Tabla de Contenidos

Instalacion y Configuracion Gatekeeper (h.323)

\t\t\t\t\t\t\t\t

\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t


Advertencia

Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra le ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


Descripción


Son un elemento opcional en la comunicación entre terminales H.323. No obstante, son el elemento más importante de una red H.323. Actúan como punto central de todas las llamadas dentro de una zona y proporcionan servicios a los terminales registrados y control de las llamadas. De alguna forma, el gatekeeper H.323 actúa como un conmutador virtual.

Los Gatekeepers proporcionan dos importantes funciones de control de llamada:

* Traducción de direcciones desde alias de la red H.323 a direcciones IP o IPX, tal y como está especificado en RAS.

* Gestión de ancho de banda, también especificado en RAS. Por ejemplo, si un administrador de red ha especificado un umbral para el número de conferencias simultáneas, el Gatekeeper puede rechazar hacer más conexiones cuando se ha alcanzado dicho umbral. El efecto es limitar el ancho de banda total de las conferencias a alguna fracción del total existente para permitir que la capacidad remanente se use para e-mail, transferencias de archivos y otros protocolos.

 

Prerequisitos:


1. Libreria PWlib.
2. Libreria OpenH323.
3. Librerias de desarrollo tanto de pwlib como de openh323.

Procedimiento

Instalacion desde Centos:

1. Se instalar el paquete necesario para descomprimir gatekeeper. Estas librerias se instalan por la herramienta yum.

# yum install openh323*

=============================================================================
 Package                 Arch       Version          Repository        Size
=============================================================================
Installing:
 openh323                i386       1.13.4-7         base              2.4 M
 openh323-devel          i386       1.13.4-7         base              321 k
Installing for dependencies:
 e2fsprogs-devel         i386       1.35-12.4.EL4    base              481 k
 krb5-devel              i386       1.3.4-33         base              819 k
 libavc1394              i386       0.4.1-4.EL       base               31 k
 libdv                   i386       0.103-1          base               72 k
 libogg                  i386       2:1.1.2-1        base               16 k
 libraw1394              i386       0.10.1-3         base               35 k
 openssl-devel           i586       0.9.7a-43.14     update            1.6 M
 pwlib                   i386       1.6.5-11         base              1.0 M
 pwlib-devel             i386       1.6.5-11         base              454 k
 speex                   i386       1.0.4-4          base              200 k

2. Bajar el gatekeeper desde la pagina oficial. La ruta es la siguiente:

http://www.gnugk.org


3. Descomprimir el gatekeeper en /usr/local con el siguiente comando:

tar -xvzf gnugk-2.2.5-linux-x86.tar.gz

4. Renombrar el directorio con el siguiente comando:

# mv gnugk-2.2.5-linux-x86.tar.gz/ gnugk

5. Copiar el ejecutable que se encuentra en “/usr/local/gnugk/bin/” con el nombre “gnugk” al directorio /usr/sbin. La instruccion es la siguiente:

# cp -p gnugk /usr/sbin/

6. Copiar el archivo de configuracion que se encuentra en “/usr/local/gnugk/etc” con el nombre “gnugk.ini” al directorio /etc.

# cp -p gnugk.ini /etc/

7. Ubicarse en /etc donde se encuentra en archivo “gnugk.ini” y cambiarle tanto de due;o como de grupo, para que quede como root, con la siguiente instruccion:

# chown root:root gnugk.ini

8. Crear el archivo correspondiente a los logs de gatekeeper en la siguiente ruta:

# touch /var/log/gnugk.log

8. Modificar el archivo de configuracion del gatekeeper dependiendo de la estructura de red que se encuentra en la compa;ia.

# vi gnugk.ini (Ver anexos) 1

Tener presente que el archivo de configuracion hay que hacerle algunos cambios como son la direccion ip externa en la cual tiene asignada el servidor. Donde dice ExternalIP. hay que colocar la direccion ip correspondiente.

9. Subir el servicio de gatekeeper para comprobar que no arroje ningun error. El comando para subirlo manualmente es el siguiente:

# /usr/sbin/gnugk -c /etc/gnugk.ini -o /var/log/gnugk.log -ttttt

Donde “-ttt” es el nivel de debug en el cual quiere que le arroje el gatekeeper. El nivel maximo es “-ttttt”.

Para cancelar el servicio se presiona control C, y lo deja nuevamente en una linea de comandos.
(Ver anexos 2)

10. Ahora se debe crear el script de arranque:

El script se encuentra en la siguiente ruta “/usr/local/gnugk” de los fuentes del gatekeeper, se llama gk.initd.redhat. Hay que copiarlo al directorio /etc/rc.d/init.d. Con la siguiente instruccion se copia el archivo:

# cp -p gk.initd.redhat /etc/rc.d/init.d/

Renombre el archivo:

# mv -f /etc/rc.d/init.d/gk.initd.redhat /etc/rc.d/init.d/gatekeeper

Asigne los permisos correspondientes:

# chown -f root:root /etc/rc.d/init.d/gatekeeper
# chmod -f 0755 /etc/rc.d/init.d/gatekeeper

Editar el archivo gatekeeper que se encuentra en “/etc/rc.d/init.d/gatekeeper”, adicionando en el script de start en nivel de debug a nivel 5. La linea debe queda de la siguiente forma:

——————————————
    $GKEXE -c $GKCONFIG -o $LOGFILE -ttttt > /dev/null 2>&1 &
——————————————

