在F1070防火墙上配置了nat alg sip,策略也作了双向全放通,但是业务不通。在服务器端抓包发现收到的SIP的INVITE消息中的o字段的ip地址仍然为客户端的私网地址,c字段的ip地址已经转换成客户端F1070的出口公网地址,软件商认为是F1070的nat alg sip转换不彻底导致业务不通。不知道是不是这个原因,如果是的话要怎么解决呢,如果不是这个原因,那F1070的配置有没有遗漏呢,谢谢!!
看看nat会话 display nat session 是否有转换
(0)
session里是转换了的。
配下端口识别呢?
(0)
是port-mapping application sip port 5060 吗?这个做了之后session里有显示识别到application是sip,但是上文提到的那个sdp里的o字段还是没转换,仍然是客户端的私网地址,不知道这个字段到底是不是需要ALG转换。
是port-mapping application sip port 5060 吗?这个做了之后session里有显示识别到application是sip,但是上文提到的那个sdp里的o字段还是没转换,仍然是客户端的私网地址,不知道这个字段到底是不是需要ALG转换。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
session里是转换了的。