Pergunta : áudio de sentido único ao usar o comunicador do IP de Cisco sobre o vpn

Hi

I setup uma rede home pequena para praticar emite ao voip
over um vpn do acesso remoto mas funcionou-o em um problema que eu sou o
unable a resolver para ajudar para fora com a pergunta eu tenho o
included um diagrama de rede porque um problema de attachment.

the eu tenho é que quando o communicator
registers do IP de Cisco com os cme/router da sugestão através de um
i do vpn do acesso remoto tem somente o áudio de sentido único do telefone de Cisco 7940 ao the
CIPC mas não à outra maneira ao redor, entretanto se eu obstruo o pc
into o interruptor 3550 e registo o CIPC com os cme/
router da sugestão lá do eu tenho audio.

any as idéias em o que podem causar esta serão extremamente o appreciated


Regards

Melvyn Brown


i incluíram a escala relevante fastethernet0/1 do voice

interface do data

vlan 100
name do ponto de entrada SWITCH

vlan 10
name dos configs below.


3550 - o enable
power que de 4
cdp o DHCP vlan nativo do trunk


CME/CUE ROUTER

ip da modalidade do tronco vlan vlan inline 1
switchport da capsulagem dot1q
switchport do tronco do portfast

interface FastEthernet0/24
switchport da voz 100
spanning-tree do acesso 10
switchport do access
switchport da modalidade do auto
switchport excluir-endereça o DHCP do
ip de 192.168.20.1 192.168.20.5 excluir-endereça a associação VOICE

ip do recurring

ntp do GMT do verão do GMT 0
clock do timezone de 0.0.0.0 0.0.0.0 fastethernet0/0

clock da rota do

ip de 10.1.2.1 10.1.2.5 flash do

tftp-server de 10.1.2.1 255.255.255.0 do IP address do

interface FastEthernet0/1.100
encapsulation dot1q 100
de 192.168.20.1 255.255.255.0 do IP address do shut

interface FastEthernet0/1.10
encapsulation dot1q 10
do shut

interface FastEthernet0/1
no do
no de 192.168.1.1 255.255.255.0 do IP address do

interface fastethernet0/0
de 100.1.1.1 255.255.255.255 do IP address do dhcp

interface Loopback0
do
service do
default-router 192.168.20.1 de DATA
network 192.168.20.0 255.255.255.0 da associação do DHCP do dhcp

ip do
service do IP 10.1.2.1 do
option 150 do
default-router 10.1.2.1 de/>network 10.1.2.0 255.255.255.0: Flash de P0030702T023.bin
tftp-server: Flash de P0030702T023.loads
tftp-server: Flash de P0030702T023.sb2
tftp-server: P0030702T023.sbn

telephony-service
max-ephones 50
max-dn 50
load 7960-7940 P0030702T023
ip fonte-endereçam o flash duplo-line

ip do HTTP do

ip de 192.168.30.1 da optar-passagem do IP do
service-module de 192.168.30.2 255.255.255.252 do IP address do shut
service-module do
no de 192.168.30.1 255.255.255.252 do IP address do serviço-Motor 0/0
do

interface do 1:2 do

ephone 2
mac-address 001B.B9B8.8F97
button do 1:1 do cnf-files

ephone-dn 1/>number 1001

ephone-dn 2 duplos-line
number 1002

ephone 1
mac-address 0014.1CAA.4E48
button do
date-format dd-milímetro-yy

create de 100.1.1.1: alvo 1010 do protocolo sipv2
session do voicemail
destination-pattern 1010
session do voip
description da voz do flintstone
dn-webedit
time-webedit

dial-peer da senha de fred do nome de sistema do local

telephony-service

web admin da autenticação de HTTP do

ip ipv4: o
dtmf-relay de 192.168.30.2 sorve-notify

ephone-dn 20
number #40 de/>codec g711ulaw
no….
mwi on

ephone-dn 21
number #41....o

access-list 102 de 100.1.1.1 192.168.15.0 0.0.0.255 do anfitrião do IP da licença do
access-list 101 do IP 192.168.20.0 0.0.0.255 192.168.15.0 0.0.0.255 da licença do smith


