<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="MSHTML 6.00.2900.3132" name=GENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=#ffffff>
<DIV><FONT size=2>Wierd, I don't think we see any denies on the ACLs 
though......</FONT></DIV>
<DIV>--------------------------------------------------------------------------------<BR>Lelio 
Fulgenzi, B.A.<BR>Senior Analyst (CCS) * University of Guelph * Guelph, Ontario 
N1G 2W1<BR>(519) 824-4120 x56354 (519) 767-1060 FAX 
(JNHN)<BR>^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ 
<BR>"Buffalo buffalo Buffalo buffalo buffalo buffalo Buffalo 
buffalo."&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WJR<BR></DIV>
<BLOCKQUOTE 
style="PADDING-RIGHT: 0px; PADDING-LEFT: 5px; MARGIN-LEFT: 5px; BORDER-LEFT: #000000 2px solid; MARGIN-RIGHT: 0px">
  <DIV style="FONT: 10pt arial">----- Original Message ----- </DIV>
  <DIV 
  style="BACKGROUND: #e4e4e4; FONT: 10pt arial; font-color: black"><B>From:</B> 
  <A title=Matt.Slaga@us.didata.com href="mailto:Matt.Slaga@us.didata.com">Matt 
  Slaga (US)</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>To:</B> <A title=lelio@uoguelph.ca 
  href="mailto:lelio@uoguelph.ca">Lelio Fulgenzi</A> ; <A 
  title=asobihoudai@yahoo.com href="mailto:asobihoudai@yahoo.com">Paul Choi</A> 
  ; <A title=cisco-voip@puck.nether.net 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A> </DIV>
  <DIV style="FONT: 10pt arial"><B>Sent:</B> Friday, July 06, 2007 9:28 AM</DIV>
  <DIV style="FONT: 10pt arial"><B>Subject:</B> RE: [cisco-voip] UDP 2000 from 
  SRST router to IP phone?</DIV>
  <DIV><BR></DIV>If you only open 2000, then your secondary and tertiary 
  callmanager<BR>servers will not have heartbeat to the phones.&nbsp; In some 
  cases, you may<BR>end up with lots of transient connection errors in your 
  event log.<BR><BR><BR><BR>-----Original Message-----<BR>From: Lelio Fulgenzi 
  [mailto:lelio@uoguelph.ca] <BR>Sent: Thursday, July 05, 2007 10:52 PM<BR>To: 
  Matt Slaga (US); Paul Choi; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>Subject: 
  Re: [cisco-voip] UDP 2000 from SRST router to IP phone?<BR><BR>That's was our 
  understanding, TCP 2000.<BR><BR>I don't think we've ever heard about the 
  sequential ports though. We've<BR>only <BR>opened up TCP 2000.<BR><BR>----- 
  Original Message ----- <BR>From: "Matt Slaga (US)" &lt;<A 
  href="mailto:Matt.Slaga@us.didata.com">Matt.Slaga@us.didata.com</A>&gt;<BR>To: 
  "Paul Choi" &lt;<A 
  href="mailto:asobihoudai@yahoo.com">asobihoudai@yahoo.com</A>&gt;; "Lelio 
  Fulgenzi" <BR>&lt;<A 
  href="mailto:lelio@uoguelph.ca">lelio@uoguelph.ca</A>&gt;; &lt;<A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A>&gt;<BR>Sent: 
  Thursday, July 05, 2007 9:09 PM<BR>Subject: RE: [cisco-voip] UDP 2000 from 
  SRST router to IP phone?<BR><BR><BR>&gt; Cisco contends that SCCP uses TCP 
  2000 - 2002 (one port for each<BR>&gt; CallManager in it's failover 
  list).&nbsp; Not sure about UDP 2000.<BR>&gt;<BR>&gt; -----Original 
  Message-----<BR>&gt; From: <A 
  href="mailto:cisco-voip-bounces@puck.nether.net">cisco-voip-bounces@puck.nether.net</A><BR>&gt; 
  [mailto:cisco-voip-bounces@puck.nether.net] On Behalf Of Paul Choi<BR>&gt; 
  Sent: Thursday, July 05, 2007 9:01 PM<BR>&gt; To: Lelio Fulgenzi; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  Subject: Re: [cisco-voip] UDP 2000 from SRST router to IP 
  phone?<BR>&gt;<BR>&gt; I could be full of shit but I'm pretty sure that 
  SCCP<BR>&gt; uses UDP 2000 to communicate with CCM.<BR>&gt;<BR>&gt;<BR>&gt; 
  --- Lelio Fulgenzi &lt;<A 
  href="mailto:lelio@uoguelph.ca">lelio@uoguelph.ca</A>&gt; 
  wrote:<BR>&gt;<BR>&gt;&gt; We're just setting up some ACLs and found that 
  while<BR>&gt;&gt; in SRST mode, the SRST router (or at least the<BR>&gt;&gt; 
  loopback address that we bind MGCP to) tried to<BR>&gt;&gt; communicate to the 
  IP phone that was registered. We<BR>&gt;&gt; had not allowed for this and as a 
  result, the call<BR>&gt;&gt; out the gateway was one way audio. But we didn't 
  see<BR>&gt;&gt; any other denies come out of the logs.<BR>&gt;&gt;<BR>&gt;&gt; 
  I see that in the SRST config, it asks for a port,<BR>&gt;&gt; and it is 2000. 
