This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VOIP setup help

Hi Guys,
   My VOIP service doesn't seem to be working after the ASTARO setup. I used to log into the VOIP providers website and use their soft phone to make calls, Now for some reason it doesn't work.
   I have attached a picture of my packet filter log that shows the SIP call being blocked.
I have added the provides under SIP Security, but still doesn't seem to be helping.. I have inserted a picture of this also for you guys to take a look at.

I also have created a packet filter rule to allow SIP Service from internal network to  VOIP service provide. Have attached a picture of this as well.
Can someone please tell me where I am going wrong and what i need to do to get this going. Thanks heaps guys.


This thread was automatically locked due to age.
  • Hi, have you setup Masquerading for your LAN under the NAT settings?

    Barry
  • Hi Barry,
            I have. Under Masquerading there is a rule setup as:                                       Internal Network-----> External network.
    Is there anything else I may need to setup???

    vuthappa
  • Are you sure the provider only has 1 IP?

    Also, I'm not sure its a good idea to have your entire Internal network in the SIP client networks setting.

    Barry
  • Thanks Barry,
        I have checked and yes they have only one IP. 
    I realized last evening that the calls do get through but i cannot hear the ring.
    I called my cell phone and it rings but I cannot hear a thing...
    Do i need to create a DNAT Rule???...

    cheers
    vuthappa
  • I don't think I had a DNAT before I used the VOIP Security options, and I definitely don't have one now, but it wouldn't hurt to try; I'd try port 4000 based on the log.

    Those aren't DROPs in your log btw... drops are RED. From the online help:
    "The background color indicates which action has been applied:
        * Red: The package was dropped.
        * Yellow: The package was rejected.
        * Green: The package was allowed.
        * Gray: The action could not be determined. "

    I'm not exactly sure what Gray really means, but it's usually OK if you have a FEW packets which don't make it... how many are you seeing.

    Does your VOIP provider have documentation about using their service with a firewall? I don't recall port 4000 being used for standard SIP.
    If it's non-standard, you'll probably need to disable the VOIP security and use PacketFilter rules and possibly DNAT.

    Barry
  • Thanks for the update Barry.
    When i make a SIP call the PF log fills up with the grey log you see on the picture( Around 100 of them)
    I will do a DNAT rule for port 4000 after work and see if that makes it work.
    And no my SIP provider does not have a document  behind a firewall. I have sent them a email today, Will wait and see what they have to say about this.
    Will keep you updated. 

    Cheers
    vuthappa
  • vuthappa
    When you make a VOIP call SIP sets up the phone session.
    Check your app (Soft phone) to see what RTP ports are set and set PF anf DNAT Rules. That Sip Protocol Helper should do this for you (But I have had some problems with it).
    So check:-
    What SIP port your VSP requires (usually 5060).
    What RTP port your phone, PBX or App is reserved to use.
    Don't forget Inbound and outbound rules as VOIP is 2 way.
    First try with SIP Helper OFF
    See pics attached they may help.

    Mark
  • Try this....  under your packet filter rule set the  destination to any and see what happens.  If it works refine your packet filter rules and try this rule because you are allowing everything out with this rules:

    internal network (or specific voip device) --> any for service (or your specific voip rules) --> any for destination

    I have tried this and it works for vonage only if i set the destination to any which I think has to do with dnat/snat rules even though I have masquerading enabled.  Will start a new thread when I have time.

    My current packet filter rule looks like this:

    specific voip device --> specific vonage protocols --> any for destination


    NOTE:  I do not use the VOIP security and simply use packet filter rule.
  • Hey Guys ,
        Thanks for replying to the post. I got a reply from my VOIP support team yesterday. They asked me to download x-Lite soft phone on to my laptop and do the setting in there CounterPath Corporation | X-Lite
    After setting up the soft phone, now I can name calls.. But have a new issue now. The Voice is one way.. I can here the other party talking but they can't here my voice at all.
    I will try out different setting you guys have mentioned after work today and let you know how it works out.
    Thanks again for your support.

    cheers
    vuthappa