最近大陸廠做了IPPBX系統建置,
而我原先就有利用Fortigate 80C及100D做VPN Site to Site
讓台灣192.168.16.0/24、大陸192.168.10.0/24 做內部連線
現在台灣也可以直接連到大陸IPPBX註冊分機號
但有個困擾問題是,只要從台灣撥到大陸分機,大約30秒就會斷線
而大陸撥回台灣則不會有問題,不知道是哪個部份沒設定好
請求版友協助,謝謝
因為架了VPN站點對站點
所以是直接對大陸的192.168.10.12這個IP註冊分機號
狀況跟這個有點類似,但我還真不知道怎麼設定路由
-------------------------------------------------------------------
Q:50、由于网络配置问题导致,SIP话机出现30秒通话后自动断线
现象描述
某局新开局使用我司SIP话机。在进行通话30秒时出现自动短话现象。
坐席网段10.110.85.0/24
uap网段10.110.83.0/24
A:原因分析
1)进行消息跟踪,在通话30秒时出现本局uap3300发起拆线消息。
2)在进行两个坐席之间内部呼叫,同样出现坐席30秒自动挂机。
3)将坐席ip修改到uap网段10.110.83.0/24。进行呼叫接续正常。
4)检查坐席到uap网络配置,发现在路由配置上有问题,坐席通过防火墙将消息送到uap3000,然而uap回送消息路由,是通过另外一条路由回送坐席,导致防火墙30秒内没有收到回送消息,认为非法连接自动拆线。
处理过程
将uap到坐席回程路由进行调整,来回路由都通过防火墙。问题解决。
--------------------------------------------------------------------
pctine wrote:
你的 sip pho...(恕刪)
但我從IPPBX查詢註冊分機的IP Address是我區網的Gateway IP,
猜測以這樣雖能註冊多支分機,但只能通一個(純猜測)
因為我在大陸時測過,在第二層路由器下的區網,只能一支分機收話,第二支分機不會響
可能IPPBX也只認得第二層路由器 單一WAN IP(因為底下DHCP IP出口全是WAN的IP)
所以後來全改成改成同一網段,就全通了
現在從台灣要連線註冊,最壞也是想防火牆開NAT,直接連進向IPPBX註冊分機,只是較有風險
真不行我就這樣辦吧
因為多透過一層SSL VPN撥號對用戶較麻煩點
pctine wrote:
或許你試著不要透過 ...(恕刪)
明天上班再來抓封包看看
謝謝
1tac wrote:
可以把 SIP me...(恕刪)




























































