  But it's still wierd to see UDP 2000<BR>&gt;&gt; being 
  used.<BR>&gt;&gt;<BR>&gt;&gt; Can anyone comment?<BR>&gt;&gt;<BR>&gt;&gt; 
  2d08h: %SEC-6-IPACCESSLOGP: list voice_in_kc denied<BR>&gt;&gt; udp 
  10.104.122.141(17624) -&gt; 10.104.34.48(2000), 1<BR>&gt;&gt; 
  packet<BR>&gt;&gt;<BR>&gt;&gt;&nbsp;&nbsp;&nbsp; ^- IP 
  phone&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
  ^- SRST 
  router<BR>&gt;&gt;<BR>&gt;&gt;<BR>&gt;&gt;<BR>&gt;<BR>------------------------------------------------------------------------<BR>&gt; 
  --------<BR>&gt;&gt; Lelio Fulgenzi, B.A.<BR>&gt;&gt; Senior Analyst (CCS) * 
  University of Guelph *<BR>&gt;&gt; Guelph, Ontario N1G 2W1<BR>&gt;&gt; (519) 
  824-4120 x56354 (519) 767-1060 FAX (JNHN)<BR>&gt;&gt;<BR>&gt; 
  ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^<BR>&gt;&gt;<BR>&gt;&gt; 
  "Buffalo buffalo Buffalo buffalo buffalo buffalo<BR>&gt;&gt; Buffalo 
  buffalo."&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; WJR<BR>&gt;&gt; &gt; 
  _______________________________________________<BR>&gt;&gt; cisco-voip mailing 
  list<BR>&gt;&gt; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt;&gt; 
  <A 
  href="https://puck.nether.net/mailman/listinfo/cisco-voip">https://puck.nether.net/mailman/listinfo/cisco-voip</A><BR>&gt;&gt;<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt;<BR>________________________________________________________________________<BR>&gt; 
  ____________<BR>&gt; Yahoo! oneSearch: Finally, mobile search<BR>&gt; that 
  gives answers, not web links.<BR>&gt; <A 
  href="http://mobile.yahoo.com/mobileweb/onesearch?refer=1ONXIC">http://mobile.yahoo.com/mobileweb/onesearch?refer=1ONXIC</A><BR>&gt; 
  _______________________________________________<BR>&gt; cisco-voip mailing 
  list<BR>&gt; <A 
  href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</A><BR>&gt; 
  <A 
  href="https://puck.nether.net/mailman/listinfo/cisco-voip">https://puck.nether.net/mailman/listinfo/cisco-voip</A><BR>&gt;<BR>&gt; 
  -----------------------------------------<BR>&gt; Disclaimer:<BR>&gt;<BR>&gt; 
  This e-mail communication and any attachments may contain<BR>&gt; confidential 
  and privileged information and is for use by the<BR>&gt; designated 
  addressee(s) named above only.&nbsp; If you are not the<BR>&gt; intended 
  addressee, you are hereby notified that you have received<BR>&gt; this 
  communication in error and that any use or reproduction of<BR>&gt; this email 
  or its contents is strictly prohibited and may be<BR>&gt; unlawful.&nbsp; If 
  you have received this communication in error, please<BR>&gt; notify us 
  immediately by replying to this message and deleting it<BR>&gt; from your 
  computer. Thank you.<BR>&gt;<BR>&gt; 
  <BR><BR><BR>-----------------------------------------<BR>Disclaimer:<BR><BR>This 
  e-mail communication and any attachments may contain<BR>confidential and 
  privileged information and is for use by the<BR>designated addressee(s) named 
  above only.&nbsp; If you are not the<BR>intended addressee, you are hereby 
  notified that you have received<BR>this communication in error and that any 
  use or reproduction of<BR>this email or its contents is strictly prohibited 
  and may be<BR>unlawful.&nbsp; If you have received this communication in 
  error, please<BR>notify us immediately by replying to this message and 
  deleting it<BR>from your computer. Thank you.<BR><BR></BLOCKQUOTE></BODY></HTML>