解くSIP一方向音声の問題

解くSIP一方向音声の問題

30320
Created On 07/12/22 14:10 PM - Last Modified 05/09/23 08:05 AM


Symptom


  • ソースNAT policyモバイル ゲートウェイからインターネットの外部へのトラフィックを変換するように構成されている
  • 送信元アドレス変換タイプを「動的」に設定IPそしてポート」

GUI: [ポリシー] > [Nat] > [追加] (または構成済みを選択)policy )

宛先アドレス変換.png

  • サードパーティのソフトフォン アプリケーションから会社の携帯電話に発信する際の片通話の問題
  • 唯一UDPモバイル ゲートウェイとサードパーティのソフトフォン アプリケーション間のトラフィック フロー
  • のfirewallまた、パケット キャプチャで以下に示すように送信元ポートを変換します。
edit_rx&tx_notworking.png
(受信ステージと送信ステージがマージされた pcap )
  • 対応するUDPトラフィック フローは、変換されたポートではなく、元の送信元ポートに送信されます。SIP交渉
  • のfirewall応答をドロップしますUDP交通流

edit_dp_notworking.png(ドロップステージ pcap)

 


Environment


  • パロアルト 3220 Firewall
  • PANOS 9.1.10
  • ソースNAT policy「ダイナミック」で構成IP送信元アドレス変換タイプとしてのポート
  • サードパーティのソフトフォン アプリケーション
  • SIP (セッション開始プロトコル)


Cause


不適切なソースNAT Policy構成

Resolution


  1. 送信元アドレス変換タイプを「ダイナミック」から変更しますIPポート」から「ダイナミック」へIP' 問題を解決し、双方向のオーディオ フローを実現するには:
GUI: [ポリシー] > [Nat] > [追加] (または構成済みを選択)policy )

edit_NATPolicy動的 IP_detail.png

 

edit_rx&tx_working.png

(受信ステージと送信ステージは pcap に統合)


 


Additional Information


ソースNAT翻訳の種類と典型的なユースケース



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqTeCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language