Quote:
Originariamente inviato da ZioMatt
No, non la porta destinazione (quella è sempre 5060), quanto la porta sorgente impostata nel NAT/DMZ, ma in realtà se il client SIP supporta il NAT non serve aprire porte, anzi è sconsigliabile farlo perché tipicamente questi dispositivi sono tutto meno che testati e protetti  In questo caso, ricordatevi di disattivare anche eventuali opzioni SIP ALG sul router, fanno più casino che utilità.
|
Esatto. Io comunque non intendevo aprire porte nel senso di aprire il firewall, ma di usare porte diverse per ogni dispositivo in modo da non creare conflitti nelle tabelle NAT che vengono automaticamente create.
Sul SIP ALG dovrei sperimentare: con la VSR era necessario. Con l'HT802 dovrei provare.
EDIT: anche con l'HT802 disabilitando il SIP ALG (sull'edgerouter lite) ci sono problemi. Riesco a chiamare ma entrambe le parti non sentono. Faro' qualche esperimento in piu', ma il problema e' degno di considerazione essendo l'implementazione del SIP ALG variabile da router a router.