防火墙部署在内、外网之间,内网有一台基于H323协议的视频会议的MCU,外网用户用H323终端来呼叫处于内网的MCU,从外网到内网的方向上,我映射了TCP1503、1720端口,但在视频会议开始时,采用TCP协议的信令控制通道正常工作,但用于视频传输的UDP协议的通道无法工作。目前,我已知除非我把1024以上的UDP端口号全部映射才能正常工作,还有一个方法是采用网守(GateKeeper)来实现,但是我不会使用网守,请问,如何设置网守,MCU、终端是如何连接网守的?另外,我并不需要网守的计费、带宽管理等功能,只要网守能使得处于内网的MCU能正常和外网的终端通讯即可。谢谢大家!

解决方案 »

  1.   

    既然要通过防火墙,那么用网守来连接也意义不大吧?难道是通过网守绕过防火墙?
    建议你防火墙上做NAT的时候不指定具体端口,只做1对1的IP地址映射,这样就没问题了。
      

  2.   

    嗯,多谢楼上的回答我想有没有这样一种解决办法:现在我的网络类型是这样:H323(视频会议)终端A或者MCU-------NAT-------Internet---------NAT---------H323(视频会议)终端B我想让终端B和MCU或者终端A能够互通,包括TCP连接和UDP连接,这里UDP连接的端口不确定而且端口较多不知道这样有什么办法没有?
      

  3.   

    可以啊,就是NAT的时候做1对1的IP地址NAT,不是做端口NAT。
      

  4.   

    这种问题还是请视频会议厂家解决比较好,如果他们没有Nat实现,你怎么搞都没用.