Problema trafico SIP

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Cerrado
hrodriguez
Mensajes: 3
Registrado: 28 Oct 2014, 18:27

Problema trafico SIP

Mensaje por hrodriguez »

Hola,

Después de estar buscando en MR Google no he podido solucionar el problema que tengo, a ver si aquí encuentro solución (o el camino que me lleve a ella) porque no la veo! Os explico...

Estoy teniendo problemas con la telefonía IP con el Fortigate, en la situación inicial cuando llamaba a alguien la llamada se establecía correctamente y yo escuchaba al receptor, sin embargo este no me escuchaba. Contacté con el soporte de Fortigatey me redirigieron a este KB ([Debes identificarte para poder ver enlaces.]), sin embargo después de aplicarlo la cosa ha ido a peor...ahora ni siquiera oigo tono cuando llamo.

A raíz de aquí la configuración actual que tengo es la siguiente:

Regla de salida:
Source Interfaz: Internal
Source Addres: Alcatel PBX
Destination Interface: WAN2
Destination Adress: All
Schedule: Always
Service: SIP
Enable Nat
UTM
Protocol Options: default
Enable VoIP: VoIP Profile

Regla de entrada:
Source Interfaz: WAN2
Source Addres: all
Destination Interface: Internal
Destination Adress: Alcatel PBX
Schedule: Always
Service: SIP
Enable Nat
UTM
Protocol Options: default
Enable VoIP: VoIP Profile

Regla de entrada:
Source Interfaz: WAN2
Source Addres: all
Destination Interface: Internal
Destination Adress: SIP_Proxy_VIP
Schedule: Always
Service: SIP
Enable Nat
UTM
Protocol Options: default
Enable VoIP: VoIP Profile

Una VIP:
Name: SIP_Proxy_VIP
External Interface: WAN2
Static Nat
External IP: 0.0.0.0
Mapped IP Addres: IP Alcatel PBX
Port Forwarding
External Service Port: 5060
Map to Port: 5060

Y el "VoIP_Profile"
config sip
set rtp disable
set register-rate 100
set invite-rate 100
set block-long-lines disable
set block-unknown disable
set log-violations enable
set log-call-summary disable
end

A ver si alguien sabe que puede estar pasando y me pudiese orientar...Gracias adelantadas!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problema trafico SIP

Mensaje por gabyrossi »

Hola, hay varias politicas que muestras quie no son necesarias.

an2 es internet?

si es asi desde wan2 a tu internal,. solo deberia estar el vip con el puerto abierto del sip.
esta politica no lleva NAT !

internamente tamnpoco funciona? o si ?
el problema es desde internet?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
hrodriguez
Mensajes: 3
Registrado: 28 Oct 2014, 18:27

Re: Problema trafico SIP

Mensaje por hrodriguez »

gabyrossi escribió:Hola, hay varias politicas que muestras quie no son necesarias.

an2 es internet?

si es asi desde wan2 a tu internal,. solo deberia estar el vip con el puerto abierto del sip.
esta politica no lleva NAT !

internamente tamnpoco funciona? o si ?
el problema es desde internet?

saludos.


Hola,

Wan2 efectivamente es internet...

Ahora mismo he deshabilitado el NAT en la regla de entrada de la WAN2 a la VIP pero sigue sin funcionar.
Internamente no pasa porque no hay mas teléfonos IP en la empresa, es el primero. El tema es que ni si quiera da tono cuando se llama...

El SIP ALG está deshabilitado, SIP Helper también...
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Problema trafico SIP

Mensaje por gabyrossi »

Hola, deberias hacer algun debug para ver algo mas cuando se ejecuta el trafico
Revisa este link para hacer el debug flow

[Debes identificarte para poder ver enlaces.]

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
hrodriguez
Mensajes: 3
Registrado: 28 Oct 2014, 18:27

Re: Problema trafico SIP

Mensaje por hrodriguez »

Hola,

Finalmente solucionamos la incidencia. El problema venía con un doble nateo que había...al parecer SIP no se lleva bien con esto.

Gracias por la colaboración!
Cerrado