This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Qos For Voip Traffic

We have a phone system at one location. Phones at that site work great. We also have 3 other remote locations that are connected through Site-To-Site IpSec Vpns. The Vpns allow the other locations to use the same phone system. 2 of the remote locations have their Vpn tunneling over the internet. 1 site has the Vpn tunneling over a wireless bridge between the two buildings. All locations have Sophos Firewall UTM9.

The remote sites are having random lag on phone calls throughout the day. Some days a few calls will have a dead period of 20 seconds, no one can communicate, and then the call continues as normal. Sometime calls have slight lag.

I would like to get Qos setup to see if that resolves the issue. Looking for any help as there doesn't seem to be much documented about Qos and how to effectively use it.


This thread was automatically locked due to age.
  • First, check the Intrusion Prevention logs to see if the traffic is sometimes seen as UDP flooding.

    In QoS, on the 'Advanced' tab, select 'Keep classification after encapsulation'.  That will allow you to make QoS rules on the External interface for outbound VoIP traffic within the IPsec tunnel.

    Cheers - Bob
    PS When posing a question, always remember to state the exact version - 9.103-5?
  • isn't there more to it, like setting up traffic selectors and bandwidth pools? Just looking for some more guidance as I can't find any info in any other threads or on other sites.
  • Yes, but, unfortunately, the problems are different for different phone systems.  Make some attempts and come back with questions.  Start with Using QoS: Astaro Security gateway.  You probably will want to use my suggestion above instead of DSCP bits.

    Cheers - Bob
  • this problem has nothing to do with qos.
    you have to figure out by your self with some our recommendations!
    You have to know what the voip server needs to know, about every single phone, register period, and stun servers
    Maybe a topology will help us because I see that the server confuses the phones in the same ip