Forum

Fortigate 60E Voip ...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Fortigate 60E Voip Ses Sorunu

necatigüner
(@necatiguner)
Üye

Herkese Merhaba;
Fortigate 60E 6.4.6 versiyonu olan bir cihaza; ip telefon bağladık. (Santral Başka biryerde)
ip telefonda ses sorunu var; Telefon çalıyor ama ses hem gitmiyor hemde gelmiyor.
Policy kurallarında ve CLI üzerinde internetteki kod bloklarını dedim çalışmadı.

config system settings
set default-voip-alg-mode kernel-helper-based
set sip-expectation disable
set sip-nat-trace disable
end

config system session-helper 
show
delete 13
end

config voip profile
edit default
config sip
set rtp disable
end
end

execute reboot

Sonrasında Policy ayarlarında VoİP profile seçeneği vardı. Bunu aktif ettim. Bunu aktif edince Ses geldi sonrasında 2. aramada sesi yine kesti. Çözemedim. 

Çözüm önerisi olan var mıdır?

Alıntı
Topic starter Gönderildi : 04/08/2021 11:34
Konu Etiketleri
necatigüner
(@necatiguner)
Üye

Policy kurallarında sadece içerden Dışarıya bir kuralım var.

image
CevapAlıntı
Topic starter Gönderildi : 04/08/2021 11:43
Emir KESER
(@emir-keseroutlook-com-tr)
Üye

@necatiguner Merhaba,

Tcpdump ile capture alıp inceleminizi öneririm. Call  server ip phone rtp ip adresini belirtmiyor olabilir.

FlowChart mutlaka inceleyin. Sorunun firewall danolduğunu sanmıyorum.

Call server ve ip telefon modeli nedir?

CevapAlıntı
Gönderildi : 04/08/2021 18:03
necatigüner
(@necatiguner)
Üye

@emir-keseroutlook-com-tr 

Emir Bey Selamlar;
Santral Telesis; ip telefonlar Yealink ve Gigaset Voip telefonlardır.
Santral başka bir networkte. Karşı networkde sadece fiber modem var onun arkasına bağlı.
Bizim tarafta fortigate networküne bağlı ip telefonlarda ses problemi var.
Sorunun fortigate kaynaklı olduğunu şöyle tespit ettim. Cihazlardan ses alamıyorken Policy ayarlarından Voip Profile seçeneğini aktif edince bir anda ses gelmeye başladı, Sonraki aramalarda yine trafiği kesti.
Aynı ip telefonu fortigate harici herhangibir networke bağlayınca hiçbir problem olmadan sorunsuz kullanabiliyoruz.

CevapAlıntı
Topic starter Gönderildi : 05/08/2021 08:32
Emir KESER beğendi
Emir KESER
(@emir-keseroutlook-com-tr)
Üye

@necatiguner Santralin olduğu yerdeki router da sip alg devre dışı ise aktif, aktif ise devre dışı bırakmanızı tavsiye ederim. Ayrıca fortinet de port fwd yapmadan yeni policy oluşurup source ip address fiber router public ip adresini yazınız. Service all seçiniz. Buna ragmen çift yönlü ses iletimi gerçekleşmez ise fiber modem de DMZ deneyebiliriz siniz. Tabi media server ip adresi farklı ise dmz deneyemezsiniz. Call server rtp kendi içinde karşılıyor ise denemeniz mümkündür. Bunların dışında ipsec tunnel ile de çözüme ulaşabilir siniz.

 

CevapAlıntı
Gönderildi : 05/08/2021 09:24
necatigüner
(@necatiguner)
Üye

fortinet de port fwd yapmadan yeni policy oluşurup source ip address fiber router public ip adresini yazınız. Service all seçiniz.

Bu kuraldan kastınız aşağıdaki gibi bir kural mı?

image

 

CevapAlıntı
Topic starter Gönderildi : 05/08/2021 09:48
Emir KESER
(@emir-keseroutlook-com-tr)
Üye

@necatiguner Evet kural doğru. Ayrıca CLI aşağıdaki komutlar yardımı ile sip alg ve voip devre dışı bırabilir siniz.

config system settings

set sip-helper disable

set sip-nat-trace disable

set default-voip-alg-mode kernel-helper-based

end

config system session-helper
show

delete 13
end

config voip profile
edit default
config sip
set rtp disable
end
end

execute reboot

 

İyi günler,

CevapAlıntı
Gönderildi : 05/08/2021 09:55
necatigüner
(@necatiguner)
Üye

@emir-keseroutlook-com-tr 
İlgili kuralı daha önceden oluşturmuştum, tekrar oluşturdum fakat bu kuraldan hiç veri trafiği geçmiyor.

