Asi jako reakce na tento clanek jsem zavalen pozadavky uzivatelu LAN skryte za firwallem (NAT + filtrace) na forwardovani portu jak pro Fayn, tak pro SIP. Pro jednoho uzivatele to neni problem, ale pro 5 bych potreboval rychly odkaz jak to resit. Znate nekdo?
Nastaveni site pro SIP neni nic slozite. Vetsina siti to ma jiz vyreseno s NATem, bez vedomi spravce. Linux router ve vetsine pripadu toto zajisti automaticky i zarizeni jako je SMC Baricade a podobne routery. V nejhorsim pripade lze nastavit u kazdeho sip zarizeni jine porty pro signalizaci a jine RTP a nasledne tyto porty forwardovat. Pokud chcete udelat obecne reseni pro SIP ve vasi siti i pro ty SIP site co nemaji podporu STUN a behu za NATem, nebo mate s protokolem SIP problem, staci nainstalovat na jeden stroj co ma jak verejne, tak lokalni IP sip proxy. Takova proxy je stejne obecna jako proxy na Web (analogicky). Tzn. nevyuziva se pouze pro jednu SIP sluzbu, ale je to obecna proxy. Veskere verze jsou dostupne free na Internetu, na urovni zdrojovych kodu. Nejzdarilejsi je siproxd, ktera je velmi mala a jednoducha na konfiguraci.
Rekl bych ze spise zalezi na poskytovateli jak ma resenu podporu NATu, pokud nema nic tak je na zakaznikovi aby mel SIP-aware NAT nebo SIP proxy. Pokud ma poskytovatel STUN server tak musi mit zakaznik jen obecny NAT s predikovatelnym chovanim. Existuje pak jeste centralni reseni NATu a v tom pripade staci zakaznikovi kdyz otevre na FW provoz smerem ven na specifikovane IP adresy.