Yeah, you are missing all :-) <div><br></div><div>Sorry, read the thread again.<br><br><div class="gmail_quote">On Sat, Oct 2, 2010 at 5:05 PM, sean darcy <span dir="ltr">&lt;<a href="mailto:seandarcy2@gmail.com">seandarcy2@gmail.com</a>&gt;</span> wrote:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div class="im">On 10/02/2010 04:09 PM, bruce bruce wrote:<br>
&gt; Can&#39;t I in my ip tables just accept the <a href="http://pap2t.dyndns.org" target="_blank">pap2t.dyndns.org</a><br>
</div>&gt; &lt;<a href="http://pap2t.dyndns.org" target="_blank">http://pap2t.dyndns.org</a>&gt; if that is bind to the PAP2T? do you think the<br>
<div class="im">&gt; devices comes in with it&#39;s external IP rather than the dyndns domain?<br>
&gt;<br>
&gt; Thanks<br>
&gt;<br>
&gt; On Sat, Oct 2, 2010 at 3:43 PM, bruce bruce &lt;<a href="mailto:bruceb444@gmail.com">bruceb444@gmail.com</a><br>
</div><div class="im">&gt; &lt;mailto:<a href="mailto:bruceb444@gmail.com">bruceb444@gmail.com</a>&gt;&gt; wrote:<br>
&gt;<br>
&gt;     I was confusing the asterisk server side of sip_nat with the PAP2T.<br>
&gt;     So, PAP2T can only register to DynDNS and that&#39;s all.<br>
&gt;<br>
&gt;     What sort of a script would I be looking for? something to query<br>
&gt;     DynDNS for the new IP of the device to add to firewall? This might<br>
&gt;     however bring down time if inquiry is not successful.<br>
&gt;<br>
&gt;     Or can I setup my own Dyndns server on the Asterisk server and have<br>
&gt;     those PAP2T units registered to it and then work it from there when<br>
&gt;     their IPs change?<br>
&gt;<br>
&gt;     Thanks<br>
&gt;<br>
&gt;     On Sat, Oct 2, 2010 at 3:32 PM, jon pounder &lt;<a href="mailto:jonp@inline.net">jonp@inline.net</a><br>
</div><div class="im">&gt;     &lt;mailto:<a href="mailto:jonp@inline.net">jonp@inline.net</a>&gt;&gt; wrote:<br>
&gt;<br>
&gt;         On 10/02/2010 03:31 PM, bruce bruce wrote:<br>
&gt;&gt;         Hi,<br>
&gt;&gt;<br>
&gt;&gt;         Can you please explain the DynDNS part. How would I put that<br>
&gt;&gt;         in my Asterisk server as an identified party? Usually it comes<br>
&gt;&gt;         to me with IP address (dynamic). Or do add something like this<br>
&gt;&gt;         in sip_nat.conf:<br>
&gt;&gt;<br>
</div>&gt;&gt;         externip=<a href="http://mybox.dyndns.org" target="_blank">mybox.dyndns.org</a> &lt;<a href="http://mybox.dyndns.org" target="_blank">http://mybox.dyndns.org</a>&gt;<br>
<div class="im">&gt;&gt;         localnet=<a href="http://192.168.0.0/255.255.255.0" target="_blank">192.168.0.0/255.255.255.0</a><br>
</div>&gt;&gt;         &lt;<a href="http://192.168.0.0/255.255.255.0" target="_blank">http://192.168.0.0/255.255.255.0</a>&gt;<br>
<div class="im">&gt;<br>
&gt;         every time the address changes you have to have some script to<br>
&gt;         make the change in your firewall.<br>
&gt;<br>
&gt;&gt;<br>
&gt;&gt;         ???<br>
&gt;&gt;<br>
&gt;&gt;         Thansk again,<br>
&gt;&gt;<br>
&gt;&gt;         On Sat, Oct 2, 2010 at 2:59 PM, jon pounder &lt;<a href="mailto:jonp@inline.net">jonp@inline.net</a><br>
</div><div><div></div><div class="h5">&gt;&gt;         &lt;mailto:<a href="mailto:jonp@inline.net">jonp@inline.net</a>&gt;&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt;             On 10/02/2010 02:56 PM, bruce bruce wrote:<br>
&gt;&gt;             &gt; Hi Everyone<br>
&gt;&gt;             &gt;<br>
&gt;&gt;             &gt; I think PAP2T supports DynDNS and other Dynamic DNS<br>
&gt;&gt;             providers. I have<br>
&gt;&gt;             &gt; a box that needs to be secured at all times. Currently<br>
&gt;&gt;             it&#39;s not<br>
&gt;&gt;             &gt; connected to the internet. If it were connected, I would<br>
&gt;&gt;             have iptables<br>
&gt;&gt;             &gt; block any and all traffic from outside but I want a<br>
&gt;&gt;             single device -<br>
&gt;&gt;             &gt; Linksys PAP2T - to be able to connect back to the<br>
&gt;&gt;             server. That is a<br>
