Показаны сообщения с ярлыком Cisco. Показать все сообщения
Показаны сообщения с ярлыком Cisco. Показать все сообщения

15 июл. 2013 г.

Asterisk и NAT

В общем, после долгих сношений с двумя понятиями - Asterisk + NAT решил запечатлить свой опыт здесь - может потом пригодиться мне или еще кому-нибудь.

Есть несколько сценариев работы * с НАТом в зависимости от того, находится сервер и/или клиенты за НАТом. НО. В каждом конкретном случае приходится "шаманить", т. к. стандартные рецепты не всегда помогают.

У меня был самый тяжелый случай - и сервер Asterisk и клиенты находятся за НАТами... разными НАТами.

Вариантов тут может быть два:

- настроить всю кухню так, что телефоны будут подклучаться к * через свой НАТ, интернет и НАТ сети с * (т. е. путь будет такой: телефон --> НАТ  --> интернет  --> НАТ  --> астериск);

- установить второй сервер * внутри сети, где телефоны и связать 2 сервера * IAX транком - именно IAX, т. к. он более приспособлен для работы через НАТ (путь будет: телефон --> астериск2 --> IAX-транк --> астериск1).

Но, т. .к. настоящие герои всегда идут в обход (с), я решил делать вариант номер 1.

Итакс, начнемс.

3 авг. 2012 г.

Cisco Any Connect VPN in Linux

Чтобы подключиться из Linux к Cisco Any Connect VPN нужно установить пакет  (в Debian):

aptitude install openvpn

Затем набрать команду:

openconnect -u user 192.168.0.0

подтвердить сертификат, ввести пароль и когда в консольке повиснет сообщение Established DTLS connection, открываем новую и работаем с удаленными машинами.

15 мая 2012 г.

Не устанавливаются пакеты в Debian

Была у меня такая проблема. Пытаешься чтото установить и вываливает в логе:


Extracting templates from packages: 100%
Preconfiguring packages ...
Setting up initscripts (2.88dsf-13.1+squeeze1) ...
insserv: warning: script 'S85vpnagentd_init' missing LSB tags and overrides
insserv: warning: script 'vpnagentd_init' missing LSB tags and overrides
insserv: Starting vpnagentd_init depends on stop-bootlogd and therefore on system facility `$all' which can not be true!
insserv: Starting vpnagentd_init depends on stop-bootlogd and therefore on system facility `$all' which can not be true!
.....
insserv: Starting vpnagentd_init depends on stop-bootlogd and therefore on system facility `$all' which can not be true!
insserv: There is a loop between service vpnagentd_init and stop-bootlogd if started
insserv:  loop involving service stop-bootlogd at depth 23
insserv:  loop involving service vpnagentd_init at depth 1
insserv: Starting vpnagentd_init depends on stop-bootlogd and therefore on system facility `$all' which can not be true!
insserv: exiting now without changing boot order!
update-rc.d: error: insserv rejected the script header
dpkg: error processing initscripts (--configure):
 subprocess installed post-installation script returned error exit status 1
Errors were encountered while processing:
 initscripts
E: Sub-process /usr/bin/dpkg returned an error code (1)

Виной этому оказался Cisco Easy VPN Client. а точнее, его инит-файл /etc/init.d/vpnagentd_init. В нем шапку по-умолчанию заменяем на:

#!/bin/sh

### BEGIN INIT INFO
# Provides: vpnagentd_init
# Required-Start: $remote_fs $syslog
# Required-Stop: $remote_fs $syslog
# Default-Start: 2 3 4 5
# Default-Stop: 0 1 6
# Short-Description: Start Cisco vpn agent daemon at boot time
# Description: Cisco vpn agent daemon (believe installed by company ssl client)
### END INIT INFO


После этого пакеты должны устанавливаться нормально.