Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Cisco ASA - tuneli i VoIP

[es] :: Enterprise Networking :: Cisco ASA - tuneli i VoIP

[ Pregleda: 3236 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

srndach

Član broj: 58095
Poruke: 242
*.hemo.net.



+2 Profil

icon Cisco ASA - tuneli i VoIP29.07.2009. u 14:13 - pre 179 meseci
Imam problem sa podizanjem tunela izmedju udaljenih lokacija na kojima se nalaze ASA FW ...
Naime, VoIP poziv ne moze da inicira podizanje tunela, sto je prilicno neprijatno za korisnike ...

Tek kad pingujem sa jedne strane drugu, tunel se uspostavi i sve je ok ...
I tad prvi ping propadne, ali ostala 4 prolaze ...

Ima li neko iskustva sa ovakvim problemom ?


 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Cisco ASA - tuneli i VoIP29.07.2009. u 14:24 - pre 179 meseci
Sta koristis kao VOIP server?
Pretpostavljam da koristis VOIP server samo na jednoj lokaciji.
 
Odgovor na temu

srndach

Član broj: 58095
Poruke: 242
*.hemo.net.



+2 Profil

icon Re: Cisco ASA - tuneli i VoIP29.07.2009. u 15:22 - pre 179 meseci

Da ... Cisco Call Manager i Avaya ...

 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Cisco ASA - tuneli i VoIP29.07.2009. u 19:29 - pre 179 meseci
Uhm... ja sa asteriskom imam nesto sto se zove 'notify' gdje se fakticki svako toliko (obicno 2sec) salju UDP paketi izmedju telefona i asteriska i tako odrzavaju cak i konekcije iza NAT-a. Mozda imas takvu neku foru sa svojim rjesenjem.
:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

srndach

Član broj: 58095
Poruke: 242
212.200.116.*



+2 Profil

icon Re: Cisco ASA - tuneli i VoIP30.07.2009. u 12:02 - pre 179 meseci
Evo ovako ...

Po default podesavanjima, ukoliko nema saobracaja, tunel pada posle 30 minuta ...

To moze da se promeni na 2 nacina:

1.

hostname(config)# group-policy FirstGroup attributes

hostname(config-group-policy)# vpn-idle-timeout none

Sto znaci unlimited, pod uslovom da je i webvpn iskljucen ...
To iskljucivanje bi trebalo da izgleda ovako:

hostname(config)# webvpn

hostname(config-webvpn)# no default-idle-timeout

Ali kad gledam sh run all vidi se da je vraceno na defaultnih 1800 sekundi ...
Zbog toga sam stavio maksimalnih 35 miliona minuta:

hostname(config-group-policy)# vpn-idle-timeout 35791394





2.

hostname(config)# webvpn

hostname(config-webvpn)# default-idle-timeout 86400

Sto je 24h, ....

Ako ima neko bolje resenje ... molim vas ...

Pozdrav,








 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Cisco ASA - tuneli i VoIP30.07.2009. u 20:16 - pre 179 meseci
Ne znam kako je to kod kombinacije Cisco-Avaya, ali pogledaj da li imas negde registration time ili slicno tome na telefonu, i probaj onda da smanjis tu vrednost.
 
Odgovor na temu

srndach

Član broj: 58095
Poruke: 242
212.200.116.*



+2 Profil

icon Re: Cisco ASA - tuneli i VoIP31.07.2009. u 08:17 - pre 179 meseci
Telefoni se registruju na centralnoj lokaciji gde je Call Manager ...
I sa centralnom lokacijom nemam problema, tunel je gotovo stalno podignut jer ima i gomila drugog saobracaja ...

Medjutim, tunel izmedju 2 lokacije koje inace nemaju nikakve veze pada posle 30 minuta ako nema saobracaja ...
A nema ga ... sem telefonskog ... sporadicnog ...

I ako ne pustim ping sa jednog kraja na drugi, telefonski poziv nece moci da se uspostavi ...

Procice signalizacija ?! ... ali nece proci audio ...

Elem, nasao sam nacin, kako da drzim tunel podignut 68 godina ... tako da to vise nece biti problem ...
Dok ne restarujem ASA, i ponovo, rucno, budem morao da podizem tunele ...

