gt; http://lists.digium.com/mailman/listinfo/asterisk-users<BR>&gt; &gt;&gt;<BR>&gt; &gt; _______________________________________________<BR>&gt; &gt; --Bandwidth and Colocation Provided by http://www.api-digital.com--<BR>&gt; &gt;<BR>&gt; &gt; asterisk-users mailing list<BR>&gt; &gt; To UNSUBSCRIBE or update options visit:<BR>&gt; &gt; http://lists.digium.com/mailman/listinfo/asterisk-users<BR>&gt; <BR>&gt; <BR>&gt; _______________________________________________<BR>&gt; --Bandwidth and Colocation Provided by http://www.api-digital.com--<BR>&gt; <BR>&gt; asterisk-users mailing list<BR>&gt; To UNSUBSCRIBE or update options visit:<BR>&gt; http://lists.digium.com/mailman/listinfo/asterisk-users<BR><BR><br /><hr />Shed those extra pounds with MSN and The Biggest Loser!! <a href='http://biggestloser.msn.com/' target='_new'>Learn more.</a></body>
</html>