Bonjour,
je poste ici un peu en dernier recours …
Problème:
Tout fonctionne bien avec ma box ADSL (1 seul NAT celui de ma box, et IP Publique directe).
MAis sur mon Routeur4G, les appels entrant NE fonctionnent PAS (j'ai un double NAT: celui de mon routeur que je peux controler + celui de l'infra mobile 4G que je NE peux PAS contrôler)
La config qui marche:
- j'ai un compte OVH VOIP (numéro fixe)
- un boitier VOIP SIP Cisco ATA 191 (préconfiguré par ovh) + telephone classique branché dessus en RJ11
- Branché sur une box ADSL (RedSfr).
–> tous les appels entrant et sortant fonctionnent 100 %
NAT 1
+---------+ +---------+ +----------+
| Cisco | | Modem |IP 77.x.x.x | Serveur |
Téléphone +–+ ATA 191 +-----+ ADSL +--------------------------------------------------------------+ VOIP OVH |
+---------+ +---------+ ip publique +----------+
Ce qui ne marche PAS
- Cette fois, Cisco ATA 191 branché un routeur 4G TP-link MR600 (avec un abonnenement SIM mobile RedSfr)
Les appels téléphoniques SORTANT sont toujours OK
Les appels ENTRANT sont OK pendant 1 ou 2 mn (après un appel sortant)
Mais passé ce délais, les appels téléphonique ENTRANT sont KO, ils n'arrivent JAMAIS.
XXX
XX
XX X
NAT 2 X X NAT 3
+---------+ +---------+ XX X X +---------+ +----------+
| Cisco | | Routeur |IP 10.x.x.x X X X | Infra |IP 77.x.x.x | Serveur |
Téléphone +–+ ATA 191 +-----+ 4G +–> X X X | SFR +-----------------------+ VOIP OVH |
+---------+ +---------+ XX X X +---------+ ip publique +----------+
X X
XX X
XX
XX
Ce que je comprends pour mon problème routeur4G:
- Le routeur4G a une adresse IP de sortie Wan en 10.x.x.x (cad privé).
- Il y a donc un autre NAT d'IP dans l'infrastructure du reseau mobile SFR (qui me donne alors ma vraie IP Publique de sortie)
- Selon moi le PROBLEME vient de ce NAT dans l'infrastructure SFR Mobile (NAT 3 sur mon schema) qui a une session UDP trop courte et/ou bloque en entrée les appels provenant d'OVH (ports 5060, 5962 et plage 30000-40000)
- Sur le cisco j'ai ajusté le paramètre "NATKeepAlive" à OUI par le Manager OVHCloud. Donc mon Cisco ATA 191 (qui est sensé faire son "provisionning" a chaque démarrage) est supposé garder les NAT ouvert entre jusqu'au serveur OVH (cad sur mon routeur 4G et dans l'infra SFR aussi).
- En réalité, je n'ai aucun moyen de vérifier si mon CISCO est bien configuré avec ce NatKEepAlive, car je n'ai pas les accès aux interfaces Web d'administration du cisco (user/password NE sont PAS fournis par OVH … pas cool !)
- J'ai déja ouvert un ticket assistance sans réponse pertinente (à part le classique ci-dessous)
Config demandée par l'assistance OVH
Je peux agir uniquement sur le NAT2 (voir schema) sur mon Routeur4G TPlink MR600 (mais je n'ai pas accès à tous ces reglages). PAr contre impossible à faire sur le NAT3 dans l'infra SFR …
- La session UDP (Time Session ou Timeout Session) doit être supérieure ou égale à 180 secondes. –> PAS trouvé comment régler ce délais sur mon MR600. J'ai desactivé le NATBoost qui pouvait poser un problème suplémentaire
- Le SIP ALG doit être désactivé (si option disponible). –> FAIT
- Le trafic doit être autorisé pour le protocole SIP sur les ports 5060 et 5962 en UDP. –> FAIT(avec ports ouverts entrant vers le Cisco)
- La plage de 30000 à 40000 en UDP également (ports RTP, plages de son). –> FAIT(avec ports ouverts entrant vers le Cisco)
- Baisser le pare feu de la Box de "moyen" à "faible". –> NE VEUT pas dire grand chose …
- Le trafic depuis et vers les réseaux 91.121.128.0/23 ne doit pas être bloqué. –> FAIT par les port ouvert pour tout le monde
- L'usage d'un routeur NAT trop restrictif ou d'une adresse IP publique dynamique est susceptible de produire des défauts. –> Celui de l'infra SFR est probablement très restrictif …
Bref, je suis au bout , comment faire ?
- Comment vérifier que la durée des sessions UDP de plus de 180 secondes (sur NAT2 et NAT3) ?
- Comment vérifier que mon Cisco ATA 191 fait bien du NatKeepalive ? Et s'il le fait pourquoi les appels entrants ne fonctionnent pas ?
Vous êtes mon ultime recours, peut-être LuiB, Maxime.R, Gaston_Phone si vous êtes à l'écoute
Nicolas.