Porta RTP per voip

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Eagle_79
n00b
Messaggi: 24
Iscritto il: mar 18 nov , 2008 12:43 pm

SALVE A TUTTI .. HO UN PROBLEMA molto molto curioso , ovvero ho un cisco 877 son riuscito a natttare la porta 5060 per la connessione di un apparato voip , infatti la registrazione va a buon esito e riesco a chiamare .. pensate e la cosa cuiora 'ndo sta .. ?? bhe ecco detto , ovvero non riesco a ricevere chiamate... da cosa puo dipendere ??? chi mi AUTAAAA ..
ho ciamato il fornitore GIGASET e mi a detto di abilitare ance le porte RTP .. adesso mi e vi chiedo come si abilitano visto ce con il net posso solo abilitare tcp e udp ..???
grazie grazie a quanti vorranno aiutare un poverino ino ino :cry: :cry:
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

Prova sulla 5004 per la RTP.
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
Eagle_79
n00b
Messaggi: 24
Iscritto il: mar 18 nov , 2008 12:43 pm

ma non riesco appunto a nattare la porta rtp .. visto che mi propone tcp udp... e le porte tcp e udp 5060 e 5004 son regolarmente aperte...
Avatar utente
Helix
Messianic Network master
Messaggi: 1175
Iscritto il: mar 04 dic , 2007 6:45 pm
Località: Frosinone
Contatta:

è nattata in udp?
---
Ciao, Leonardo

"Guarda che il VSS è migliore dell' MPLS"
"Io amo le rotte statiche e non mi fido dei protocolli di RUTING"
"Io ho lavorato per Telecom...li è tutto Layer 2 e tutto RUTING statico"
"L'MPLS VPN è come l' ATM e farà la sua stessa fine"
"A noi l'MPLS non CE n'teressa...mejo se usamo il FlexLink"
"Spostiamo il Livello 3 della Vlan dal Core al Service Edge ma senza modificare il RUTING..."
"Ma sul 3650 a 4 porte si può fare lo stAcK?"
"Noi usiamo quel coso lì...che maschera gli IPPPI'...capito no?"
"Forse non hai capito...puoi risolvere il problema usando le sub-vlan"

Cisco CCNP, CCDP Certified
Eagle_79
n00b
Messaggi: 24
Iscritto il: mar 18 nov , 2008 12:43 pm

fatta ance questa prova ma nulla ancora le cimata in ingresso proprio non le vuole accettare..

porte aperte 5060 tcp udp
5062 tcp udp

5004
5006
tcp udp
pierky
Cisco fan
Messaggi: 50
Iscritto il: sab 19 lug , 2008 11:28 am
Contatta:

Ciao,

con "non riesco a ricevere chiamate" cosa intendi? Ti squilla il telefono e quando rispondi non senti nulla oppure il telefono proprio non ti squilla?

Perché nel primo caso è un problema con l'RTP, altrimenti è un problema col SIP.

Se non sbaglio, di default gli 877 hanno l'ALG SIP attivo, ovvero "capiscono" le interazioni tra IP-phone/ATA e resto del mondo. Prova a settare l'IP-phone/ATA con uno STUN server e lasciar fare all'IOS, altrimenti se vuoi "giocare" con port-forward statici ti consiglio di disabilitare l'ALG SIP:

Codice: Seleziona tutto

no ip nat service sip udp port 5060
Se non lo disattivi rischi di nattare porte che poi IOS modifica in corso d'opera! :)

Inoltre ti consiglio di capire per bene quale sia il range di porte UDP che l'IP-phone/ATA utilizza, altrimenti rischi di aprire porte a caso!

Ciao

P.S.: qualcosa sugli ALG su IOS: http://www.cisco.com/en/US/docs/ios/ipa ... lvlgw.html
Eagle_79
n00b
Messaggi: 24
Iscritto il: mar 18 nov , 2008 12:43 pm

ok.. super super perfetto o risolto il problema ... togliendo sul IP-PHONE il server stun e facendo gestire tutto al 877 ho riolto il problema .. ..

GRAZIE A TUTTI
moroni-p
Cisco fan
Messaggi: 27
Iscritto il: sab 25 ott , 2008 7:47 am

Io ho lo stesso problema con le video coferenze registrate ad un gatekeeper. Avendo un ASA 5510 sulla fontiera ho scoperto che faceva l'ALG e incasinava tutto. Ho disabilitato il protocol inspection e almeno con le chiamate verso le videoconferenze esterne funziona tutto. Mi rimane il problema con le videoconferenze interno(ip privati), non posso disabilitare il gatekeeeper perchè si usano gli alias per chiamare ma siccome il gatekeeper fornisce solo ip pubblici credo che ci sia qualche problema con il fatto che uso ip pubbblici per chiamare macchine della stessa sottorete( o meglio per chiamare da un ip privato ad un altro ip privato). Come faccio?
bonovox38
n00b
Messaggi: 14
Iscritto il: sab 16 mag , 2009 1:18 pm

Saresti così gentile da postare la soluzione pe questo problema?
Sempre se possibile. Grazie e Auguri di buon natale
Rispondi