СвязьПроект
http://old.xdsl.ru/svpro/

как правильно нарисовать access-list ?
http://old.xdsl.ru/svpro/viewtopic.php?f=4&t=2544
Страница 1 из 1

Автор:  fatrogue [ 06 дек 2011, 14:55 ]
Заголовок сообщения:  как правильно нарисовать access-list ?

есть AP700, работает в режиме VOIP-шлюза между аналоговой АТС и провайдером IP-телефонии. логичное желание не реагировать на любые соединения кроме звонков от провайдера и соединений из локалки.
Вот кусок конфига:
Код:
Current configuration:
!
version 8.41.086
!
hostname AP700
!
interface Loopback0
 ip address 127.0.0.1 255.0.0.0
!
interface FastEthernet0/0
 ip address 91.212.?.? 255.255.255.?
 ip access-group 1 in
 speed auto
 no qos-control
!
interface FastEthernet0/1
 ip address 192.168.10.1 255.255.255.0
 shutdown
 speed auto
 no qos-control
!
ip route 0.0.0.0 0.0.0.0 91.212.?.?
!
access-list 1 permit 91.212.?.0 0.0.0.255
access-list 1 permit 81.88.?.0 0.0.0.255


81.88.?.? - ip-адрес SIP-сервера провайдера.
при таком варианте конфига входящие и исходящие звонки удается совершить, но голосовой трафик идет только от прова к шлюзу(т.е. на том конце нас не слышат).Как только убираю access-list, связь начинает работать нормально. Не понимаю, что я не так делаю?

И еще, если не трудно, кто-то может объяснить смысл этих
call-barring unconfigured-ip-address
voip-inbound-call-barring enable


опций? В описании APOS про них не слова не нашел...

Автор:  Yuri [ 08 дек 2011, 13:18 ]
Заголовок сообщения:  Re: как правильно нарисовать access-list ?

Смотрите логи во время звонков:
debug voip call
debug voip sip - если sip
debug voip h225 - если h323

Терминировать ваши звонки может вообще другой шлюз, а не сервер провайдера, кот. может обрабатывать только сигнализацию.

Автор:  fatrogue [ 13 дек 2011, 07:24 ]
Заголовок сообщения:  Re: как правильно нарисовать access-list ?

вот debug voip sip
Код:
AP700# debug voip sip
AP700#
        Sending SIP PDU to ( 81.88.80.235:5060 ) from 5060
INVITE sip:74957660166@befl.mangosip.ru SIP/2.0
Via: SIP/2.0/UDP 91.212.197.147:5060;branch=z9hG4bKe74ead7fa4965
From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
To: <sip:74957660166@befl.mangosip.ru>
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 965 INVITE
Supported: replaces, timer, 100rel, early-session
Min-SE: 1800
Date: Tue, 13 Dec 2011 13:06:47 GMT
Session-Expires: 1800
User-Agent: AddPac SIP Gateway
Contact: <sip:00001@91.212.197.147>
Accept: application/sdp
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, UPDATE, PRACK, REFER, NOTIFY, INFO
Content-Type: application/sdp
Content-Length: 368
Max-Forwards: 70

v=0
o=00001 1323781607 1323781607 IN IP4 91.212.197.147
s=AddPac Gateway SDP
c=IN IP4 91.212.197.147
t=1323781607 0
m=audio 23206 RTP/AVP 8 18 0 116 2 4 101
a=ptime:20
a=rtpmap:8 PCMA/8000
a=rtpmap:18 G729/8000
a=rtpmap:0 PCMU/8000
a=rtpmap:116 G726-16/8000
a=rtpmap:2 G726-32/8000
a=rtpmap:4 G723/8000
a=rtpmap:101 telephone-event/8000
a=fmtp:101 0-15


        Received SIP PDU from ( 81.88.80.235:5060 )
SIP/2.0 100 Trying
Via: SIP/2.0/UDP 91.212.197.147:5060;received=91.212.197.147;rport=5060;branch=z
9hG4bKe74ead7fa4965
From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
To: <sip:74957660166@befl.mangosip.ru>
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 965 INVITE
Server: SIP Gateway
Content-Length: 0



