VPN y SIP

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
hexujap
Mensajes: 4
Registrado: 12 Oct 2016, 23:10

VPN y SIP

Mensaje por hexujap »

Hola buenas tardes gracias a los que se toman un tiempo en leerme, tengo una VPN Site - Site que me funciona perfectamente, entre ambas sedes cruzamos voz y datos. El problema esta que no logro entender cómo asignarle un traffic Shapping y digo esto porque quiero asignarle un 192Kb a los paquetes UDP del protocolo RTP que son los que intercambian elastix entre su servidor A y B pero he realizado la política y no se ve ningun paquete en mi politica.

He realizado la configuración desde el Site A de la siguiente manera:

Interface: Lan
Source: All
To Interface: VPN creada (SITEAB)
Source: All
Service: RTP

El servicio RTP ya lo he configurado de la siguiente forma:

IP/FQDN: 0.0.0.0
PORTS: UDP 10000-20000

Lo cierto es que cruzamos llamadas entre A y B, pero al menos en A el contador de paquetes se mantiene en 0 / 0 Kb.

Alguna idea de que puede estar sucediendo?

Gracias.
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: VPN y SIP

Mensaje por makco10 »

Hola,

Que version de FortiOS utilizas, en la nueva version de FortiOS puedes crear una politica de traffic shapping a partir del servicio sin afectar la politica actual.

Ya que en tu caso para que se aplique tendrias que usar la politica que mencionas pero en sentido contrario, es decir la que actualmente hace que levante la VPN.

Saludos.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
hexujap
Mensajes: 4
Registrado: 12 Oct 2016, 23:10

Re: VPN y SIP

Mensaje por hexujap »

Hola Makco10 gracias por tu respuesta, yo actualmente uso la versión 5.1. Me dices que debo aplicar el traffic shapping al trafico entrante y no saliente?
Avatar de Usuario
makco10
Mensajes: 1350
Registrado: 03 Jun 2011, 19:42
Ubicación: Honduras
Contactar:

Re: VPN y SIP

Mensaje por makco10 »

Hola, si correcto.
Defend Your Enterprise Network With Fortigate Next Generation Firewall

NSE4
NSE5
Responder