СвязьПроект http://old.xdsl.ru/svpro/ |
|
как правильно нарисовать access-list ? http://old.xdsl.ru/svpro/viewtopic.php?f=4&t=2544 |
Страница 1 из 1 |
Автор: | fatrogue [ 06 дек 2011, 14:55 ] |
Заголовок сообщения: | как правильно нарисовать access-list ? |
есть AP700, работает в режиме VOIP-шлюза между аналоговой АТС и провайдером IP-телефонии. логичное желание не реагировать на любые соединения кроме звонков от провайдера и соединений из локалки. Вот кусок конфига: Код: Current configuration: ! version 8.41.086 ! hostname AP700 ! interface Loopback0 ip address 127.0.0.1 255.0.0.0 ! interface FastEthernet0/0 ip address 91.212.?.? 255.255.255.? ip access-group 1 in speed auto no qos-control ! interface FastEthernet0/1 ip address 192.168.10.1 255.255.255.0 shutdown speed auto no qos-control ! ip route 0.0.0.0 0.0.0.0 91.212.?.? ! access-list 1 permit 91.212.?.0 0.0.0.255 access-list 1 permit 81.88.?.0 0.0.0.255 81.88.?.? - ip-адрес SIP-сервера провайдера. при таком варианте конфига входящие и исходящие звонки удается совершить, но голосовой трафик идет только от прова к шлюзу(т.е. на том конце нас не слышат).Как только убираю access-list, связь начинает работать нормально. Не понимаю, что я не так делаю? И еще, если не трудно, кто-то может объяснить смысл этих call-barring unconfigured-ip-address voip-inbound-call-barring enable опций? В описании APOS про них не слова не нашел... |
Автор: | Yuri [ 08 дек 2011, 13:18 ] |
Заголовок сообщения: | Re: как правильно нарисовать access-list ? |
Смотрите логи во время звонков: debug voip call debug voip sip - если sip debug voip h225 - если h323 Терминировать ваши звонки может вообще другой шлюз, а не сервер провайдера, кот. может обрабатывать только сигнализацию. |
Автор: | fatrogue [ 13 дек 2011, 07:24 ] |
Заголовок сообщения: | Re: как правильно нарисовать access-list ? |
вот debug voip sip Код: AP700# debug voip sip AP700# Sending SIP PDU to ( 81.88.80.235:5060 ) from 5060 INVITE sip:74957660166@befl.mangosip.ru SIP/2.0 Via: SIP/2.0/UDP 91.212.197.147:5060;branch=z9hG4bKe74ead7fa4965 From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 To: <sip:74957660166@befl.mangosip.ru> Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 965 INVITE Supported: replaces, timer, 100rel, early-session Min-SE: 1800 Date: Tue, 13 Dec 2011 13:06:47 GMT Session-Expires: 1800 User-Agent: AddPac SIP Gateway Contact: <sip:00001@91.212.197.147> Accept: application/sdp Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, UPDATE, PRACK, REFER, NOTIFY, INFO Content-Type: application/sdp Content-Length: 368 Max-Forwards: 70 v=0 o=00001 1323781607 1323781607 IN IP4 91.212.197.147 s=AddPac Gateway SDP c=IN IP4 91.212.197.147 t=1323781607 0 m=audio 23206 RTP/AVP 8 18 0 116 2 4 101 a=ptime:20 a=rtpmap:8 PCMA/8000 a=rtpmap:18 G729/8000 a=rtpmap:0 PCMU/8000 a=rtpmap:116 G726-16/8000 a=rtpmap:2 G726-32/8000 a=rtpmap:4 G723/8000 a=rtpmap:101 telephone-event/8000 a=fmtp:101 0-15 Received SIP PDU from ( 81.88.80.235:5060 ) SIP/2.0 100 Trying Via: SIP/2.0/UDP 91.212.197.147:5060;received=91.212.197.147;rport=5060;branch=z 9hG4bKe74ead7fa4965 From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 To: <sip:74957660166@befl.mangosip.ru> Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 965 INVITE Server: