Problema porte

SysAce

Forum User
Registrato
24 Novembre 2020
Messaggi
10
Buongiorno,

Mi è capitato un problema davvero strano, le chiamate tra due sedi remote, in entrambe le direzioni, squillano ma non si sente la voce.

Sono due centralini diversi e scollegati fra loro, stesso voip provider, da firewall si nota come arrivino richieste sulle porte dalla 51000 alla 60000.

Questo accade solo tra questi due numeri, con nessun'altro numero, anche dello stesso voip provider.

Grazie
 
Ciao,
stai dicendo che due centralini 3CX, chiamandosi su numeri esterni, ricevono flussi audio su porte che non fanno parte del range consentito? e solamente fra quelle due numerazioni dello stesso provider?
se è così, io sentirei per prima cosa il provider...
 
Buongiorno Marcello,

Non ricevono in entrata, ma in uscita, infatti se su uno dei due firewall sulla regola di outgoing (Da SNAT a subnet Provider) apro quelle porte funziona, altrimenti sul traffic monitor si vede il deny, ho contattato il provider come prima cosa, ma anche loro non riescono a capire il perchè
 
sinceramente non riesco a capire cosa possa generare un comportamento simile...ma la chiamata viene instradata come normale chiamata in uscita? il numero lo digitano a mano o lo lanciano da qualche altra fonte (sito web o altro)?
 
Sisi assolutamente, c'è una sola regola di uscita nel centralino.
Sul traffic monitor del firewall ci sono proprio le richieste di uscita su quelle porte.

il supporto del provider ha verificato e testato con altre numerazioni sue dello stesso tipo (voipvoice tipo voipvoice.user) ma niente.

Il supporto del firewall ha verificato le richieste sulle porte sopracitate
 
da come la racconti non c'è una logica...perchè il centralino dovrebbe connettersi con il provider su porte diverse dal solito solo per le chiamate verso una numerazione? c'è qualcos'altro che interviene, ma non capisco cosa possa essere
tieni comunque presente che è IMPOSSIBILE che il centralino inizi una connessione audio su una porta RTP che non faccia parte del range impostato (9000 - 10999)
il firewall check su quel centralino è verde?
 
altra cosa:
come fai le chiamate in uscita? usi un telefono SIP? l'app mobile 3CX? il webclient?
 
Si il firewall check è verde, sip alg disabilitato, e porte richieste aperte, le stesse che hanno sempre funzionato anche in altri centralini.

Eppure su quelle porte c'è una richiesta, se le apro funziona.

il problema persiste sia da app che da telefono fisso
 
mi spiace ma mi arrendo: il centralino non usa quelle porte per parlare con un provider e su questo puoi stare sicuro, a meno di non intervenire fra i parametri che gestiscono le porte RTP (modifica non supportata) e se anche fosse così, allora lo farebbe per tutte le chiamate, quindi quanto riporti non è tecnicamente possibile. Ci dev'essere qualcos'altro che interviene, come ti dicevo.
Hai verificato che quelle porte non vengano utilizzate anche per le normali chiamate?
 
c'è una vpn in mezzo o timeout minori dei 60secondi per esempio? che tipo di firewall c'è?
 
Sisi ho verificato, lo fa solo per quella chiamata
 
Si c'è una BOVPN tra due watchguard,e attualmente BOVPN e centralino condividono lo stesso IP pubblico (abbiamo ordinato gli aggiuntivi), in un primo momento avevo ipotizzato fosse quello, ma:
  1. questa BOVPN è su da un anno e non ho mai avuto problemi
  2. anche disabilitandola il problema rimane
i timeout dove intendi?

Grazie
 
timout delle connessioni (credo sia quello) a volte si va per tentativi :D
 
Sulla VPN? c'è il keep alive a 20s e il Dead Peer Detection con un messagge interval a 30s

Ti do pienamente ragione, anche perchè ormai le ho provate tutte, contattando tutti e 3 i supporti coinvolti (Firewall, Voip Provider e 3CX) ,ma niente
 
purtroppo quando succede così è un problema che il firewall fa passare le segnalazioni ma non il traffico RTP, cerca di seguire il traffico da A<--->B e cerca dettagliatamente tutte le regole di firewall e dove passa l'RTP e che giro fa la connesisone, magari fai un WireShark della chiamata, vedi se trovi qualcosa
 
Le analisi con Wireshark le ho fatte subito, infatti se sul firewall apro il range di porte

50000-59999UDP
funziona, ma il problema è perchè ha iniziato ad usarle
 
quello è strano, che firewall sono?
io avevo lo stesso problema, io uso opnsense/pfsense è risolvetti impostando un NAT Ibrido in Outbount con lo static port, impostando una regole che se come sorgente è l'ip del mio centralino lascia sostanzialmente le porte che sono impostate sul centralino e non tocca nulla
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.416
Membri
78.446
Ultimo Iscritto
Ibra_siby