作者 主題: 架設GateKeeper,讓影音無所不利!  (閱讀 51915 次)

0 會員 與 1 訪客 正在閱讀本文。

aaron

  • 活潑的大學生
  • ***
  • 文章數: 212
  • 性別: 男
    • 檢視個人資料
Re: 加油部要放棄堅持下去就會了解
« 回覆 #30 於: 2007-07-19 15:18 »
OS:windows 2000
GNUGK:gnugk-2.2.6
Firewall把public IP用vitural server的方式直接指向GNUGK Server。
該Server只有一張連線的網卡。
架購大致如下。

client 1(192網段)-----firewall-----(internet)-----firewall----GNUGK(203網段)---client(110網段)

安裝後的預設值是
代碼: [選擇]
[Gatekeeper::Main]
FortyTwo=42
Name=GnuGk
EndpointSuffix=_GnuGk
TimeToLive=600
StatusTraceLevel=0
UseBroadcastListener=0
UseMulticastListener=0
UnicastRasPort=1719
ExternalIP= public IP
ExternalIsDynamic=0


[GkStatus::Auth]
rule=allow

[RoutedMode]
GKRouted=1
H245Routed=0
CallSignalPort=1721
AcceptNeighborCalls=1
AcceptUnregisteredCalls=0
TreatUnregisteredNAT=1
RemoveH245AddressOnTunneling=1
RemoveCallOnDRQ=0
DropCallsByReleaseComplete=1
SendReleaseCompleteOnDRQ=0
SupportNATedEndpoints=1
SupportCallingNATedEndpoints=1
TranslateFacility=1
Q931PortRange=30000-30999
H245PortRange=31000-31999


[Proxy]
Enable=1
ProxyForNAT=1
ProxyForSameNAT=0
T120PortRange=50000-59999
RTPPortRange=50000-59999



[RasSrv::LRQFeatures]
AcceptNonNeighborLRQ=1


[RasSrv::RRQFeatures]
AcceptEndpointIdentifier=0
AcceptGatewayPrefixes=1
SupportDynamicIP=1


[RasSrv::ARQFeatures]
CallUnregisteredEndpoints=1


[CallTable]
GenerateNBCDR=0
GenerateUCCDR=1

我後來試過它所提供預設的route & proxy & nat 模式
,GKRouted & H245Routed 的0跟1也被我改到爛了。
但client就是沒辦法互連,想請問有什麼地方要修改的??
或有那位有跟我一樣的環境可以提供參考的設定。

Thanks
VMware ESXi & VMware Server & XenServer & VirtualBox

aaron

  • 活潑的大學生
  • ***
  • 文章數: 212
  • 性別: 男
    • 檢視個人資料
Re: 加油部要放棄堅持下去就會了解
« 回覆 #31 於: 2007-07-20 15:25 »
client 2(192網段)-----firewall-----(internet)-----firewall(220網段)---------client 1(110網段)
                                                                               |-----GNUGK(203網段)--|

203.0.0.1 本身就能連線110網段
220.0.0.2 用virtual Server指向 203.0.0.1 (GK)
client 1 用203.0.0.1的IP登入GK
client 2 用220.0.0.2的IP登入GK
目前用下述的設定值 client 2 能撥 client 1
,但是client 1不能撥到 client 2。
代碼: [選擇]
[Gatekeeper::Main]
FortyTwo=42
Name=GnuGk
EndpointSuffix=_GnuGk
TimeToLive=600
StatusTraceLevel=0
UseBroadcastListener=0
UseMulticastListener=0
UnicastRasPort=1719
ExternalIP=public IP
ExternalIsDynamic=0


[GkStatus::Auth]
rule=allow


[RoutedMode]
GKRouted=1
H245Routed=1
CallSignalPort=1721
AcceptNeighborCalls=1
AcceptUnregisteredCalls=0
TreatUnregisteredNAT=1
RemoveH245AddressOnTunneling=1
RemoveCallOnDRQ=0
DropCallsByReleaseComplete=1
SendReleaseCompleteOnDRQ=0
SupportNATedEndpoints=1
SupportCallingNATedEndpoints=1
TranslateFacility=1
Q931PortRange=30000-30999
H245PortRange=31000-31999


[Proxy]
Enable=1
ProxyForNAT=0
ProxyForSameNAT=0
T120PortRange=50000-59999
RTPPortRange=50000-59999



[RasSrv::LRQFeatures]
AcceptNonNeighborLRQ=1


[RasSrv::RRQFeatures]
AcceptEndpointIdentifier=0
AcceptGatewayPrefixes=1
SupportDynamicIP=1


[RasSrv::ARQFeatures]
CallUnregisteredEndpoints=1


[CallTable]
GenerateNBCDR=0
GenerateUCCDR=1

麻煩指點指點 Thanks ~~~~
VMware ESXi & VMware Server & XenServer & VirtualBox

aaron

  • 活潑的大學生
  • ***
  • 文章數: 212
  • 性別: 男
    • 檢視個人資料
Re: 加油部要放棄堅持下去就會了解
« 回覆 #32 於: 2007-07-20 15:26 »
client 2(192網段)-----firewall-----(internet)-----firewall(220網段)---------client 1(110網段)
................................................................................|-----GNUGK(203網段)--|

firewall是直接連203跟110網段的,有切VLAN。
VMware ESXi & VMware Server & XenServer & VirtualBox