        Received SIP PDU from ( 81.88.80.235:5060 )
SIP/2.0 407 Proxy Authentication Required
Via: SIP/2.0/UDP 91.212.197.147:5060;received=91.212.197.147;rport=5060;branch=z
9hG4bKe74ead7fa4965
From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
To: <sip:74957660166@befl.mangosip.ru>;tag=f2775ec65578db2ba978e4353ce87342.d43a
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 965 INVITE
Proxy-Authenticate: Digest realm="befl.mangosip.ru", nonce="4ee6fba200016515b4ef
cd64db91e689311a5279b29cd05f", qop="auth"
Server: SIP Gateway
Content-Length: 0



        Sending SIP PDU to ( 81.88.80.235:5060 ) from 5060
ACK sip:74957660166@befl.mangosip.ru SIP/2.0
Via: SIP/2.0/UDP 91.212.197.147:5060;branch=z9hG4bKe74ead7fa4965
From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
To: <sip:74957660166@befl.mangosip.ru>;tag=f2775ec65578db2ba978e4353ce87342.d43a
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 965 ACK
Content-Length: 0
Max-Forwards: 70



        Sending SIP PDU to ( 81.88.80.235:5060 ) from 5060
INVITE sip:74957660166@befl.mangosip.ru SIP/2.0
Via: SIP/2.0/UDP 91.212.197.147:5060;branch=z9hG4bKe74ead7fa4966
From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
To: <sip:74957660166@befl.mangosip.ru>
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 966 INVITE
Supported: replaces, timer, 100rel, early-session
Min-SE: 1800
Date: Tue, 13 Dec 2011 13:06:47 GMT
Session-Expires: 1800
User-Agent: AddPac SIP Gateway
Contact: <sip:00001@91.212.197.147>
Accept: application/sdp
Proxy-Authorization: Digest username="00001", realm="befl.mangosip.ru", nonce="4
ee6fba200016515b4efcd64db91e689311a5279b29cd05f", uri="sip:74957660166@befl.mang
osip.ru", qop=auth, nc=00000001, cnonce="9e314838", response="ce18ebf202d779ca51
ebc5ff756eb09f", algorithm=MD5
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, UPDATE, PRACK, REFER, NOTIFY, INFO
Content-Type: application/sdp
Content-Length: 382
Max-Forwards: 70

v=0
o=00001 1323781607 1323781607 IN IP4 91.212.197.147
s=AddPac Gateway SDP
c=IN IP4 91.212.197.147
t=1323781607 0
m=audio 23206 RTP/AVP 8 18 0 116 2 4 101
a=ptime:20
a=rtpmap:8 PCMA/8000/1
a=rtpmap:18 G729/8000/1
a=rtpmap:0 PCMU/8000/1
a=rtpmap:116 G726-16/8000/1
a=rtpmap:2 G726-32/8000/1
a=rtpmap:4 G723/8000/1
a=rtpmap:101 telephone-event/8000/1
a=fmtp:101 0-15


        Received SIP PDU from ( 81.88.80.235:5060 )
SIP/2.0 100 Trying
Via: SIP/2.0/UDP 91.212.197.147:5060;received=91.212.197.147;rport=5060;branch=z
9hG4bKe74ead7fa4966
From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
To: <sip:74957660166@befl.mangosip.ru>
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 966 INVITE
Server: SIP Gateway
Content-Length: 0



        Received SIP PDU from ( 81.88.80.235:5060 )
SIP/2.0 183 Session Progress
Via: SIP/2.0/UDP 91.212.197.147:5060;rport=5060;received=91.212.197.147;branch=z
9hG4bKe74ead7fa4966
Record-Route: <sip:74957660166@192.168.30.3;lr;r2=on;ftag=e74ead7fa4;did=e2f.843
7f9b1>
Record-Route: <sip:74957660166@81.88.80.235;r2=on;lr;ftag=e74ead7fa4;did=e2f.843
7f9b1>
Contact: <sip:74957660166@192.168.30.19:5066>
To: <sip:74957660166@befl.mangosip.ru>;tag=b8af9475
From: "0000100001"<sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 966 INVITE
Content-Type: application/sdp
User-Agent: Softswitch2
Content-Length: 229

v=0
o=- 306715968 306715968 IN IP4 81.88.80.236
s=-
c=IN IP4 81.88.80.236
t=0 0
m=audio 60190 RTP/AVP 8 101
c=IN IP4 81.88.80.236
a=rtpmap:8 PCMA/8000
a=rtpmap:101 telephone-event/8000
a=fmtp:101 0-15
a=sdpmangled:yes


