先排除 JUNIPER SSG5 的因素
Trust to Untrust 和 Untrust to Trust 設 Policy
設 Source:ANY Destination:ANY Service:ANY 確定VOIP能正常撥打
如果不能撥打, 就不是 FireWall 的問題了
Disable 上面建立的兩條 Policy
建立 VIP, VIP 對應 SIP 至 VOIP 設備
VIP 設定方法請參考下例
建立 Policy, From Untrust to Trust
Source:Any, Destination:VIP(ethernet0/0) Service:SIP
同意srv大大做法,但若不知道voip的協定或port
就先設定any -> any
再檢查Log連線的服務為何?
不通問題不一定是防火牆,
SSG只是單純過濾封包,
若有UTM功能,如filter或ips都先不要套用
請先確認voip的須開的tunel
祝順利
Trust to Untrust 和 Untrust to Trust 設 Policy
設 Source:ANY Destination:ANY Service:ANY
可以撥通. 可是沒有聲音
沒有用防火牆. 聲音清楚沒有問題
難道是相容性的問題.
請問你的VOIP是什麼牌子?
還有一個可能就是 Juniper 韌體版本問題, 不過更新韌體有危險性,
請找你購買的廠商問看看.