CevapAlıntı
Topic starter Gönderildi : 05/08/2021 10:05
Emir KESER
(@emir-keseroutlook-com-tr)
Üye

Fortigate bulunduğu ve fiber modemin bulunduğu lokasyonlarda internet servis sağlayıcınız hangi operatör.

 

CevapAlıntı
Gönderildi : 05/08/2021 10:34
necatigüner
(@necatiguner)
Üye

@emir-keseroutlook-com-tr 

Her ikiside Türktelekom...

Fortigate bağlı olan Modemi söküp Normal Moda alıp (Fortigatete köprü modunda çalışıyor) internete bağlanıp ip telefonuda bu internete bağlayınca telefon görüşmelerini sorunsuzca sağlayabiliyorum.

İp Telefonu fortigate bağlayınca sıkıntı yaşıyorum.

CevapAlıntı
Topic starter Gönderildi : 05/08/2021 10:48
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

@emir-keseroutlook-com-tr 

Bir yapıda ip santral kullanılıyor ve gayet akıcı.

Ayrıca bu trafiğin döndüğü alana sabit olarak bir 2Mbit gibi bir değer atarsanız iyi olur.

Bizde config aşağıdaki gibi.

config system settings
set sip-nat-trace disable
set default-voip-alg-mode kernel-helper-based
set gui-dos-policy enable
set gui-voip-profile enable
set gui-dynamic-routing enable
set gui-sslvpn-personal-bookmarks enable
set gui-sslvpn-realms enable
set gui-policy-based-ipsec enable
set gui-multiple-utm-profiles enable
set gui-ips enable
set gui-advanced-policy enable
set gui-allow-unnamed-policy enable
end

1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.

CevapAlıntı
Gönderildi : 05/08/2021 12:24
Hakan Uzuner beğendi
necatigüner
(@necatiguner)
Üye

Fortigate 7.0.1 e geçirdim; denedim problem devam etti;

Bendeki ayarlarda aşağıdaki gibi

config system settings
set sip-nat-trace disable
set default-voip-alg-mode kernel-helper-based
set gui-voip-profile enable
set gui-dynamic-routing enable
set gui-file-filter disable
set gui-application-control disable
set gui-endpoint-control disable
set gui-antivirus disable
set gui-webfilter disable
set gui-videofilter disable
set gui-dnsfilter disable
end

CevapAlıntı
Topic starter Gönderildi : 06/08/2021 20:01
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Sorun düzeldi mi peki?

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 07/08/2021 00:22
necatigüner
(@necatiguner)
Üye

Herkese Selamlar;
Yukarıdaki yöntemlerle sorunum düzelmedi.
Fortigate Supportta bir kayıt açtım. Config dosyası yolladım. Buna istinaden bir cevap döndü. 2 yöntem önerdi.

1. yöntemi uyguladım çalışmadı...
2. yöntemi uyguladım çalışıyor.

1-2 saattir test ediyorum görüşmelerde veya seste herhangibir sıkıntı yaşamıyorum ama ilerleyen saatlerde birşey değişirmi emin değilim. Sorun yaşarsam tekrar paylaşırım sizlerle.

Dear Customer,
Thank you for the response.
Please try the following:
1. run "unset voip-profile" under policy #22 to remove the VoIP Profile, then reset the sessions (or restart the test SIP phone) and test again

2. if the previous step doesn't help, also add back the SIP session helper:

config system session-helper
edit 13
set name sip
set protocol 17
set port 5060
next

Then reset sessions (or restart the test SIP phone) and test again. If you use non-default SIP port make sure you specify it in the port value

Thank you,

CevapAlıntı
Topic starter Gönderildi : 10/08/2021 10:04
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Geri dönüş ve bilgi için çok teşekkürler. Geçmiş olsun.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 10/08/2021 13:40
Paylaş: