VOIP トラフィックが30秒ごとに切断する
55560
Created On 09/25/18 17:51 PM - Last Modified 06/07/23 10:14 AM
Resolution
問題
お客様が VOIP 通話を行うと、パロアルトネットワークデバイスは、相手側が回答したときに、適切なメッセージと音声で招待と返信を受信します。電話は、これらのメッセージを受信し、顧客は、それが切断した後、わずか30秒間、他の人とダイアログを維持することができます。
原因
SIP ALG (アプリケーションレベルゲートウェイ) は、ルーターまたはファイアウォールデバイスで一般的に見られるセキュリティコンポーネントです。この機能により、VoIP トラフィックは、NAPT (ネットワークアドレスとポート変換) を使用しているときに、ファイアウォールのプライベートからパブリック側、およびその逆の両方に渡すことができます。sip パケットの内容を検査および変更して、sip トラフィックがファイアウォールを通過できるようにします。
この問題は、招待ハンドシェイクに重大な応答がないことが原因で発生する可能性があります。200 OK への対応する ACK が受信されない場合、約30秒後に切断します。
解決方法
rtp および sip トラフィックのカスタムアプリケーションオーバーライドを構成します。(アプリケーションの上書きポリシーを作成する方法 を参照してください)
例えば:
次の2つのスクリーンショットは、SIP 上書きポリシーのサンプル構成を示しています。
次のスクリーンショットは、完了したアプリケーションオーバーライド構成を示しています。
注意:カスタムアプリケーションである「SIP オーバーライド」も、セキュリティポリシーで許可する必要があります。
所有者: pvemuri