Ali ostaje pitanje, zasto Cisco telefon ne moze da inicira podizanje tunela ?
 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Cisco ASA - tuneli i VoIP31.07.2009. u 08:34 - pre 179 meseci
Ne znam sta ti koristi Cicso-Avaya kombinacija za komunikaciju, ali pod registracijom sam mislio interval nakon koga se IP phone prijavljuje VOIP serveru. Ja koristim SIP u kombinaciji Asterisk - Cisco telefon, i mogu da mu smanjim SIPRegInterval (na telefonu se podesava) tako da ce registracija cesce da se desava i sto (mozda?) moze da utice na odrzavanje tunela. E sad opet, ne znam da li je u tvojoj kombinaciji to primenjivo.
 
Odgovor na temu

srndach

Član broj: 58095
Poruke: 242
212.200.116.*



+2 Profil

icon Re: Cisco ASA - tuneli i VoIP31.07.2009. u 08:54 - pre 179 meseci
Jasno mi je sta si mislio pod registraciom ...

Kod nas nije SIP :( ...
I nije toliko managable kao SIP ...

Ali bez obzira ...
Tunel ka centralnoj lokaciji na kojoj se registruju telefoni je stalno podignut, i telefoni jesu registrovani ...
 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Cisco ASA - tuneli i VoIP01.08.2009. u 23:03 - pre 179 meseci
Citat:
srndach: Jasno mi je sta si mislio pod registraciom ...

Kod nas nije SIP :( ...
I nije toliko managable kao SIP ...

Ali bez obzira ...
Tunel ka centralnoj lokaciji na kojoj se registruju telefoni je stalno podignut, i telefoni jesu registrovani ...


Sta se koristi kod vas?

Ne razumem kako to je tunel stalno podignut kada si rekao da se tunel spustao posle izvesnog vremena neaktivnosti?

Sto se tice podesavanja registracije, mislio sam na opcije na samom telefonu.
 
Odgovor na temu

srndach

Član broj: 58095
Poruke: 242
212.200.212.*



+2 Profil

icon Re: Cisco ASA - tuneli i VoIP02.08.2009. u 11:23 - pre 179 meseci

Tunel ka centralnoj lokaciji je stalno podignut zato sto stalno ima saobracaja ...
Inace bi i taj tunel pao posle 30 minuta ...

Telefoni su Cisco 7911, uglavnom ...






 
Odgovor na temu

igor.vitorac

Član broj: 144858
Poruke: 483



+13 Profil

icon Re: Cisco ASA - tuneli i VoIP02.08.2009. u 11:59 - pre 179 meseci
Citat:
srndach: Tunel ka centralnoj lokaciji je stalno podignut zato sto stalno ima saobracaja ...
Inace bi i taj tunel pao posle 30 minuta ...

Telefoni su Cisco 7911, uglavnom ...


A izmedju kojih se onda lokacija spusta tunel?

Na osnovu tvog objasnjenja sam razumeo sledece:
- imas centralnu lokaciju ili vise njih
- Cisco call manager se nalazi na centralnoj lokaciji
- na jednoj od lokacija padne tunel i ne moze ponovo da se uspostavi iniciranjem VOIP poziva sa te udaljene lokacije

Da li sam nesto propustio?

Svaki telefon mora da se prijavi VOIP server-u (bio to Call Manager ili Asterisk). Ono na sta sam ja mislio je da pogledas na telefonima (na branch office strani) koja podesavanja postoje za registraciju, i.e. da li imas neki registration interval i da vidis da li bi cescom (re)registacijom, mogao da doprineses odrzavanju tunela.
 
Odgovor na temu

srndach

Član broj: 58095
Poruke: 242
*.hemofarm.com.



+2 Profil

icon Re: Cisco ASA - tuneli i VoIP02.08.2009. u 16:49 - pre 179 meseci

Padaju tuneli izmedju 2 udaljene lokacije ...
Napisah ranije ...
 
Odgovor na temu

[es] :: Enterprise Networking :: Cisco ASA - tuneli i VoIP

[ Pregleda: 3236 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.