EDGE ROUTER

access-list 101 da senha do brown

ephone 2
username terry da senha do melvyn do off

ephone 1
username do
mwi nega o
access-list 102 do IP 192.168.20.0 0.0.0.255 192.168.15.0 0.0.0.255 nega o ipsec do

crypto de 192.168.15.1 192.168.15.10 da remoto-associação da associação local do any

ip do IP 192.168.20.0 0.0.0.255 da licença do
access-list 102 de 100.1.1.1 192.168.15.0 0.0.0.255 do anfitrião do IP transformar-ajustou o
pool do cisco
domain cisco.com de London
key do grupo da configuração de cliente do isakmp do rubble

crypto da senha da discussão de BOSTON esp-3des esp-md5-hmac

username início de uma sessão novo-model
acl 101

aaa/>aaa userauthen o enable
crypto do isakmp do local

crypto do groupauthor da rede da autorização do local
aaa o dynmap 10
set do dinâmico-mapa do pre-share
encryption 3des
hash md5
group 2
lifetime 86400

crypto da política 10
authentication do isakmp do address

crypto da identidade do isakmp transformar-ajustou a rota interna nat nat nat dinâmica 10.1.2.0 do
ip de 192.168.20.0 255.255.255.0 192.168.1.1 da rota do
ip de 0.0.0.0 0.0.0.0 192.168.2.2 da rota do overload

ip da relação fastethernet0/0 do nonat do distribuir-mapa da fonte do IP address 102

ip da licença 10
match do nonat do shut

route-map do inside
no do
ip de 192.168.1.2 255.255.255.0 do IP address do shut

interface fastethernet0/1
do mapa client1
no do outside
crypto do
ip de 192.168.2.1 255.255.255.0 do IP address do dynmap

interface fastethernet0/0
do ipsec-isakmp do mapa client1 20 do respond
crypto do endereço da configuração de cliente do mapa client1 do groupauthor

crypto da lista da autorização do isakmp do mapa client1 do userauthen
crypto da lista da autenticação de cliente do mapa client1 de BOSTON
reverse-route

crypto rota 0.0.0.0 0.0.0.0 FastEthernet0/0

















do
ip do shut
do
no de 192.168.3.2 255.255.255.0 do IP address do
interface FastEthernet0/0
do shut
do
no de 160.1.1.1 255.255.255.0 do IP address do

interface FastEthernet0/1
do
default-router 160.1.1.1 de LOCAL
network 160.1.1.0 255.255.255.0 da associação do DHCP de ROUTER

ip do ACESSO de 0.0.0.0 0.0.0.0 fastethernet0/0


REMOTE da rota do shut

ip do
no de 192.168.3.1 255.255.255.0 do IP address do shut

interface fastethernet0/0
do
no de 192.168.2.2 255.255.255.0 do IP address do

ROUTER-1

interface fastethernet0/1
de 100.1.1.1 255.255.255.255 192.168.1.1 da rota do
ip de 192.168.30.0 255.255.255.252 192.168.1.1 da rota do
ip de 255.255.255.0 192.168.1.1 class= do " lastRow do
>Attachments do " nome " do class= do class= " valor " do
>

nome de arquivo " do class= do >remote-access-network-diagram.xls " fileSize " > (16 KB) Javascript " do href= o " dos " attachmentDetails do class= de (tipo de lima detalhes)
>network diagram
da " descrição " do class= do
o class= de
do >
class= do

Resposta : áudio de sentido único ao usar o comunicador do IP de Cisco sobre o vpn

classificado

eu tinha negligenciado adicionar os subnets da voz e do correio de voz às acesso-lista para
tráfego e isenção de criptografia de nat, uma vez que eu tinha feito que eu tive em dois sentidos
áudio e a habilidade deixar o correio de voz sobre o túnel do acesso remoto.

acesso-lista velhas

IP 192.168.20.0 0.0.0.255 192.168.15.0 0.0.0.255 da licença da acesso-lista 101
anfitrião 100.1.1.1 192.168.15.0 0.0.0.255 do IP da licença da acesso-lista 101

a acesso-lista 102 nega IP 192.168.20.0 0.0.0.255 192.168.15.0 0.0.0.255
a acesso-lista 102 nega o anfitrião 100.1.1.1 192.168.15.0 0.0.0.255 do IP
IP 192.168.20.0 0.0.0.255 da licença da acesso-lista 102

acesso-lista novas que incluem o tráfego da voz e do correio de voz

IP 192.168.20.0 0.0.0.255 192.168.15.0 0.0.0.255 da licença da acesso-lista 101
IP 10.1.2.0 0.0.0.255 192.168.15.0 0.0.0.255 da licença da acesso-lista 101
IP 192.168.30.0 0.0.0.3 192.168.15.0 0.0.0.255 da licença da acesso-lista 101
anfitrião 100.1.1.1 192.168.15.0 0.0.0.255 do IP da licença da acesso-lista 101

a acesso-lista 102 nega IP 192.168.20.0 0.0.0.255 192.168.15.0 0.0.0.255
a acesso-lista 102 nega IP 10.1.2.0 0.0.0.255 192.168.15.0 0.0.0.255
a acesso-lista 102 nega o anfitrião 100.1.1.1 192.168.15.0 0.0.0.255 do IP
a acesso-lista 102 nega IP 192.168.30.0 0.0.0.3 192.168.15.0 0.0.0.255
IP 192.168.20.0 0.0.0.255 da licença da acesso-lista 102
Outras soluções  
 
programming4us programming4us