<div dir="ltr"><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:x-small;color:rgb(51,51,51)">I am building an asterisk failover cluster for a customer, and plan to have a proxy in front of it to proxy SIP and media, so in the even that one of the systems goes down, we may not lose the call.  Just wondering if anyone has any experience with this, or can point me in the right direction.  Here are a few of my requirements:<br>

<br></div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:x-small;color:rgb(51,51,51)">-Telco is SIP, will be using a dedicated interface on the server, so I&#39;ll be binding OpenSIPS to both and inside/outside interface.  Any problems or doing so?<br>

</div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:x-small;color:rgb(51,51,51)">-I&#39;d like to use IP ACL for both telco gateways and local PBX - what&#39;s the best way to do this?  Ideally i&#39;d want to handle this within OpenSIPS (rather than iptables or
 similar), so i can log errors/attacks, and debug on the far end in case
 my ACL is wrong. <br>-Would registration from the PBX make sense, so that during failover any topology changes will be more visible?  <br></div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:x-small;color:rgb(51,51,51)">

-Not sure that presence is important, although I can see this making it simple to see what servers/gateways are up at any given point.  Thoughts on this are appreciated (under what circumstances might this be important?)<br>

</div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:x-small;color:rgb(51,51,51)">-I don&#39;t think NAT will be an issue, as my understanding is that the telco will be providing an interface on the local network, or at least a local address, but your experience with this sort of thing again would be appreciated.<br>

</div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:x-small;color:rgb(51,51,51)">-The proxy should stay in the media path, like I said, to hopefully hang onto calls while servers fail over.<br>

</div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:x-small;color:rgb(51,51,51)">-I&#39;d just as soon not have a GUI, as I&#39;ve seen what&#39;s out there and don&#39;t think any of them are terribly helpful.  Possibly once I understand the syntax better they will make more sense.  Any advice you have, if you could keep it within command line syntax/configs, that would be very helpful<br>

<br></div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:x-small;color:rgb(51,51,51)">Any help with these topics, or advice on the general idea would be appreciated.  I will continue to bang on what I&#39;ve started with and come back with any questions.<br>

<br></div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:x-small;color:rgb(51,51,51)">Thanks!<br>Cullen<br clear="all"></div>
</div>