Problème Nat

Fermé
hakimo111 - 13 avril 2016 à 16:02
 hakimo111 - 13 avril 2016 à 18:48
Bonjour,

j'ai un Cisco 1900 séries que j'utilise comme passerelle SDSL pour la voix sur IP. j'ai mets en place un nat static vers mon serveur de voix, mais le problème c'est sur quelques appels je ne recois pas le flux RTP venant de chez mon opéreteur. ci dessous la config de mon routeur

interface GigabitEthernet0/1
ip address ip privé mask
ip nat inside
no ip virtual-reassembly in
duplex full
speed 100
!
interface Ethernet0/1/0
ip address public ip mask
ip nat outside
ip virtual-reassembly in
!
ip forward-protocol nd

ip nat inside source static private ip public ip
ip route 0.0.0.0 0.0.0.0 passerelle opérateur


merci de votre aide,

4 réponses

brupala Messages postés 110679 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 décembre 2024 13 868
Modifié par brupala le 13/04/2016 à 17:29
Salut,
1/ on évite de faire du nat quand on fait de la voip, c'est vraiment incompatible.
après, pour aller plus loin, il faut prendre l'analyseur et regarder les paquets ainsi que les logs dans le routeur.
tu sais qu'il y a plein de commandes debug sur le cisco ?
tape debug ip nat ?

et ... Voili  Voilou  Voila !
0
bonjour brupala,

je ne suis expert en Cisco, donc a votre avis le NAT ne fonctionnera pas bien dans VOIP, avez-vous une autre solution fiable sans passer par la NAT svp?

"debug ip nat" me bloque le cisco car il est en plein activité pour l'instant.


merci
0
brupala Messages postés 110679 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 décembre 2024 13 868
13 avril 2016 à 17:47
Il faut voir dans l'ensemble, mais c'est sûr qu'il faut éviter de natter la voip, les adresses étant transmises dans les données, on risque de transmettre des adresses fausses.
tu ne peux pas mettre un vpn entre le serveur et ton opérateur voix ?
0
j'ai pensé à cette solution, mais le problème c'est je ne souhaite pas lié à seul opérateur en cas de problème je switch vers un autre opérateur sans avoir besoin de remonter le VPN.

ca marchait très bien avant que j'avais un modem routeur, mais avec la nouvelle ligne "cisco" ca marchait plus comme avant.

cdt,
0
brupala Messages postés 110679 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 décembre 2024 13 868
13 avril 2016 à 18:03
Alors,
le debug, c'est le seul moyen .
en essayant de le filtrer au maximum.
0
d'accord, je vais faire un debug lorsque j'aurai moins de traffic et je reviens vers vous.

merci brupala
0