This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Newbie/RED phone sytem problem\

We have a 3com V3000 phone system. Our office network is DCHP'ed by the fire wall and has a .1.1 domain. The RED hardware has a .4.1 domain and DCHP's locally.


We have a  3com 3102 handset  that we configured in the office by auto discovery. We took it to the remote office and get the error message "wait for NCP M". System is set up for IP on the Fly.

 

We have the RED device set for "any" communication each direction with the "in office" system.  

The phone is the only thing connected to the VPN device. Angry IP reports no ip address for any of the handsets when scanned from the .1.1 or .4.1 domain. The NBX Telephone configuration>Telephones>IP settings is not reporting an address for the remote phone.  I tried forcing setting an IP address, subnet and gateway at the correct domain to the hand set, but this did not work either. 

The odd thing is if I plug in my laptop in the RED that has a soft phone installed, it works fine.  SBS communicates fine too.

Here is a traffic monitor that is going on at the VPN device with only the handset connected:

Proto Source IP Port Destination IP Port Bytes in Pkt in Bytes out Pkt out

udp 0.0.0.0 68 255.255.255.255 67 1146 3 0 0

icmp 192.168.4.1 - 192.168.4.254 - 48 1 0 0 (I am guessing this is the hand set)

Something that is troubling, is the udp 0.0.0.0 response on the packet monitor. Its always paired with the vpn device, 1628 times a day.

Another thing is I cant ping any of the known devices, laptop or handset on the RED from the office. Is this normal?

Any recommendations?

thanks in advance.


This thread was automatically locked due to age.
Parents
  • Internet Control Message Protocol - Wikipedia, the free encyclopedia

    You picked a great product for learning networking.  You get enterprise class features with as much ease of management as possible through WebAdmin.

    udp 0.0.0.0 68 255.255.255.255 67 1146 3 0 0

    This is your device screaming out for a DHCP address.

    The RED hardware has a .4.1 domain and DCHP's locally

    Do you mean that you have setup a separate DHCP server instance on the Astaro to service the RED network or on some firewall at the remote site?
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • [Do you mean that you have setup a separate DHCP server instance on the Astaro to service the RED network or on some firewall at the remote site?


    The gateway on the ASG is 192.168.1.1 and it assigns IP addresses, the gateway on the RED is 192.168.4.1.  My laptop and hand set on the RED obtained 192.168.4.253:254. I am assuming the RED is assigning IP addresses as well. Again, the only rules/filters we have set up is to allow "any" traffic both ways between internal and the RED.

    As for domains; according to buttonpuncher, this is wrong and am considering rebuilding the RED interface at at 192.20.1.1. I cannot ping any devices on the red from the office either.

    The 3com Phone system, V3000 (192.168.1.15) uses an Ethernet /VOIP system and has an "IP on the fly" and it issues IP addresses to hand sets.

    To make a long story longer, I never had thought about a UTM firewall until my business got buried in Asian spam. This is foreign to me. My 24yo "Internet expert" that recommended astaro, ran away when we tried to get the phone system across the firewall and I am having a hard time finding anyone that has a deep knowledge/competence of this product locally. I have a business to run, not learn how to administer an astaro, I am not a network guy. This is why its been taking 2 years to get this RED implemented. Still, We need this functionally and "eventually a blind squirrel finds a nut".

    With that being said, I did manage to get the 3com softphone (pcXset) rules/filters set all by myself and it work flawlessly on the SSL/VPN. I respect the Astaro as a powerful corperate security tool and its capabilites. I'll gladly except all the help I can get.

    OK, done ranting.
Reply
  • [Do you mean that you have setup a separate DHCP server instance on the Astaro to service the RED network or on some firewall at the remote site?


    The gateway on the ASG is 192.168.1.1 and it assigns IP addresses, the gateway on the RED is 192.168.4.1.  My laptop and hand set on the RED obtained 192.168.4.253:254. I am assuming the RED is assigning IP addresses as well. Again, the only rules/filters we have set up is to allow "any" traffic both ways between internal and the RED.

    As for domains; according to buttonpuncher, this is wrong and am considering rebuilding the RED interface at at 192.20.1.1. I cannot ping any devices on the red from the office either.

    The 3com Phone system, V3000 (192.168.1.15) uses an Ethernet /VOIP system and has an "IP on the fly" and it issues IP addresses to hand sets.

    To make a long story longer, I never had thought about a UTM firewall until my business got buried in Asian spam. This is foreign to me. My 24yo "Internet expert" that recommended astaro, ran away when we tried to get the phone system across the firewall and I am having a hard time finding anyone that has a deep knowledge/competence of this product locally. I have a business to run, not learn how to administer an astaro, I am not a network guy. This is why its been taking 2 years to get this RED implemented. Still, We need this functionally and "eventually a blind squirrel finds a nut".

    With that being said, I did manage to get the 3com softphone (pcXset) rules/filters set all by myself and it work flawlessly on the SSL/VPN. I respect the Astaro as a powerful corperate security tool and its capabilites. I'll gladly except all the help I can get.

    OK, done ranting.
Children