Hi,<br><br>No Sonicwall involved. There is a Cisco PiX between UA and OpenSIPS. SIP inspection and helpers have been disabled.<br>UA is Asterisk PBX.<br><br><div class="gmail_quote">On Tue, Jan 8, 2013 at 3:58 PM, dotnetdub <span dir="ltr">&lt;<a href="mailto:dotnetdub@gmail.com" target="_blank">dotnetdub@gmail.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="HOEnZb"><div class="h5">On 8 January 2013 09:49, Remco . &lt;<a href="mailto:remconl87@gmail.com">remconl87@gmail.com</a>&gt; wrote:<br>

&gt; Hi all,<br>
&gt;<br>
&gt; I seem to experience a strange issue regarding Mediaproxy running on<br>
&gt; OpenSIPS The following scenario:<br>
&gt;<br>
&gt; A. UA (asterisk) &lt;=&gt; OpenSIPS &lt;=&gt; UA (asterisk) B.<br>
&gt;<br>
&gt; I verified the following:<br>
&gt;<br>
&gt; - Both UA&#39;s have nat=never, no re-invite is taking place (verified by<br>
&gt; capture).<br>
&gt; - Ports in SDP are rewritten, and match the ports Mediaproxy opens.<br>
&gt; - Call has audio, in both directions.<br>
&gt;<br>
&gt; After 60 seconds mediaproxy logs a conntrack_timeout, and the call loses<br>
&gt; audio in both directions.<br>
&gt;<br>
&gt; The following port schema is negotiated:<br>
&gt;<br>
&gt; A. 11496 &lt;=(capture)=&gt; 30600 OpenSIPS 30602 &lt;=&gt; 17026 B.<br>
&gt;<br>
&gt; The RTP stream is captured at (capture) between A and the proxy.<br>
&gt;<br>
&gt; The first 3 RTP packet traverse from B =&gt; A on the correct ports over the<br>
&gt; relay.<br>
&gt; Then a packet is sent the other way A =&gt; B on the corect ports over the<br>
&gt; relay.<br>
&gt;<br>
&gt; Then the strange thing happens, the next packet going B =&gt; A is sent with a<br>
&gt; source port of 1024 by the relay.<br>
&gt; All subsequent packets in the stream are exchanged between A (11496/udp) and<br>
&gt; OpenSIPS (1024/udp).<br>
&gt;<br>
&gt; I think the loss of the call is explained by the leg between the relay and B<br>
&gt; torn down, because of the conntrack timeout on leg A (mediaproxy sees no RTP<br>
&gt; on the expected ports).<br>
&gt; Also, port 1024 is not allowed by firewalls as it&#39;s not expected for media<br>
&gt; to pass over this port.<br>
&gt;<br>
&gt; I observe this on quite a number of calls, all being torn down after 60<br>
&gt; seconds. Doing a random selection on them, they all seem to use port 1024<br>
&gt; for RTP as described in the scenario above.<br>
&gt;<br>
&gt; Any ideas?<br>
&gt; Thanks,<br>
&gt; Remco.<br>
<br>
<br>
<br>
</div></div>Sonicwall involved here by any chance? What is the UA?<br>
<div class="HOEnZb"><div class="h5"><br>
_______________________________________________<br>
Users mailing list<br>
<a href="mailto:Users@lists.opensips.org">Users@lists.opensips.org</a><br>
<a href="http://lists.opensips.org/cgi-bin/mailman/listinfo/users" target="_blank">http://lists.opensips.org/cgi-bin/mailman/listinfo/users</a><br>
</div></div></blockquote></div><br>