Brat_ES
17-06-2011, 16:09
Доброго времени суток.
Обрывается связь между кодеками polycom после установки соединения, tracert и ping отрабатывают нормально.
Схема: есть кодек polycom с публичным ip 213.142.xxx.xxx. (на нём только ip, маска подсети и шлюзом главный коммутатор) На тмг создано два правила в межсетевом экране разрешающих все протоколы с кодека во внешнюю и с внешней к кодеку. Также создано правило создающее отношение маршрут с этого кодека во внешнюю на вкладе сеть\сетевые правила.
При просмотре лога в случае с кодека во внешнюю протокол Н.232 отрабатывает без ошибок и тмг ничего не блокирует. А вот при отслеживании лога из внешней к кодеку (условие ip-назначения) протокол Н.232 так же отрабатывает, а вот последующие udp- пакеты с внешнего кодека с которым осуществляется связь определяются как не распознанная сеть ( код - 0х80070008 ERROR_NOT_ENOUGH_MEMORY) и по всей видимости после этого тмг рвёт связь.
Честно говоря вообще не понимаю что может мешать если в правиле для кодека все протоколы разрешены, условие доступа - для всех пользователей и без проверки трафика на вирусы.
П.С. Поиск по коду в и-нете не дал исчерпывающей информации для выявления причины.
С уважением.
Обрывается связь между кодеками polycom после установки соединения, tracert и ping отрабатывают нормально.
Схема: есть кодек polycom с публичным ip 213.142.xxx.xxx. (на нём только ip, маска подсети и шлюзом главный коммутатор) На тмг создано два правила в межсетевом экране разрешающих все протоколы с кодека во внешнюю и с внешней к кодеку. Также создано правило создающее отношение маршрут с этого кодека во внешнюю на вкладе сеть\сетевые правила.
При просмотре лога в случае с кодека во внешнюю протокол Н.232 отрабатывает без ошибок и тмг ничего не блокирует. А вот при отслеживании лога из внешней к кодеку (условие ip-назначения) протокол Н.232 так же отрабатывает, а вот последующие udp- пакеты с внешнего кодека с которым осуществляется связь определяются как не распознанная сеть ( код - 0х80070008 ERROR_NOT_ENOUGH_MEMORY) и по всей видимости после этого тмг рвёт связь.
Честно говоря вообще не понимаю что может мешать если в правиле для кодека все протоколы разрешены, условие доступа - для всех пользователей и без проверки трафика на вирусы.
П.С. Поиск по коду в и-нете не дал исчерпывающей информации для выявления причины.
С уважением.