Problemas com VOIP no método INVIDE



  • Boa noite!

    Pessoal o meu cenário é o seguinte:

    • Firewall pfSense 2.1.5 com placa WAN PPPoE
    • Servidor VOIP (Terceirizado)
    • Link de fibra 10Mbs com DNS dinâmico.

    Quando realizo uma ligação entre dois ramais externos, ou de um ramal interno para outro externo o firewall altera o método INVIDE, o MESSAGE READER está sendo acrescido com Sent-by Address: 69.172.201.208

    Esse IP não tem nenhuma relação com a rede do cliente, alguém já passou por algo parecido ?

    Já realizei as seguintes configurações:
    https://doc.pfsense.org/index.php/VoIP_Configuration
    http://www.3cx.com/blog/voip-howto/pfsense-firewall/

    porém não obtive sucesso, sempre acontece a reescrita no método INVIDE, se alguém puder me ajudar, agradeço.




  • Ja viu com o provedor se esse não é um dos ips de gateway e/ou rtp?

    Já passei por problema parecido quando o provedor tinha um sip de backup ou pool e no meio da comunicação ele alterava o ip no pacote. Aí o Asterisk e o firewall rejeitavam a comunicação.



  • Marcello, ou já contatei a operadora e inclusive já fiz o teste com o VOIP ligado diretamente no link de internet e funcionou perfeitamente.



  • tenho vários clientes que tem voip, pode acontecer isso, vc usa load balance ? veja que rota ele está saindo… ele pode está saindo por um link e voltando por outro..  tive estes problemas.. qualquer coisa dar um alô ai.. e um retorno



  • @alexandroinfor:

    fiz o teste com o VOIP ligado diretamente no link de internet e funcionou perfeitamente.

    Ligar o servidor direto no link muda a sinalização completamente.

    Confira as opções de nat do seu voip(aparelho ou servidor).



  • marcelloc, não tenho acesso ao servidor VOIP, o mesmo é terceirizado.
    mantunespb, não tenho load balance configurado, estou enviando um desenho da rede.

    Ainda não consegui resolver o problema.

    Obrigado a todos!




  • O servidor terceirizado é o voip do seu desenho certo?

    Se a configuração do servidor terceirizado aconteceu antes da instalação do firewall, você precisa passar essa informação para eles.


Log in to reply