[FRnOG] cisco1811 désactivation du service SIP ALG

2009-07-30 Par sujet Alexandre Legrix
Bonjour. J'ai un routeur cisco 1811 dualwan. Sur ce routeur j'ai de configuré deux connexions wan. Une connexion WAN adsl s'établissant en ppp. Une interco SDSL. Derrière ce routeur Cisco sont branchés dans le LAN des téléphones SIP. Je rencontre sur mon serveur asterisk des incohérances au nivea

Re: [FRnOG] cisco1811 désactivation du ser vice SIP ALG

2009-07-30 Par sujet Raphael Mazelier
Le 30/07/2009 10:57, Alexandre Legrix a écrit : sip show peer numerodupeer Ainsi on remarque la ligne suivante : Reg. Contact : sip:u...@192.168.1.7:5060 Ce qui est un contact faux, puisque ton contact est censé être quelque chose de contactable au sens IP du terme. Mais cela marche car As

Re: [FRnOG] Vlans traversants

2009-07-30 Par sujet Gregoire Villain
On Jul 29, 2009, at 11:28 AM, Raphael Maunier wrote: Le 29 juil. 09 à 11:03, Raphael Mazelier a écrit : Bonjour à tout le monde sur la liste. Hier en regardant le design de notre archi de firewalling interne je me suis demandé pourquoi on en été arrivé à une telle complexité : pas moins

Re: [FRnOG] cisco1811 désactivation du service SIP ALG

2009-07-30 Par sujet Thomas Mangin
Alexandre, Le 1811 ne garde pas la relation si il ne voit pas assez de traffic. Recherche SIP OPTION PING pour garder la connection/mapping ouvert sur le router. Que ce soit * ou le cisco qui re-ecrive l'addresse IP pour le media (et le contact) ne devrait faire aucune difference. Si le cis

Re: [FRnOG] cisco1811 désactivation du service SIP ALG

2009-07-30 Par sujet Thomas Mangin
Si le cisco ne le fait pas * devra le faire, si le cisco le fait ta machine * devrait voir moins de traffic (media) si il n'y a pas de conversion de codec a faire. Je reprend ca. * agit en B2B et pas en router ... Thomas --- Liste de diffusion du FRnOG http://www.frno

Re: [FRnOG] cisco1811 désactivation du service SIP ALG

2009-07-30 Par sujet Alexandre Legrix
Rebonjour. On Thu, 2009-07-30 at 11:55 +0200, Raphael Mazelier wrote: > Le 30/07/2009 10:57, Alexandre Legrix a écrit : > > sip show peer numerodupeer > > > > Ainsi on remarque la ligne suivante : > > > > Reg. Contact : sip:u...@192.168.1.7:5060 > > > Ce qui est un contact faux, puisque ton co

Re: [FRnOG] cisco1811 désactivation du ser vice SIP ALG

2009-07-30 Par sujet Raphael Mazelier
Effectivement c'est un "hack" lié au SIP et c'est faux au sens IP. Mais mon client s'en fout :) Il veut que ça fonctionne "Comme il a l'habitude" Alors change de routeur. Non plus sérieusement c'est fatalement désactivable. Avis aux experts cisco. Appels sortant ok. Donc problème

Re: [FRnOG] cisco1811 désactivation du ser vice SIP ALG

2009-07-30 Par sujet pierre
Raphael Mazelier wrote: Tant que c'est désactivable ils peuvent fournir ce qu'ils ont envie. La vraie question de ce post est : Comment désactiver cette feature cisco ? Hum c'est parfois très bizarre à désactiver, je me rappelle entre autre des ST605 ou même sur des Netscreen, c'était p

Re: [FRnOG] cisco1811 désactivation du service SIP ALG

2009-07-30 Par sujet Alexandre Legrix
On Thu, 2009-07-30 at 13:49 +0200, pierre wrote: > Raphael Mazelier wrote: > > > > > >> > >> Tant que c'est désactivable ils peuvent fournir ce qu'ils ont envie. > >> La vraie question de ce post est : Comment désactiver cette feature > >> cisco ? > >> > >> > > Hum c'est parfois très bizarre à

Re: [FRnOG] localisation des adresses IP

2009-07-30 Par sujet Gregoire Villain
On Jul 29, 2009, at 11:11 AM, Guénolé Saurel wrote: Le Wed, Jul 29, 2009 at 10:02:07AM +0200, Dominique Rousseau racontait : Une très connue et très utilisée, notamment parcequ'il en existe un extrait gratuit, c'est GeoIP de Maxmind. Je viens de déménager de 350km tout en gardant la même IP,

Re: [FRnOG] cisco1811 désactivation du ser vice SIP ALG

2009-07-30 Par sujet Raphael Mazelier
Le 30/07/2009 13:49, pierre a écrit : Sur un NS SSG140 y'a : "unset alg sip enable" qui peut sauver de vies. Ça a surtout sauvé nos ISG d'aller à la benne vu qu'on nous les avez vendus comme solution miracle pour protéger nos proxy sip. Avec Deep Inspection SIP et ALG sip on a jamais réuss

Re: [FRnOG] cisco1811 désactivation du service SIP ALG

2009-07-30 Par sujet Thomas Mangin
Raf, Le 30/07/2009 13:49, pierre a écrit : La seule solution pour protéger un peu le SIP c'est de mettre des opensips en frontal. (je ne parle même pas des différents SBC que nous avons évalué, tous plus pitoyables les uns que les autres). Opensips / Kamailio / SIProuter (pick your Open/S