VOIP 通信每30秒断开一次

VOIP 通信每30秒断开一次

55574
Created On 09/25/18 17:51 PM - Last Modified 06/07/23 10:14 AM


Resolution


问题

当客户拨打 VOIP 电话时, 帕洛阿尔托网络设备会在对方答复时收到相应的消息和声音的邀请和回复。电话接收到这些消息, 并且客户能够与其他人保持对话, 只有30秒钟后, 它断开连接。

原因

SIP ALG (应用程序级网关) 是通常在路由器或防火墙设备中找到的安全组件。此功能允许在使用 NAPT (网络地址和端口转换) 时, VoIP 通信可以从防火墙的私有到公共端传递, 反之亦然。它检查和修改 sip 数据包的内容, 以允许 sip 通信通过防火墙。

此问题可能是由于缺少对邀请握手的关键响应而引起的。如果对 200 OK 的对应 ACK 未收到, 则在大约30秒后断开连接。

解决办法

为 rtp 和 sip 通信配置自定义应用程序重写。(请参阅如何创建应用程序重写策略)

例如:

下面两个截图显示了 SIP 重写策略的示例配置:

下面的截图显示已完成的应用程序重写配置:

注意: 在安全策略中也需要允许自定义应用程序 "SIP 覆盖".

所有者: pvemuri



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClKoCAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language