
eslih
(usa Debian)
Enviado em 09/10/2014 - 19:08h
Olá,
Cara, conheço e trabalho com algumas implementações de firewall onde aplicações em Perl e Python conseguem analisar os pacotes em trafego no firewall e direcioná-los, além de adicionar alguns tratamentos e/ou disparar gatilhos para outras ações... enfim...
Porém, analisando sua pergunta, o seu SIP sai da sua rede via firewall em direção ao tronco da operadora, não seria mais fácil colocar QoS (CBQ) na porta de comunicação do SIP/VoIP (já que, todas as ligações internas para fora vão, obrigatoriamente passar pela porta do SIP pelo firewall, como por exemplo a 5060 definida no servidor asterisk e nos softphones/telefones IP)...
Outra coisa, o Squid é proxy web, logo, o que não for navegação (80, 443, 8080...) não vai passar por ele. Como por exemplo, SIP, FTP, ... (a não ser que seja configurado para isto!), outro ponto, passar um SIP pelo Squid irá causar problemas (latência) e não vejo benefício algum, pois além da comunicação precisar de alta velocidade e baixa latência, um proxy no meio fazendo cache não ajuda em nada.
O que faria no caso, seria o firewall direcionar a comunicação da porta SIP para outro link, ou fazer o QoS, ou outro server (com o asterisk e um link dedicado somente a isto por exemplo).