Se interrumpió la conexión al reenviar el puerto en Cisco 1841

Se interrumpió la conexión al reenviar el puerto en Cisco 1841

Estoy intentando configurar el acceso remoto a un DVR de seguridad dentro de la red de un cliente. El administrador de la red ha configurado el reenvío de puertos en su Cisco 1841: cada dispositivo (hay dos DVR) requiere un único puerto para acceder.

External IP:2000 --> DVR1:2000
External IP:2010 --> DVR2:2000

Esto funciona: puedo usar la aplicación cliente para conectarme a los dos puertos externos y obtengo imágenes de seguridad de los DVR.

Sin embargo, después de unos 45 segundos, la conexión finaliza. Puedo volver a conectarme inmediatamente, pero siempre pierdo la conexión después de unos 45 segundos. Probé esto desde dos ubicaciones remotas diferentes y obtuve el mismo problema.

El soporte técnico del fabricante (DigiMerge) ha confirmado que los dispositivos están configurados correctamente (firmware actual, etc.). Podemos conectarnos utilizando el software cliente desde dentro de la red sin ningún problema. Sólo tenemos problemas al conectarnos de forma remota.

Antes de esto, el firewall estaba bloqueado excepto para el acceso SSH.

Sospecho (al igual que el soporte técnico) que el problema está en la configuración del enrutador. Sin embargo, no soy el administrador de la red y no quiero simplemente dejarle el problema sin tener algo que lo respalde.

Mis preguntas son:

  1. ¿Alguna sugerencia sobre cómo diagnosticar mejor este problema?
  2. ¿Qué tipo de ajustes o configuración en el enrutador podrían causar este comportamiento?

Respuesta1

El puerto 2000 es elProtocolo de control de llamadas delgado, Su DVR no debe usar este puerto ya que está reservado para otro uso.
Muchos firewall como Cisco ASA o PIX realizarán una inspección cuando el paquete cruce el firewall utilizando el puerto 2000. Probablemente esta sea la razón por la que perdió la conexión después de 45 segundos. El firewall detecta que no estás utilizando el protocolo Skinny Call Control y desconecta la conexión.

Así que eche un vistazo a cualquier firewall entre los enrutadores y el DVR y desactive la inspección Skinny (o mejor, use otro puerto que no sea el 2000).

información relacionada