<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco asa 5520 &amp; Sip</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/514.html</link>
    <description>Возникла проблема, уже не знаю куда рыть((( И так: я настраиваю sip trunk с провайдером:&lt;br&gt;Провайдер -&amp;gt; Cisco Asa 5520 -&amp;gt; АТС Avaya.&lt;br&gt;IP Провайдера 93.191.21.35&lt;br&gt;IP Моей атс 172.30.0.125&lt;br&gt;IP Голосового процессора 172.30.0.119&lt;br&gt;Проблема заключается в том, что сигнал от атс проходит:&lt;br&gt;UDP GARS 93.191.21.34:0 phone 172.30.0.125:5060, idle 0:01:00, bytes 0, flags ti&lt;br&gt;UDP GARS 93.191.21.34:5060 phone 172.30.0.125:0, idle 0:01:00, bytes 0, flags ti&lt;br&gt;UDP GARS 93.191.21.34:5060 phone 172.30.0.125:5060, idle 0:01:00, bytes 7043, flags T&lt;br&gt;НО, голосовые шлюзы режет аса:&lt;br&gt;Feb  2 13:14:08 192.168.1.19 &#037;ASA-2-106006: Deny inbound UDP from 93.191.21.35/12516 to 172.30.0.119/37152 on interface GARS&lt;br&gt;Feb  2 13:14:08 192.168.1.19 &#037;ASA-2-106006: Deny inbound UDP from 93.191.21.35/12516 to 172.30.0.119/37152 on interface GARS&lt;br&gt;Feb  2 13:14:08 192.168.1.19 &#037;ASA-2-106006: Deny inbound UDP from 93.191.21.35/12516 to 172.30.0.119/37152 on interface GARS&lt;br&gt;Feb  2 13:14:08 192.168.1.19 &#037;ASA-2-106006: Deny inbound UDP from 93.191.21.35/1</description>

<item>
    <title>Cisco asa 5520 &amp; Sip (mlasar)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/514.html#8</link>
    <pubDate>Wed, 22 May 2013 07:06:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; проблема была в access-group &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Огласи рецепт плиз в деталях.&lt;br&gt;&amp;gt;&amp;gt; забыл привязать GARS_access_in к интерфейсу GARS &lt;br&gt;&amp;gt;&amp;gt; то есть &lt;br&gt;&amp;gt;&amp;gt; access_group GARS_access_in in interface GARS &lt;br&gt;&amp;gt; В твоем случае - GARS это outside, верно?&lt;br&gt;&lt;br&gt;да&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco asa 5520 &amp; Sip (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/514.html#7</link>
    <pubDate>Wed, 22 May 2013 06:46:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; проблема была в access-group &lt;br&gt;&amp;gt;&amp;gt; Огласи рецепт плиз в деталях.&lt;br&gt;&amp;gt; забыл привязать GARS_access_in к интерфейсу GARS &lt;br&gt;&amp;gt; то есть &lt;br&gt;&amp;gt; access_group GARS_access_in in interface GARS &lt;br&gt;&lt;br&gt;В твоем случае - GARS это outside, верно?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco asa 5520 &amp; Sip (mlasar)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/514.html#6</link>
    <pubDate>Tue, 21 May 2013 14:12:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; проблема была в access-group &lt;br&gt;&amp;gt; Огласи рецепт плиз в деталях.&lt;br&gt;&lt;br&gt;забыл привязать GARS_access_in к интерфейсу GARS&lt;br&gt;то есть&lt;br&gt;&lt;br&gt;access_group GARS_access_in in interface GARS&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco asa 5520 &amp; Sip (Алексей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/514.html#5</link>
    <pubDate>Tue, 21 May 2013 09:06:25 GMT</pubDate>
    <description>&amp;gt; проблема была в access-group &lt;br&gt;&lt;br&gt;Огласи рецепт плиз в деталях.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco asa 5520 &amp; Sip (mlasar)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/514.html#4</link>
    <pubDate>Mon, 04 Feb 2013 09:03:34 GMT</pubDate>
    <description>проблема была в access-group&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco asa 5520 &amp; Sip (mlasar)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/514.html#3</link>
    <pubDate>Sun, 03 Feb 2013 12:06:31 GMT</pubDate>
    <description>прописал&lt;br&gt;access-list GARS_access_in extended permit udp any any range 20000 50000&lt;br&gt;&lt;br&gt;картина не изменилась ((((&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco asa 5520 &amp; Sip (mlasar)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/514.html#2</link>
    <pubDate>Sun, 03 Feb 2013 10:35:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; service-policy global_policy global &lt;br&gt;&amp;gt;&amp;gt; prompt hostname context &lt;br&gt;&amp;gt;&amp;gt; Cryptochecksum:5873a504c137e5aefbdb8f85b64c917a &lt;br&gt;&amp;gt;&amp;gt; : end &lt;br&gt;&amp;gt;&amp;gt; ASA-ALK# &lt;br&gt;&amp;gt; значит ASA некорректно инспектирует sip для указанного оборудования вендора...это же sip. &lt;br&gt;&amp;gt; лучше открыть доступ по udp с этак 20000 до 50000 (лучше &lt;br&gt;&amp;gt; в доках посмотреть). тогда rtp траф резаться не будет &lt;br&gt;&amp;gt; ЗЫ:конфиг сильно не смотрел) &lt;br&gt;&lt;br&gt;а не покажете как пописать на асе, что бы определенные порты udp порты открыть?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco asa 5520 &amp; Sip (Aleks305)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID6/514.html#1</link>
    <pubDate>Sat, 02 Feb 2013 19:27:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   inspect icmp &lt;br&gt;&amp;gt;   inspect sip &lt;br&gt;&amp;gt; policy-map type inspect sip sip &lt;br&gt;&amp;gt;  parameters &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; service-policy global_policy global &lt;br&gt;&amp;gt; prompt hostname context &lt;br&gt;&amp;gt; Cryptochecksum:5873a504c137e5aefbdb8f85b64c917a &lt;br&gt;&amp;gt; : end &lt;br&gt;&amp;gt; ASA-ALK# &lt;br&gt;&lt;br&gt;значит ASA некорректно инспектирует sip для указанного оборудования вендора...это же sip. лучше открыть доступ по udp с этак 20000 до 50000 (лучше в доках посмотреть). тогда rtp траф резаться не будет&lt;br&gt;ЗЫ:конфиг сильно не смотрел)&lt;br&gt;</description>
</item>

</channel>
</rss>