        Received SIP PDU from ( 81.88.80.235:5060 )
SIP/2.0 200 OK
Via: SIP/2.0/UDP 91.212.197.147:5060;rport=5060;received=91.212.197.147;branch=z
9hG4bKe74ead7fa4966
Record-Route: <sip:74957660166@192.168.30.3;lr;r2=on;ftag=e74ead7fa4;did=e2f.843
7f9b1>
Record-Route: <sip:74957660166@81.88.80.235;r2=on;lr;ftag=e74ead7fa4;did=e2f.843
7f9b1>
Contact: <sip:74957660166@192.168.30.19:5066>
To: <sip:74957660166@befl.mangosip.ru>;tag=b8af9475
From: "0000100001"<sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 966 INVITE
Allow: INVITE, ACK, CANCEL, OPTIONS, BYE, UPDATE, REGISTER, INFO, REFER, MESSAGE
Content-Type: application/sdp
Supported: replaces
User-Agent: Softswitch2
Content-Length: 229

v=0
o=- 306715968 306715968 IN IP4 81.88.80.236
s=-
c=IN IP4 81.88.80.236
t=0 0
m=audio 60190 RTP/AVP 8 101
c=IN IP4 81.88.80.236
a=rtpmap:8 PCMA/8000
a=rtpmap:101 telephone-event/8000
a=fmtp:101 0-15
a=sdpmangled:yes


        Sending SIP PDU to ( 81.88.80.235:5060 ) from 5060
ACK sip:74957660166@192.168.30.19:5066 SIP/2.0
Via: SIP/2.0/UDP 91.212.197.147:5060;branch=z9hG4bKe74ead7fa4966
From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
To: <sip:74957660166@befl.mangosip.ru>;tag=b8af9475
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 966 ACK
Route: <sip:74957660166@81.88.80.235;r2=on;lr;ftag=e74ead7fa4;did=e2f.8437f9b1>,
<sip:74957660166@192.168.30.3;lr;r2=on;ftag=e74ead7fa4;did=e2f.8437f9b1>
Content-Length: 0
Max-Forwards: 70


debug voip sip
        Sending SIP PDU to ( 81.88.80.235:5060 ) from 5060
BYE sip:74957660166@192.168.30.19:5066 SIP/2.0
Via: SIP/2.0/UDP 91.212.197.147:5060;branch=z9hG4bKe74ead7fa4967
From: "0000100001" <sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
To: <sip:74957660166@befl.mangosip.ru>;tag=b8af9475
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 967 BYE
Route: <sip:74957660166@81.88.80.235;r2=on;lr;ftag=e74ead7fa4;did=e2f.8437f9b1>,
<sip:74957660166@192.168.30.3;lr;r2=on;ftag=e74ead7fa4;did=e2f.8437f9b1>
Date: Tue, 13 Dec 2011 13:06:56 GMT
User-Agent: AddPac SIP Gateway
Contact: <sip:00001@91.212.197.147>
Content-Length: 0
Max-Forwards: 70



        Received SIP PDU from ( 81.88.80.235:5060 )
SIP/2.0 200 OK
Via: SIP/2.0/UDP 91.212.197.147:5060;rport=5060;received=91.212.197.147;branch=z
9hG4bKe74ead7fa4967
Record-Route: <sip:74957660166@192.168.30.3;lr;r2=on;ftag=e74ead7fa4>
Record-Route: <sip:74957660166@81.88.80.235;r2=on;lr;ftag=e74ead7fa4>
Contact: <sip:74957660166@192.168.30.19:5066>
To: <sip:74957660166@befl.mangosip.ru>;tag=b8af9475
From: "0000100001"<sip:00001@befl.mangosip.ru>;tag=e74ead7fa4
Call-ID: e74de74e-8e8b-ad20-857f-0002a4085fa0@91.212.197.147
CSeq: 967 BYE
User-Agent: Softswitch2
Content-Length: 0


как я понимаю, трафик заворачивается на 192.168.30.19, так?

Автор:  Andrei [ 13 мар 2012, 03:48 ]
Заголовок сообщения:  Re: как правильно нарисовать access-list ?

У вас эта конструкция работает?
У меня получается, что режется ВСЕ, не только rtp, но даже и телнет перестает работать. :(

Страница 1 из 1 Часовой пояс: UTC
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/