&gt;&gt;             &gt; stand alone device and doesn&#39;t support VPN and I don&#39;t<br>
&gt;&gt;             have the luxury<br>
&gt;&gt;             &gt; of putting a VPN client on the PAP2T side to connect<br>
&gt;&gt;             back to the<br>
&gt;&gt;             &gt; server. Is there any way I can DynDNS on the PAP2T to<br>
&gt;&gt;             somehow notify<br>
&gt;&gt;             &gt; the Asterisk Server that it&#39;s a safe device coming in?<br>
&gt;&gt;             &gt;<br>
&gt;&gt;             &gt; I do use fail2ban but that is not what I am looking for<br>
&gt;&gt;             at this<br>
&gt;&gt;             &gt; moment. And since the IP is dynamic on the PAP2T, I<br>
&gt;&gt;             can&#39;t just use the<br>
&gt;&gt;             &gt; iptables to let it in as it might change all a sudden.<br>
&gt;&gt;             &gt;<br>
&gt;&gt;             &gt; Thanks<br>
&gt;&gt;             do the dyndns on whatever router is in front of the pap2t<br>
&gt;&gt;             or<br>
&gt;&gt;             get some other box that supports it.<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;             other than that you are looking for some sort of magic bullet<br>
&gt;&gt;<br>
&gt;&gt;             --<br>
&gt;&gt;             _____________________________________________________________________<br>
&gt;&gt;             -- Bandwidth and Colocation Provided by<br>
&gt;&gt;             <a href="http://www.api-digital.com" target="_blank">http://www.api-digital.com</a> --<br>
&gt;&gt;             New to Asterisk? Join us for a live introductory webinar<br>
&gt;&gt;             every Thurs:<br>
&gt;&gt;             <a href="http://www.asterisk.org/hello" target="_blank">http://www.asterisk.org/hello</a><br>
&gt;&gt;<br>
&gt;&gt;             asterisk-users mailing list<br>
&gt;&gt;             To UNSUBSCRIBE or update options visit:<br>
&gt;&gt;             <a href="http://lists.digium.com/mailman/listinfo/asterisk-users" target="_blank">http://lists.digium.com/mailman/listinfo/asterisk-users</a><br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;<br>
&gt;<br>
&gt;         --<br>
&gt;         _____________________________________________________________________<br>
&gt;         -- Bandwidth and Colocation Provided by<br>
&gt;         <a href="http://www.api-digital.com" target="_blank">http://www.api-digital.com</a> --<br>
&gt;         New to Asterisk? Join us for a live introductory webinar every<br>
&gt;         Thurs:<br>
&gt;         <a href="http://www.asterisk.org/hello" target="_blank">http://www.asterisk.org/hello</a><br>
&gt;<br>
&gt;         asterisk-users mailing list<br>
&gt;         To UNSUBSCRIBE or update options visit:<br>
&gt;         <a href="http://lists.digium.com/mailman/listinfo/asterisk-users" target="_blank">http://lists.digium.com/mailman/listinfo/asterisk-users</a><br>
&gt;<br>
&gt;<br>
&gt;<br>
<br>
</div></div>I&#39;m puzzled. Do you want the pap2t to connect directly to the internet?<br>
If so, then what does this have to do with asterisk or your box?<br>
<br>
If you want the pap2t to be connected to asterisk on your box, then the<br>
box has two interfaces. One is internal and open to a static address on<br>
pap2t, the other on the internet and subject to iptables. You can port<br>
forward to the pap2t.<br>
<br>
Or am I missing something?<br>
<br>
sean<br>
<font color="#888888"><br>
<br>
<br>
<br>
--<br>
</font><div><div></div><div class="h5">_____________________________________________________________________<br>
-- Bandwidth and Colocation Provided by <a href="http://www.api-digital.com" target="_blank">http://www.api-digital.com</a> --<br>
New to Asterisk? Join us for a live introductory webinar every Thurs:<br>
               <a href="http://www.asterisk.org/hello" target="_blank">http://www.asterisk.org/hello</a><br>
<br>
asterisk-users mailing list<br>
To UNSUBSCRIBE or update options visit:<br>
   <a href="http://lists.digium.com/mailman/listinfo/asterisk-users" target="_blank">http://lists.digium.com/mailman/listinfo/asterisk-users</a><br>
</div></div></blockquote></div><br></div>