This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SIP Trunk and SIP Phones coming in over VPN

Hello! 

I´m a newbie with sophos UTM9, and after lots and lots of angry customers from cisco with there smaller ASA´s I was looking into a alternative solution to ASA5505 and ASA5510. So I stumbled along the UTM9 firewall solution. It looks like a great product, and so I started testing it in my home lab environment. (CUCM 8.6.2, 2901 cisco Router as Voice Cube and such...) 

Setup:

UTM9 running on a Static IP at home lab Version: 9.106-17

ASA5505 connecting from customer site via IPSEC-VPN 

Call Manager, 2901 connecting to a SIP Trunk via 3. NIC 

Now I have the SIP Trunk working one way (Calls coming in work, Outgoing calls won´t transfer ) with the VOIP SIP proxy. 

That is one problem I am having. I THINK it might be due to RTCP. I had a log entry that showed a denied:

RTCP
62.180.x.x:10273→80.81.x.x:16489

I tried to help with a NAT rule sending everything from the 62.180 ip on the External interface to the 2901 Router. Now I don´t see any denies any more, but the call still does´t go through. Any Hints and tips on this? 

Now with the SIP Inspection active, I have another Problem. I have a 5505 ASA that I take along into hotels, customer sites and such, and have a dumb 3905 SIP phone from cisco and a 7965 SCCP. The ASA connects via VPN (IPSEC Site to Site) just fine. the 7965 also registers and works as long I don´t want to call out. but the SIP Phone will not register as long as the SIP Inspection is active. But the trunk won't work if it isn´t... 

Is there any way to exclude the vpn connection from SIP Inspection? I´d really love to get this solution working, and convince a few customers to give Sophos a shot, instead of Cisco. 

Thanks a lot for your help!


This thread was automatically locked due to age.
Parents
  • Hi, MM&S, and welcome to the User BB!

    I'm a visual-tactile learner, so I'm having trouble "seeing" your situation.  Where is the Call Manager relative to the UTM and the site-to-site VPN?  RTCP? - Please show the complete line from the full Firewall Log file.  Please [Go Advanced] below to attach a picture of your NAT rule and of your VoIP config.

    Cheers - Bob
Reply
  • Hi, MM&S, and welcome to the User BB!

    I'm a visual-tactile learner, so I'm having trouble "seeing" your situation.  Where is the Call Manager relative to the UTM and the site-to-site VPN?  RTCP? - Please show the complete line from the full Firewall Log file.  Please [Go Advanced] below to attach a picture of your NAT rule and of your VoIP config.

    Cheers - Bob
Children
  • Ok I have made a quick drawing of the Configuration, and screenshots of the rules:



    and the Network layout:



    I haven´t seen the RTCP message again, and even turning the rule off, and restarting the utm9 won´t bring it back :/ 

    So the 2901 has 2 interfaces. the 172.16.110.253 is a physical Nic on the UTM9 (172.16.110.254) and the default route goes to this. The other goes into the internal Layer3 network. 

    This is what I have configured in the SIP part:


    the 172.16.110.253 is the address the 2901 object is using.. 

    Thanks a lot for your help!