PCZONE 討論區

PCZONE 討論區 (https://www.pczone.com.tw/vbb3/)
-   -- 網 路 硬 體 版 (https://www.pczone.com.tw/vbb3/forum/16/)
-   -   【硬體】網路電話語音封包被擋導致無法通訊 , 有辦法解決? (https://www.pczone.com.tw/vbb3/thread/16/107391/)

marcio 2005-04-06 01:34 AM

(1) 使用非 SIP, H.323 通訊協定的 Voip 機器
(2) 使用 支援 動態IP, 與虛擬 IP 的 Voip 機器
(3) 使用可以自行 變換 PORT 的 Voip 機器

即可避免電信公司 鎖 PORT 或 IP 阻擋 網路電話

attack-max 2005-04-06 09:49 AM

[QUOTE=marcio](1) 使用非 SIP, H.323 通訊協定的 Voip 機器
(2) 使用 支援 動態IP, 與虛擬 IP 的 Voip 機器
(3) 使用可以自行 變換 PORT 的 Voip 機器[/QUOTE]1. 只要是標準 VoIP 通訊協定的運用, 被檔是很正常的
因 Skype 使用非標準 VoIP 協定, 所以它還存活到現在
2. 這跟 IP 無關
3. dynamic-port 的運用程式, 使用 Layer7 application layer 的防火牆
一樣沒得玩, 很不幸的現在各大 ISP 已經開始搞小動作
未來使用 skype 連外(國外)使用, 語音品質不會比現在好
(除非透過二類電信系統商之 Proxy 線路連出)

huangmax 2005-04-06 09:49 AM

基本上樓主的問題差不多接近無解!

我知道很多大陸isp會檔voip, 他可能是把某些port (如sip的5060)鎖掉, 也許也干擾rtp packet的傳輸. 就算架vpn, 可能這個vpn也會經常斷線, 不堪使用!

不過我還是給幾個建議樓主試試, 你可以嘗試將你的ip phone的sip port設到80 port (反正你不透過nat所以應該無妨), rtp port也設到一些較通用必用的protocol的port上(如110, 25, 8080...)這樣試試看!

jimmli 2005-05-17 01:51 AM

[QUOTE=huangmax]基本上樓主的問題差不多接近無解!

我知道很多大陸isp會檔voip, 他可能是把某些port (如sip的5060)鎖掉, 也許也干擾rtp packet的傳輸. 就算架vpn, 可能這個vpn也會經常斷線, 不堪使用!

不過我還是給幾個建議樓主試試, 你可以嘗試將你的ip phone的sip port設到80 port (反正你不透過nat所以應該無妨), rtp port也設到一些較通用必用的protocol的port上(如110, 25, 8080...)這樣試試看![/QUOTE]

可是 RTP/SIP都是走 UDP port, (rtp port range 是 udp 1024~65535印象中的範圍),而你所說的 110 (pop3) 25(smtp) 8080(proxy port) 應該指的是 TCP port吧?

fangback 2005-05-17 09:49 AM

分享一下我遇到的痛...
在大陸中國電信會以每一不同的區域進行封鎖VOIP(SIP,H323,MGCP)。他們會為以VOIP的協議,流量的方式以程式進行比對,當流量達到警示的設定時就會將該DESTINATION的PORT端口(VOIP,RTP PORT使用的端口,SIP 5060 UDP,TCP,H323 1719,1720 UDP等)IP進行過濾,封鎖。在某些地方;運氣好的換個PORT便可再撐一段日子;但一定會再被封的。
中國電信的封鎖不僅對台灣而已;對本身中國電信的VOIP或是大陸其它家的如網通,鐵通等也會進行亙封的動作。所以嘛有被封表示中國電信有"重視"到你們的存在...
VPN的方式是一定可行的;但要所有的客戶都申請VPN那是不可能的成本太高了,VOIP就是不用花太多得錢又可節電話費所以有那麼多人要使用。電信才會恨得牙癢癢的。
目前的玩法:
1 打資源戰,當有客戶被封時就換IP吧。要你的ISP SUPPORT你IP。
2 除了中國電信封鎖的較機車外;其它家的ISP較沒那個技術如有被封換個PORT就可以了;所以嘛就請客戶換其它家的ISP,會通的機率一半以上。如要用中國電信的被封的機率也是一半以上。

needmaster 2005-05-17 12:18 PM

由於VOIP及SKYPE已經嚴重威脅到每個國家的電信產業,
1.因此針對檔VOIP的PORT是很正常的,而且技術上不困難。
2.現在開始檔SKYPE的設備也陸續出現,是採用解封包方式阻擋,
 即時您是用80PORT或改成其他PORT還是會被擋住。

我提一些經驗做法給您參考,尤其是上述無解時:
1.還是使用一些所謂的節費公司的產品,如打大陸或美加一分鐘1元的產品。
2.使用其他的點對點軟體,類似SKYPE,而且是跑正常的80PORT,
 但注意只有在您們家庭或家族之中使用而已而不用對外公開。
 所謂樹大招風。

[B]實際經驗+百棟社區+企業+私人+15年軟體設計+電子係+9年網路經驗分享[/B]

FYI 2005-07-22 07:53 AM

許久沒來閒逛, 竟然錯過了熱頭, 小弟也來湊和加溫一下

小弟直到四月(四月以後是技術上問題)都還可以和內地工廠以VoIP 聯繫, VoIP Adapter 是Sipura SPA-1000, ITSP 是ZipGlobal.com(美國香港廣州有據點), ADSL 屬於江蘇省中國電信, 浮動IP, 從2004 以來, 音質一直都在勉強及格邊緣, 猜測是對Outbound Proxy (LA, US)連線速率太慢的緣故, 目前逐漸改用Skype, 但是效果也是不佳

網路電話在內地大多屬於非法設備, 查到是可以沒收的, 因此封包被阻擋應該也不用過於驚訝, 更何況阻擋的技術也愈來愈高明, 要阻擋SIP/H.323 或許不是難事, 何況SIP Header 用的是白話文, 除非改寫軟體, 否則像 "INVITE sip:" 這樣的文字很難不被擋下來, 如果會向Registrar Server 註冊, 那麼也很難避開UDP port 5060, 想要更換port, 除非是直接撥打對方IP 才有用, 對於其他用戶來說, 如果經過NAT 之後, 客戶端所使用的UDP port 多半也已經不是5060, 所以內地所用的技術應該不只是擋port 而已, 很可能是檢查封包, VPN 確實是解決方法的首選, 不過小弟在兩端使用Vigor2200E 和 Vigor2300 的經驗是, 流量大就很容易斷線, 當然這大概是對邊的ADSL 線路問題, 不過小弟想提的是, 如果老共連VPN 都加以干擾, 那倒不妨試試採用SSL 的SoftEther! 當然啦, 道高一尺魔高一丈, 我們聰明, 對方也不會永遠那麼笨, 此外以常理判斷, SSL 的流量不應該大到超乎尋常才對, 引起注意只是遲早的事, 話說回來, 如果老共連VPN 都加以干擾了, SSL 又算得了什麼?


所有時間均為 +8。現在的時間是 03:34 PM



 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。