This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SIP with VPN

We nave an Astra PBX in the data centre with UTM220's on the gateway

An ipsec VPN back to the office via an ASG220

All running  8.302.

I thought that using VOIP security all we had to do was switch it on, put the providers SIP servers in the servers list and the PBX in the Client list and that would be that.

The handsets all connect to the PBX across the VPN and register no problem.

they have their extension as the media port for example ***.***.***.***:49801 and the voice packets should simply be passed across.

Our SIP providers uses:-

5004:5019
5060:5062

I have addes these to the SIP Services.

The LAN outgoing SIP works fine just a packet filter rule to the SIP provider and the connection is made. We get outgoing voice, but this is going via the local gateway, not the DC. The provider does not care as they tag the packets by MAC address.

However, the return voice is sen to the PBX and by default it is all dropped. 

15:20:36  Default DROP  RTP  xx.xx.***.xx:  30186 →  yy.yyy.yyy.yyy :  49801

I understand that DNAT is not required so packet filter rules would required?


we have tried all sorts of variations and even if we get all the rules accepted we still get no voice.

Has anyone done this sort of set up before?


This thread was automatically locked due to age.
Parents
  • How about the line at 15:20:36 from the full Firewall log - it contains more info than the Live Log.   Also, is there anything at that time in the VoIP log (if the VoIP proxy was on then)?

    Cheers - Bob
  • Hi Bob,

    I will have a look and see what there is and report back. 

    15:20:36 Default DROP RTP 
    83.245.6.82 : 30186
    → 
    46.231.186.254 : 49801
    len=200 ttl=244 tos=0x00 srcmac=28:c0[:D]a:2f:ff:4b dstmac=0:1a:8c:f0:bf:61


    There is no VOIP Log!
Reply Children
No Data