タグ

VPNとUDPに関するiwwのブックマーク (2)

  • IAX2?それともSIP? - VoIP-Info.jp BBS

    拠点間にVPNが張られていて、ポートブロックなどの制限がなければSIPで接続してもよいかと思います。 もしVPNがなく、インターネット経由で拠点間のAsteriskサーバを接続するのであれば、IAX2のほうがお勧めです。 SIPではルータにたくさん穴を開けなればいけない(5060/udpとRTPポート)のですが、IAX2では4569/udpのひとつだけ開ければすみます。 また、SIPはNAT越えの設定が煩雑ですが、IAX2にはそもそもNAT越えの際に問題となるような「パケット中のメッセージにIPアドレスが直書きされている」といったことがないので、単純にスタティックNATで4569/udpがすべてAsteriskサーバに届くよう設定するだけでこと足ります。 ということで、IAX2がお勧めなのです。

  • IPsec - NATトラバーサルとは(仕組み)

    ◆ IPsec - NAT Traversal NATトラバーサルとは、NAT/NAPTを使用しているネットワーク環境においてIPsec通信を問題なく実現する IPsecの拡張技術のことです。下図の通り、ESPパケットをUDPでカプセル化することにより、この付加された UDPヘッダは暗号化の対象となっていないことから、NAPT機器でポート番号の書き換えを可能にしています。 ◆ UDPのカプセル化の判断は誰が行うのか それはIKEが自動的に行います。ISAKMPメッセージをやりとりする際にネットワーク上にNAPTデバイスが 存在するかどうかを検出し、NAPT機器が存在すればUDPでのカプセル化を行うようネゴシエーションします。

  • 1