[AsteriskBrasil] Problema com Cisco PIX Firewall

Sérgio Simas sergiosimas em gmail.com
Quarta Julho 12 11:32:43 BRT 2006


Justamente Júlio,

O problema provavelmente é alguma coisa dentro dos pacotes após o masquerade
dos mesmos.

O enigma está sendo descobrir como debugar e configurar isso no PIX. Não
consigo achar muita documentação especifíca, o PIX é uma máquina dedicada da
Cisco, rodando um cisco ios e o pouco que achei sobre sip no pix não diz
respeito a esse nível tao baixo de problema, diz respeito somente à
problemas no tráfego de mídia.

Já tentei usar um stun (mesmo não havendo necessidade), configurei esse
friend para não fazer reinvite, etc, etc. Esse último acabei fazendo sem
pensar, porque eu nem chego a transitar rtp, então reinvite não me muda
nada. Com certeza é um problema de nat.

Os pacotes chegam até meu *, mas ele nao responde.  É como se o kernel do
linux estivesse detectando bad checksum e descartando os pacotes, mas ele
não loga nada parecido com isso.

Vou capturar uns logs de pacotes unclean no iptables, dar uma olhada no
iptraf e continuar snifando pelo tcpdump...

Posto o resultado aqui.



Obrigado,

Sérgio
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://listas.asteriskbrasil.org/pipermail/asteriskbrasil/attachments/20060712/22c0986c/attachment-0001.html


Mais detalhes sobre a lista de discussão AsteriskBrasil