SIP Gateway Content-Length: 0 Received SIP PDU from ( 81.88.80.235:5060 ) SIP/2.0 407 Proxy Authentication Required Via: SIP/2.0/UDP 91.212.197.147:5060;received=91.212.197.147;rport=5060;branch=z 9hG4bKe74ead7fa4965 From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 To: <sip:74957660166@befl.mangosip.ru>;tag=f2775ec65578db2ba978e4353ce87342.d43a Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 965 INVITE Proxy-Authenticate: Digest realm="befl.mangosip.ru", nonce="4ee6fba200016515b4ef cd64db91e689311a5279b29cd05f", qop="auth" Server: SIP Gateway Content-Length: 0 Sending SIP PDU to ( 81.88.80.235:5060 ) from 5060 ACK sip:74957660166@befl.mangosip.ru SIP/2.0 Via: SIP/2.0/UDP 91.212.197.147:5060;branch=z9hG4bKe74ead7fa4965 From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 To: <sip:74957660166@befl.mangosip.ru>;tag=f2775ec65578db2ba978e4353ce87342.d43a Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 965 ACK Content-Length: 0 Max-Forwards: 70 Sending SIP PDU to ( 81.88.80.235:5060 ) from 5060 INVITE sip:74957660166@befl.mangosip.ru SIP/2.0 Via: SIP/2.0/UDP 91.212.197.147:5060;branch=z9hG4bKe74ead7fa4966 From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 To: <sip:74957660166@befl.mangosip.ru> Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 966 INVITE Supported: replaces, timer, 100rel, early-session Min-SE: 1800 Date: Tue, 13 Dec 2011 13:06:47 GMT Session-Expires: 1800 User-Agent: AddPac SIP Gateway Contact: <sip:00001@91.212.197.147> Accept: application/sdp Proxy-Authorization: Digest username="00001", realm="befl.mangosip.ru", nonce="4 ee6fba200016515b4efcd64db91e689311a5279b29cd05f", uri="sip:74957660166@befl.mang osip.ru", qop=auth, nc=00000001, cnonce="9e314838", response="ce18ebf202d779ca51 ebc5ff756eb09f", algorithm=MD5 Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, UPDATE, PRACK, REFER, NOTIFY, INFO Content-Type: application/sdp Content-Length: 382 Max-Forwards: 70 v=0 o=00001 1323781607 1323781607 IN IP4 91.212.197.147 s=AddPac Gateway SDP c=IN IP4 91.212.197.147 t=1323781607 0 m=audio 23206 RTP/AVP 8 18 0 116 2 4 101 a=ptime:20 a=rtpmap:8 PCMA/8000/1 a=rtpmap:18 G729/8000/1 a=rtpmap:0 PCMU/8000/1 a=rtpmap:116 G726-16/8000/1 a=rtpmap:2 G726-32/8000/1 a=rtpmap:4 G723/8000/1 a=rtpmap:101 telephone-event/8000/1 a=fmtp:101 0-15 Received SIP PDU from ( 81.88.80.235:5060 ) SIP/2.0 100 Trying Via: SIP/2.0/UDP 91.212.197.147:5060;received=91.212.197.147;rport=5060;branch=z 9hG4bKe74ead7fa4966 From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 To: <sip:74957660166@befl.mangosip.ru> Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 966 INVITE Server: SIP Gateway Content-Length: 0 Received SIP PDU from ( 81.88.80.235:5060 ) SIP/2.0 183 Session Progress Via: SIP/2.0/UDP 91.212.197.147:5060;rport=5060;received=91.212.197.147;branch=z 9hG4bKe74ead7fa4966 Record-Route: <sip:74957660166@192.168.30.3;lr;r2=on;ftag=e74ead7fa4;did=e2f.843 7f9b1> Record-Route: <sip:74957660166@81.88.80.235;r2=on;lr;ftag=e74ead7fa4;did=e2f.843 7f9b1> Contact: <sip:74957660166@192.168.30.19:5066> To: <sip:74957660166@befl.mangosip.ru>;tag=b8af9475 From: "0000100001"<sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 966 INVITE Content-Type: application/sdp User-Agent: Softswitch2 Content-Length: 