В access-list ничего не дропается. Открыли все по максимуму, то есть по IP.Vlad1983 писал(а):включайте дебаг access-list-ов
На syslog сервере четко видно установление сессии RTP и RTCP и кол-во переданной информации.
В access-list ничего не дропается. Открыли все по максимуму, то есть по IP.Vlad1983 писал(а):включайте дебаг access-list-ов
Я в начале поста писал что нигде NAT не используется.это диагноз: NAT или SIP ALG.
В случае ALG: отключаем его на кошаках
относительно же NAT: есть замечательная утилита iperf. У ней есть режим UDP. попеременно проверяем порты UDP 5060, 10000:10001 (думаю достаточно). Меняем местами клиент и сервер, даем полосу 4M, пакетами 160bytes. Смотрим и убеждаемся..
не видите, но он естьmalder_d писал(а):SIP ALG - используется в случае снова ж таки когда есть NAT, смысла отключать не вижу.
Используется ВСЕГДА. И Asterisk НЕ СОВМЕСТИМ С НИМ. ВЫКЛЮЧИТЬ.SIP ALG - используется в случае снова ж таки когда есть NAT, смысла отключать не вижу.
Начитались википедии? или лень?iperf - проверяет пропускную способность, задержки и т.д., не вижу смысла ею проверять, так как у нас есть система мониторинга, которая показывает нагрузку на входящем интерфейсе на ASA, общая загрузка за день максимальная была 8 Мбит/с из 100 Мбис/с. возможных. Да и если бы были задержки, то в худшем случае слышимость бы то пропадал то появлялась бы, то были бы искажения звука и т.д. но никак не односторонняя слышимость.
Ага, читать умные книжки, верить в УльтраЛорда)))Вообщем пока без вариантов.
+100500 )ded писал(а): Капитан Очевидность (с)
Вызов плохой поймал, дебаг с него есть со стороны звонящего. Просмотрел выбираемые кодеки, всегда выбирает G729, IP адреса телефонов и порты RTP совпадают по логам по всем трем железкам (ASA)на пути следования. После был совершен вызов с нормальной слышимостью. Разницы между первой и второй картинкой никакой абсолютно, просмотрел строчка за строчкой. Со стороны телефона RTP порт всегда 5004 RTCP 5005, со стороны асетриска порты четко выбираются из диапазона 10000-10500.ded писал(а):Сделано около 20-ти вызовов с абонента "А" на "Б", выловить ничего не удалось, все работает нормально, слышно, дебаг есть, там видны выбираемые кодеки, IP адреса телефонов и открытия UDP портов для RTP. Назовём это Картинка №1 (хорошая).
Нужно поймать плохой вызов, иметь его дебаг, и смотреть выбираемые кодеки, IP адреса телефонов и открытия UDP портов для RTP. В этой картинке №2 (плохой) что-то будет отличаться от картинки №1.
Найти и устранить. (с)
ну хорошо, вы говорите что порты в реальности бы отличались, но я б на syslog сервере увидел бы измененный порт наверняка, ведь там пишутся все коннекты, или я не прав?Zavr2008 писал(а):если дело в ALG, тогда RTP порты в SDP у INVITE и в реальности (видно в pcap) будут отличаться.
Также будут исковерканы и некоторые заголовки SIP..