解くSIP一方向音声の問題
30320
Created On 07/12/22 14:10 PM - Last Modified 05/09/23 08:05 AM
Symptom
- ソースNAT policyモバイル ゲートウェイからインターネットの外部へのトラフィックを変換するように構成されている
- 送信元アドレス変換タイプを「動的」に設定IPそしてポート」
GUI: [ポリシー] > [Nat] > [追加] (または構成済みを選択)policy )
- サードパーティのソフトフォン アプリケーションから会社の携帯電話に発信する際の片通話の問題
- 唯一UDPモバイル ゲートウェイとサードパーティのソフトフォン アプリケーション間のトラフィック フロー
- のfirewallまた、パケット キャプチャで以下に示すように送信元ポートを変換します。
(受信ステージと送信ステージがマージされた pcap )
- 対応するUDPトラフィック フローは、変換されたポートではなく、元の送信元ポートに送信されます。SIP交渉
- のfirewall応答をドロップしますUDP交通流
(ドロップステージ pcap)
Environment
- パロアルト 3220 Firewall
- PANOS 9.1.10
- ソースNAT policy「ダイナミック」で構成IP送信元アドレス変換タイプとしてのポート
- サードパーティのソフトフォン アプリケーション
- SIP (セッション開始プロトコル)
Cause
不適切なソースNAT Policy構成
Resolution
- 送信元アドレス変換タイプを「ダイナミック」から変更しますIPポート」から「ダイナミック」へIP' 問題を解決し、双方向のオーディオ フローを実現するには:
GUI: [ポリシー] > [Nat] > [追加] (または構成済みを選択)policy )
(受信ステージと送信ステージは pcap に統合)