답변 감사드립니다.
NAT 하단에서 VOIP를 구현한다는 것이 참으로 어려운 일인것 같습니다.
Linuxlab에서의 넷미팅관련 서비스를 하고 있고 넷미팅관련 h323 모듈을
성공한 경험이 있다고 답장이 왔었는데 voip가 정확하게 h323모듈과는 관련이
있는지도 잘 모르겠네요.
관련 문서를 찾아보니 h323 권고안을 따라서 작동한다고하지만 이리저리 해봐도
잘 안되네요.
성공하면 분석해서 팁란에 올려봐야 겠네요..^^
그럼 수고하세요~
: : 제가 알고 있는 것과는 좀 다르네요.
: : 패킷을 전송하고 나서 ip layer의 하단의 mac 주소가 ip 패킷에 담겨서
: : 목적지 까지 가는걸로 지금까지 이해를 하고 있었습니다.
:
: Frame은
:
: Preamble // DA MAC address // SA MAC Address // IP / {TCP:UDP}// ~
:
: 이런 순으로 되어 있습니다.
:
: 네 질문하신분께서 사용하는 특수한 환경을 말씀하신것과
:
: 제가 말한 일반적은 TCP/IP Stack에서 약간의 오해가 발생한걸로 보입니다.
:
: :
: : 혹시나 해서 그런데요. 그렇다면 mac 주소로 통신하는 장비의 ip주소는
: : 알수 없다는 말이 되겠네요.
:
: 일반적인 Ethernet 환경을 예로 들면::
:
: 일반 PC에서 만약 Internet으로 ping을 하는 경우를 말씀드리면
:
: 일단 자신의 Ethernet구간인지를 확인합니다.
:
: 이는 TCP/IP 등록정보의 netmask를 보고 판단합니다.
:
: 그리고 자신의 Ethernet 구간이 아니면
:
: ARP로 게이트웨이의 MAC을 가지고 옮니다. 이는 arp -n or arp -a로
:
: 확인 가능합니다.
:
: 이렇게 게이트웨이로 전송된 패킷은 방금 PC에서 했던 일과 똑같은 일을
:
: 계속 반복하게 됩니다.
:
: 이 과정에서 실제의 Frame의 MAC부분이 계속 변경되어지게 됩니다.
:
: :
: : 제가 쓰는 장비중에 이런 장비가 있습니다.
: : 유동아피와 연결된 nat내부에서 사설을 받은 장비의 mac주소를
: : 서비스업체의 서버에 이 mac주소를등록해 놓으면
: : 비록 nat서버의 유동아피가 수시로 변하더라고
: : 서비스업체의 서버장비에서 이 nat 내부의 mac 주소를 추적해서 nat와 연
: 결된
: : 유동아피를 알려주는 서비스를 받고 있거든요.
: :
:
: 위의 서비스는 제가 경험해보지 못한 서비스라 정확히 말씀을
:
: 드리지 못한점 이해해 주세요.
:
: : mac 주소는 gateway를 걸치면서 게이트웨이 간의 mac 정보는 상호 가지고
: : 있되 단지 초기의 mac 주소에 대한 정보는 담겨져 있는게 아닌지요?
:
: 이는 위에 PING으로 예를 드린것으로 해소 될꺼라 판단됩니다.
:
: :
: : 이렇게 질문하는이유는. 제가 지금 NAT 서버 하단에서 VOIP 단말기(CLIENT
: 용)를
: : 설치 했는데 패킷(ICMP)은 나가는데 음성전화가 안되서요.
: : 물론 단말기는 고유의 MAC 주소를 가지고 있고요.
: :
: : 몇일째 고생을 하네요.
: :
:
: VoIP를 유동 NAT환경에서 성공한 사례가 이미 있는지는 잘 모르겠습니다.
:
: 글만 길어지고 충분한 답변을 드리지 못해 송구스럽습니다.
:
: :
: :
: : : 네 장비자체의 MAC 주소가 변형되는건 아닙니다.
: : :
: : : 하지만 한개의 PING Packet을 보자면 출발지 / 도착지의 MAC주소를
: : :
: : : 처음 동일한 Ethernet 구간에서는 자신의 MAC과 도착지의 MAC을 가지지
: 만
: : :
: : : 다른 Ethernet 구간으로 Gateway를 타고 넘어가 버리면
: : :
: : : 그순간 부터는 PING Packet의 Frame 부분에 저장되어 있는
: : :
: : : MAC의 주소는 변경되어 버린다고 알고 있습니다.
: : :
: : : 직접 tcpdump -e 옵션을 이용해서 DUMP를 떠 보시면 확인 가능합니다
: ^^;
: : :
: : : : 장비의 mac 주소는 고정되어 있는데 변한다니 모르겠네요?
: : : : mac 주소는 변하지 않는게 아닌가요?
: : : :
: : : : : 같은 Ethernet 구간에서는 가능할 것으로 보이지만.
: : : : :
: : : : : 다른 Ethernet 구간에서는 MAC 주소가 계속 변하기 때문에
: : : : :
: : : : : 불가 할 것으로 보입니다.
: : : : :
: : : : : 가능하다면 저도 알고 싶네요 ^^
: : : : :
: : : : : : man iptables를 보면 mac 주소관련해서
: : : : : : tcp와 udp를 처리하는 부분이 있는것 같습니다.
: : : : : :
: : : : : : 장비중에 mac을 이용한 통신을 하는 장비가 있는데 nat에서 이 장
: 비를
: : : : : : 처리해 줘야 하는데 mac로 해야 할지 난감하네요.
: : : : : :
: : : : : : 혹시 mac 주소를 이용하는 통신장비를 NAT 내부에서 돌려 보신분
: 조언 바
: : : : : 랍니다.
: : : : : :
: : : : : : MAC 장비의 통신 포트는 TCP를 1720, 1900번으로 통신합니다.
: : : : : :
: : : : : : iptables -A INPUT -i eth1 -m mac --mac a:b:c:d:e:f -j ACCEPT
: : : : : :
: : : : : : 이렇게 하면 될까요?
: : : : : :
: : : : : : ISP의 서버에 MAC 가 등록이 된거 같거든요. 제생각으로는...
: : : : : :
: : : : : : 그래서 MAC Address에 대한 설정을 할려면 위와 같이 하면 될까
: 요?
: : : : : :
: : : : : : 조언바랍니다.
: : : : :
: : : : : --
: : : : : Burn Again Since 06/10/01
: : :
: : : --
: : : Burn Again Since 06/10/01
:
: --
: Burn Again Since 06/10/01