[已解決]SIP在VPN Site to Site下建立通話問題

最近大陸廠做了IPPBX系統建置,
而我原先就有利用Fortigate 80C及100D做VPN Site to Site
讓台灣192.168.16.0/24、大陸192.168.10.0/24 做內部連線

現在台灣也可以直接連到大陸IPPBX註冊分機號
但有個困擾問題是,只要從台灣撥到大陸分機,大約30秒就會斷線
而大陸撥回台灣則不會有問題,不知道是哪個部份沒設定好
請求版友協助,謝謝

被蟑螂綁架的豬 wrote:
最近大陸廠做了IPP...(恕刪)


你的 sip phone 對 pbx 註冊是用內網 IP? 還是用外網的 IP?
FB: Pctine
我的SIP Phone所在網段是192.168.16.0
因為架了VPN站點對站點
所以是直接對大陸的192.168.10.12這個IP註冊分機號

狀況跟這個有點類似,但我還真不知道怎麼設定路由
-------------------------------------------------------------------
Q:50、由于网络配置问题导致,SIP话机出现30秒通话后自动断线
现象描述
某局新开局使用我司SIP话机。在进行通话30秒时出现自动短话现象。
坐席网段10.110.85.0/24
uap网段10.110.83.0/24
A:原因分析
1)进行消息跟踪,在通话30秒时出现本局uap3300发起拆线消息。
2)在进行两个坐席之间内部呼叫,同样出现坐席30秒自动挂机。
3)将坐席ip修改到uap网段10.110.83.0/24。进行呼叫接续正常。
4)检查坐席到uap网络配置,发现在路由配置上有问题,坐席通过防火墙将消息送到uap3000,然而uap回送消息路由,是通过另外一条路由回送坐席,导致防火墙30秒内没有收到回送消息,认为非法连接自动拆线。
处理过程
将uap到坐席回程路由进行调整,来回路由都通过防火墙。问题解决。
--------------------------------------------------------------------

pctine wrote:
你的 sip pho...(恕刪)

被蟑螂綁架的豬 wrote:
我的SIP Phon...(恕刪)


你試看看把 SIP phone 上面通常有一 keepalive 的選項, 將其向 IP PBX 註冊的時間縮短到每一分一次看看.
FB: Pctine
您好,我是用SIP軟體電話,Zoiper、X-Lite、PhoneLite
好像找不到這選項

不過我有從IPPBX上SIP分機設定裡,keepalive勾選設定60秒
但沒能解決這問題

我問了客服,他是說可能是外部防火牆中斷了連接
因為IPPBX沒有收到ACK,請我檢查我的防火牆~
我是做Site to Site 兩方連接policy all allow
也做了靜態路由192.168.10(16).0/24 走VPN的接口出去
不知道還有哪裡沒設好才導致收不到ACK

被蟑螂綁架的豬 wrote:
您好,我是用SIP軟...(恕刪)


請教一下, 你用的是那家的 IP PBX?
FB: Pctine
潮流UCM6102
建置在大陸所以在大陸買的

被蟑螂綁架的豬 wrote:
潮流UCM6102建...(恕刪)


或許你試著不要透過 VPN, 如果該 IP PBX 有提供 WAN Port, 直接接上 Internet, 試著依此方式註定及撥打看看.

或者在 china firewall 開啟 mobile user dial-in VPN 模式, 從台灣以 VPN client 連上並註冊分機試撥看看. 是否仍有斷線的問題?
FB: Pctine
可以把 SIP message 貼上來嗎? 尤其是最後的 200 OK 及 ACK

(用softphone, SIP message 應該很容易log)

個人猜測是IP PBX送回的 200 OK 帶了不正確的 "record-route", 使得 softphone 發出的 ACK 沒有送達IP PBX.
我測試用手機SSL VPN連進Firewall取得IP,向IPPBX註冊後發話沒問題
但我從IPPBX查詢註冊分機的IP Address是我區網的Gateway IP,
猜測以這樣雖能註冊多支分機,但只能通一個(純猜測)
因為我在大陸時測過,在第二層路由器下的區網,只能一支分機收話,第二支分機不會響
可能IPPBX也只認得第二層路由器 單一WAN IP(因為底下DHCP IP出口全是WAN的IP)
所以後來全改成改成同一網段,就全通了

現在從台灣要連線註冊,最壞也是想防火牆開NAT,直接連進向IPPBX註冊分機,只是較有風險
真不行我就這樣辦吧
因為多透過一層SSL VPN撥號對用戶較麻煩點
pctine wrote:
或許你試著不要透過 ...(恕刪)


明天上班再來抓封包看看
謝謝
1tac wrote:
可以把 SIP me...(恕刪)
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!