229 v=0 o=- 306715968 306715968 IN IP4 81.88.80.236 s=- c=IN IP4 81.88.80.236 t=0 0 m=audio 60190 RTP/AVP 8 101 c=IN IP4 81.88.80.236 a=rtpmap:8 PCMA/8000 a=rtpmap:101 telephone-event/8000 a=fmtp:101 0-15 a=sdpmangled:yes Received SIP PDU from ( 81.88.80.235:5060 ) SIP/2.0 200 OK Via: SIP/2.0/UDP 91.212.197.147:5060;rport=5060;received=91.212.197.147;branch=z 9hG4bKe74ead7fa4966 Record-Route: <sip:74957660166@192.168.30.3;lr;r2=on;ftag=e74ead7fa4;did=e2f.843 7f9b1> Record-Route: <sip:74957660166@81.88.80.235;r2=on;lr;ftag=e74ead7fa4;did=e2f.843 7f9b1> Contact: <sip:74957660166@192.168.30.19:5066> To: <sip:74957660166@befl.mangosip.ru>;tag=b8af9475 From: "0000100001"<sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 966 INVITE Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, UPDATE, REGISTER, INFO, REFER, MESSAGE Content-Type: application/sdp Supported: replaces User-Agent: Softswitch2 Content-Length: 229 v=0 o=- 306715968 306715968 IN IP4 81.88.80.236 s=- c=IN IP4 81.88.80.236 t=0 0 m=audio 60190 RTP/AVP 8 101 c=IN IP4 81.88.80.236 a=rtpmap:8 PCMA/8000 a=rtpmap:101 telephone-event/8000 a=fmtp:101 0-15 a=sdpmangled:yes Sending SIP PDU to ( 81.88.80.235:5060 ) from 5060 ACK sip:74957660166@192.168.30.19:5066 SIP/2.0 Via: SIP/2.0/UDP 91.212.197.147:5060;branch=z9hG4bKe74ead7fa4966 From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 To: <sip:74957660166@befl.mangosip.ru>;tag=b8af9475 Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 966 ACK Route: <sip:74957660166@81.88.80.235;r2=on;lr;ftag=e74ead7fa4;did=e2f.8437f9b1>, <sip:74957660166@192.168.30.3;lr;r2=on;ftag=e74ead7fa4;did=e2f.8437f9b1> Content-Length: 0 Max-Forwards: 70 debug voip sip Sending SIP PDU to ( 81.88.80.235:5060 ) from 5060 BYE sip:74957660166@192.168.30.19:5066 SIP/2.0 Via: SIP/2.0/UDP 91.212.197.147:5060;branch=z9hG4bKe74ead7fa4967 From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 To: <sip:74957660166@befl.mangosip.ru>;tag=b8af9475 Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 967 BYE Route: <sip:74957660166@81.88.80.235;r2=on;lr;ftag=e74ead7fa4;did=e2f.8437f9b1>, <sip:74957660166@192.168.30.3;lr;r2=on;ftag=e74ead7fa4;did=e2f.8437f9b1> Date: Tue, 13 Dec 2011 13:06:56 GMT User-Agent: AddPac SIP Gateway Contact: <sip:00001@91.212.197.147> Content-Length: 0 Max-Forwards: 70 Received SIP PDU from ( 81.88.80.235:5060 ) SIP/2.0 200 OK Via: SIP/2.0/UDP 91.212.197.147:5060;rport=5060;received=91.212.197.147;branch=z 9hG4bKe74ead7fa4967 Record-Route: <sip:74957660166@192.168.30.3;lr;r2=on;ftag=e74ead7fa4> Record-Route: <sip:74957660166@81.88.80.235;r2=on;lr;ftag=e74ead7fa4> Contact: <sip:74957660166@192.168.30.19:5066> To: <sip:74957660166@befl.mangosip.ru>;tag=b8af9475 From: "0000100001"<sip:00001@befl.mangosip.ru>;tag=e74ead7fa4 Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147 CSeq: 967 BYE User-Agent: Softswitch2 Content-Length: 0 как я понимаю, трафик заворачивается на 192.168.30.19, так? |
Автор: | Andrei [ 13 мар 2012, 03:48 ] |
Заголовок сообщения: | Re: как правильно нарисовать access-list ? |
У вас эта конструкция работает? У меня получается, что режется ВСЕ, не только rtp, но даже и телнет перестает работать. |
Страница 1 из 1 | Часовой пояс: UTC |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |