Pas de phonie entre sites distants

Bonjour,

 

Voilà le souci que je rencontre sur une archi de TOIP. Un site central est équipé d'un Call Manager 5 et d'un ASA5510 pour concentrer des tunnels VPN. Les sites distants équipés d'ISR ou d'ASA5505 sont connectés par un tunnel IPSec au site central. Les téléphones sont bien enregistrés sur le Call Manager et peuvent sans problème émettre/recevoir des appels vers/depuis le site central. Par contre les appels entre sites distants ne fonctionnent pas. L'appel s'établit mais une fois les combinés décrochés, il n'y a pas de phonie.

J'ai vérifié les crypto map, les éventuelles ACL, les codecs mais rien n'y fait. Quelqu'un aurait-il une piste?

Merci d'avance,

Vincent

Hello, la signalisation

Hello,

la signalisation passe par le CCM donc passe au travers des regles de ton ASA mais le flux voice rtp passe direct de poste a poste donc ton ASA doit le surement le filtrer.

 

Christophe.

tu as raison, le flux RTP

tu as raison, le flux RTP est un flux de poste à poste. Mais il n'y a aucun log sur l'ASA qui montre un quelconque blocage de ce trafic. L'ASA est configuré de telle sorte que le trafic est autorisé à transiter sur la même interface.

Plus qu'a tracer sur l'ASA

Plus qu'a tracer sur l'ASA distant et local si le flux traverse ou pas .

Je suppose que le problème

Je suppose que le problème vient de l'ASA central puisque le phénomène survient quelle que soit l'architecture du site distant (2811,PIX ou ASA, VLANs séparés ou non). Sachant que les tunnels arrivent sur la même interface de l'ASA central et que les traffic IP/ICMP fonctionnent, y'a t'il quelquechose d'autre à vérifier?

hello,

hello,

peut-être bête comme idée, mais déjà au point de vue routing, tout est OK entre les sites distants ? (je veux dire par là un pc dans le même vlan que le téléphone d'un site distant peut il pinger un téléphone de l'autre site distant ?)

 

--

Kr123

j'ai mis à jour mon ASA

j'ai mis à jour mon ASA central en version 8.0(4), il était en 8.0(2) et ça marche...et pourtant rien la dessus dans les release notes...

est-il possible de voir tes

est-il possible de voir tes ACL , afin de verifier que tu ouvres correctement les ports pour le RTP

 

 

 

 

CMP FROM INGRAM MICRO

... et un peut de pub pour payer l'hébergement ;)