您需要启用ALGfunction才能在Juniper防火墙上NAT H323stream量?

如果ALGfunction被禁用(最终禁用H323stream量检测function),您可以NAT H323stream量,还是NATfunction需要这种stream量?

不,这是没有必要的。 事实上,去年我必须禁用它,才能使一些Polycom HDX设备正常通过NAT正常工作。 这使得它更多的工作IMO,因为你需要打开更多的高端口,但仍然。 build议尽pipe如此,除非遇到诸如下面知识库文章中的问题。 或者,另一种方法是打开H323stream量使用的实际端口(不是使用内置的H323服务,而是通过创build高端口打开的定制服务以及必要的)。

实际上有一个瞻博知识库文章描述了它:

http://kb.juniper.net/InfoCenter/index?page=content&id=KB7407&actp=search&viewlocale=en_US&searchid=1379081132614

摘要:SIP,H.323,RTSP连接不工作,Trust Interfaceconfiguration为NAT模式(基于接口的NAT)

问题或目标:环境:

SIP H.323 RTSP 

如果configuration了基于接口的NAT,任何使用SIP,H.323或RTSP的应用程序将无法正常工作。 ALG不会在有效负载中正确地转换IP。

解:

这些VoIP应用程序只有在使用基于策略的NAT时才能正常工作。 这也影响IPSec VPN。

为解决此问题,强烈build议在SIP,H.323和RTSPstream量经过的策略上使用基于策略的NAT(策略内的源networking地址转换)。 通常,当使用基于策略的NAT时,信任或源接口将更改为路由模式,并且所有策略(需要进行NAT)都configuration为使用基于策略的NAT。 但是,只要SIP,H.323通过策略启用了NAT,Trust或Source接口仍然保持NAT模式即可。