This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Understanding NAT and H.323 calls

Hi,

i have a problem setting up video conferencing between a single system in our network and several systems on the internet. The software used is Polycom RealPresence Desktop.

Setup: a single computer with the polycom software installed within our network should be able to contact (and be contacted by) several conference systems, all of which have public IP addresses. To allow the external systems contact the local computer, a public IP address was designated for that purpose.

As i have a small number of external systems i need to contact, i added 2 NAT rules - SNAT from the internal system to a network group containing the external systems. That rule changes the source IP address to the public IP address designated for video conferencing. Currently that rule contains "any" protocol.

The second rule is DNAT - from the external network group to the public IP address the destination is changed to the local system, again for all protocols. 

Both NAT rules have the automatic firewall rule enabled.

I tried connecting several external systems (demo systems from polycom). While i was able to connect, i received neither audio nor video. I then discovered the h.323 helper, added my local system as gatekeeper and client (we don't actually have a gatekeeper), tried again and was surprised, because suddenly i received video (no audio, though). Surprised, because i can't figure out why the 2 NAT rules wouldn't work, as i allowed all protocols in both rules. I had a look at the firewall log to see if there was anything dropped or blocked but nothing from the external IP address showed up.

On a side note: the live protocol of the firewall shows a lot of "H.323 call" entries, but when i download the whole log file, those entries are missing.

I'm sure i am missing something here, so any help would be appreciated.


This thread was automatically locked due to age.
  • Hi Barry,

    The Voip server (Siemens) is located on the main site. The customer has 5 branch offices were they are using voip phones (currently they have a MPLS link). They are evaluating the possibility to change to our UTM & RED "bundle".
  • Gil, you shouldn't have to do any NAT with the RED.  It is possible to configure it so that's required.  If you'll share a picture of your RED config with it's interface config, maybe we could better understand.

    Cheers - Bob
  • Hi ,

    Thanks Bob.
    That's why I asked the guy to post all here so more experts like you could help with that.
    If we can solve that issue for him here so more people will earn from that , that's the idea of this forum .
    I still think that with RED the solution for voice is not as easy as that , I am trying it in few ways in my site now and I will inform.

    Great day all ,

    Gilpeled