Cambiar el parametro GKCONFIG y LOGFILE, donde debe quedar de la siguiente forma:

——————————————
GKCONFIG=/etc/gnugk.ini
LOGFILE=/var/log/gnugk.log
——————————————

Hacer pruebas de subir el servicio manualmente antes de crear los enlaces simbolicos, de la siguiente forma y verificar que el servicio esta arriba:

# /etc/init.d/gatekeeper restart
# ps -fea|grep gnugk

11. Cree los enlaces simbolicos según lo necesite:

# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc0.d/K15gatekeeper

# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc1.d/K15gatekeeper

# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc2.d/S85gatekeeper
# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc2.d/K15gatekeeper

# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc3.d/S85gatekeeper
# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc3.d/K15gatekeeper

# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc4.d/S85gatekeeper
# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc4.d/K15gatekeeper

# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc5.d/S85gatekeeper
# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc5.d/K15gatekeeper

# ln -s /etc/rc.d/init.d/gatekeeper /etc/rc.d/rc6.d/K15gatekeeper

Despues de crearlos se prueba nuevamente que el servicio suba correctamente, sin ningun error, y activarlo desde ntsysv.

# /etc/rc.d/init.d/gatekeeper restart

Si el servidor tiene firewall activo hay que adicionar los siguientes puertos al turtlefirewall. Ver anexo 3.

tcp: 1720, 1503, 7000, 1719, 1731, 1721, 30000:32000, 50000:60000, 3230:3235.
udp: 1720, 1503, 7000, 1719, 1731, 30000:32000, 50000:60000, 3230:3235.


—————————————————————————————–
—————————————————————————————–
Anexo 1:

—————————-
archivo gnugk.ini
—————————-
[Gatekeeper::Main]
Fortytwo=42
TimeToLive=600
ExternalIP=############
ExternalIsDynamic=1

[RoutedMode]
GKRouted=1
H245Routed=0
RemoveH245AddressOnTunneling=1
DropCallsByReleaseComplete=1
SupportNATedEndpoints=1
Q931PortRange=30000-30999
H245PortRange=31000-31999

[Proxy]
Enable=1
T120PortRange=50000-59999
RTPPortRange=50000-59999

[GkStatus::Auth]
rule=allow

[RasSrv::RRQFeatures]
SupportDynamicIP=1
—————————-


Anexo 2:

—————————-
lineas que bota cuando se ejecuta el gatekeeper manualmente.
—————————-

OpenH323 Gatekeeper - The GNU Gatekeeper with ID 'OpenH323GK' started
Gatekeeper(GNU) Version(2.2.5) Ext(pthreads=1,radius=1,mysql=1,pgsql=0,firebird=0,large_fdset=0,crypto/ssl=1) Build(Dec 20 2006, 18:03:30) Sys(Linux i686 2.6.9-42.0.8.ELsmp)

Listen on 172.24.1.3,125.123.1.98,127.0.0.1
Public IP: 200.119.14.82

This program is free software; you can redistribute it and/or
modify it under the terms of the GNU General Public License
as published by the Free Software Foundation; either version 2
of the License, or (at your option) any later version.


Disable Bandwidth Management

Anexo 3:

—————————-
lineas que se adicionan al fwuserdelservices.xml.
—————————-
<service name=“gatekeeper” description=“videoconferencia”>
         <filter direction=“go” p=“tcp” dport=“1720”/>
         <filter direction=“back” p=“tcp” sport=“1720”/>
         <filter direction=“go” p=“udp” dport=“1720”/>
         <filter direction=“back” p=“udp” sport=“1720”/>
         <filter direction=“go” p=“tcp” dport=“1503”/>
         <filter direction=“back” p=“tcp” sport=“1503”/>
         <filter direction=“go” p=“udp” dport=“1503”/>
         <filter direction=“back” p=“udp” sport=“1503”/>
         <filter direction=“go” p=“tcp” dport=“7000”/>
         <filter direction=“back” p=“tcp” sport=“7000”/>
         <filter direction=“go” p=“tcp” dport=“1719”/>
         <filter direction=“back” p=“tcp” sport=“1719”/>
         <filter direction=“go” p=“udp” dport=“1719”/>
         <filter direction=“back” p=“udp” sport=“1719”/>
         <filter direction=“go” p=“tcp” dport=“1731”/>
         <filter direction=“back” p=“tcp” sport=“1731”/>
         <filter direction=“go” p=“udp” dport=“1731”/>
         <filter direction=“back” p=“udp” sport=“1731”/>
         <filter direction=“go” p=“tcp” dport=“1721”/>
         <filter direction=“back” p=“tcp” sport=“1721”/>
         <filter direction=“go” p=“tcp” dport=“30000:32000”/>
         <filter direction=“back” p=“tcp” sport=“30000:32000”/>
         <filter direction=“go” p=“udp” dport=“50000:60000”/>
         <filter direction=“back” p=“udp” sport=“50000:60000”/>
         <filter direction=“go” p=“tcp” dport=“3230:3235”/>
         <filter direction=“back” p=“tcp” dport=“3230:3235”/>
         <filter direction=“go” p=“udp” dport=“3230:3235”/>
         <filter direction=“back” p=“udp” dport=“3230:3235”/>
</service>
——————————————————–

 


 

Problemas

1. Si el instale_mrtg.sh no le funciona

-

\t\t\t

02-Marzo-2007 Luis Mauricio Gonzalez v1.0 Primera version

\t\t\t \t\t\t