<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=us-ascii">


<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<!--[if !mso]>
<style>
v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style>
<![endif]-->
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Helvetica;
        panose-1:2 11 6 4 2 2 2 2 2 4;}
@font-face
        {font-family:Helvetica;
        panose-1:2 11 6 4 2 2 2 2 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
p
        {mso-style-priority:99;
        mso-margin-top-alt:auto;
        margin-right:0in;
        mso-margin-bottom-alt:auto;
        margin-left:0in;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";}
span.gmailquote
        {mso-style-name:gmail_quote;}
span.e
        {mso-style-name:e;}
span.EmailStyle20
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;}
@page Section1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=EN-US link=blue vlink=purple>

<div class=Section1>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>I tried searching on this on cisco.com. Do you have a part
number or a more direct name that may help? Is this something that is
production ready or is it still beta quality?<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Thanks<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Curt<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in'>

<p class=MsoNormal><b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>From:</span></b><span
style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>
cisco-voip-bounces@puck.nether.net [mailto:cisco-voip-bounces@puck.nether.net] <b>On
Behalf Of </b>Scott Voll<br>
<b>Sent:</b> Wednesday, October 17, 2007 2:05 PM<br>
<b>To:</b> Jerky<br>
<b>Cc:</b> Linsemier, Matthew; cisco-voip@puck.nether.net<br>
<b>Subject:</b> Re: [cisco-voip] Home user<o:p></o:p></span></p>

</div>

<p class=MsoNormal><o:p>&nbsp;</o:p></p>

<div>

<p class=MsoNormal>no Cisco CPE required.<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>ip phone<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp; |<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>internet connection<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp; |<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp;&nbsp;--------------------------- phone proxy<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp;
|&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp;
|&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>FW /
router&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp;&nbsp;|&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>internal network&nbsp;------ voice network<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>basically you save the money of a cisco CPE by getting the
phone proxy.&nbsp; let the end users VPN in with the client for data purposes
or use Citrix to get around VPN all together.<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>the phone proxy has a north / South interface so the only
thing going through it is the authenticated voice traffic.<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>hope that's understandable.<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>scott<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal><br>
<br>
&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal><span class=gmailquote>On 10/17/07, <b>Jerky</b> &lt;<a
href="mailto:lists@jerkys.org">lists@jerkys.org</a>&gt; wrote:</span> <o:p></o:p></p>

<div>

<p class=MsoNormal>so it would be more like this: <o:p></o:p></p>

<div>

<p class=MsoNormal><br>
&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>Cisco 871<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp; &nbsp; &nbsp;|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>DSL CABLE<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp; &nbsp; &nbsp;|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>Internet<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp; &nbsp; &nbsp;|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>T1 Connection (Serial0/0/0)<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp; &nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;
&nbsp;&nbsp; &nbsp;&nbsp; &nbsp;|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp; &nbsp;_____ 3800&nbsp;_____&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>&nbsp; | &nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;
&nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;
&nbsp;&nbsp; &nbsp;|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>ethernet 0/0 &nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;ethernet
0/1<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>|&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;
&nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;
&nbsp;&nbsp; &nbsp;|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>PIX/ASA&nbsp; &nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;
&nbsp;&nbsp; &nbsp;&nbsp; &nbsp;3800 (Cisco 871 VPN's terminate here)<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>|&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;
&nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp; &nbsp;&nbsp;
&nbsp;&nbsp; &nbsp;|<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>LAN(computers) &nbsp; &nbsp;&nbsp; &nbsp;LAN (Voice)<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal><br>
&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal><br>
&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>Homefully my crude diagram makes sense. Do your home users
have access to any data on the computer network side. Or is the 87x VPNs solely
for getting to the voice network If users access things on the
&quot;computer&quot; side would you have a separate tunnel setup just for that?
<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal><br>
&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>Thanks for so much helping enlighten me. It's been very
helpful.<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal><br>
&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal>jeff<o:p></o:p></p>

</div>

<div>

<div>

<p class=MsoNormal><br>
&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal><br>
&nbsp;<o:p></o:p></p>

</div>

<div>

<p class=MsoNormal><br>
&nbsp;<o:p></o:p></p>

</div>

<div>

<div>

<div>

<p class=MsoNormal>On Oct 17, 2007, at 10:19 AM, Linsemier, Matthew wrote:<o:p></o:p></p>

</div>

<p class=MsoNormal><br>
<br>
<o:p></o:p></p>

<div>

<p><span style='font-size:10.5pt;font-family:"Calibri","sans-serif";color:#1F497D'>In
our environment we utilize PIX firewalls (still have to upgrade to ASA's) to
handle our firewall needs and then use the 3800 series router just to terminate
the DMVPN home users.&nbsp; They are deployed in parallel and sit behind a
perimeter screening router (another 3800 series router).&nbsp; We shied away
from using the PIX for the simple fact that while it would preserve QoS
markings, we couldn't do any remarking or shaping in the device.&nbsp; Maybe
this has changed in the ASA, but I don't think you have the control like you do
in IOS (such as qos pre-classify, shaping, policing, &nbsp;etc.).&nbsp;
Depending on how many tunnels you plan on using, you could use a router much
smaller than a 3800 series to terminate the end nodes. </span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

<p><span style='font-size:10.5pt;font-family:"Calibri","sans-serif";color:#1F497D'>&nbsp;</span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

<p><span style='font-size:10.5pt;font-family:"Calibri","sans-serif";color:#1F497D'>On
the home user end we have the Cisco 871/877 routers configured to support wired
and wireless connections using three VLANS.&nbsp; We have a VLAN configured for
corporate connectivity, one VLAN configured as a voice VLAN, and then a VLAN
configured for untrusted traffic.&nbsp; One Ethernet port on the router
provides connectivity to the corporate and voice VLANS, while the remaining
three are configured as untrusted.&nbsp; Similarly with Wireless, we extend
PEAP authentication from the headquarters and authenticate users to the
corporate VLAN, and use a WPA-PSK to secure the untrusted connections.&nbsp;
This way the users plug in their phone, then their laptop/docking station to
port 0, and any other home devices can be connected to port 1-3 or use the wireless
WPA-PSK network and be logically segregated (using ACL's) from any data on the
corporate network.&nbsp; This way we can also control QoS and mark down all
traffic that enters the router from the untrusted network.&nbsp; So when said
employees son or daughter starts downing a 2 gig torrent from a home PC, they
don't kill the voice or impact the corporate workflow.&nbsp; Eventually we will
be implementing 802.1x on the corporate port for additional security, but have
had mixed results of getting it to work with Windows XP.</span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

<p><span style='font-size:10.5pt;font-family:"Calibri","sans-serif";color:#1F497D'><br>
Hope this helps.</span><span style='font-size:9.0pt;font-family:"Helvetica","sans-serif";
color:black'> <o:p></o:p></span></p>

<p><span style='font-size:10.5pt;font-family:"Calibri","sans-serif";color:#1F497D'>&nbsp;</span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

<p><span style='font-size:10.5pt;font-family:"Calibri","sans-serif";color:#1F497D'>Matt</span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

<p><span style='font-size:10.5pt;font-family:"Calibri","sans-serif";color:#1F497D'>&nbsp;</span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

<p><span style='font-size:10.5pt;font-family:"Calibri","sans-serif";color:#1F497D'>&nbsp;</span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

<div>

<div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in'>

<p><b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif";
color:black'>From:</span></b><span style='font-size:9.0pt;font-family:"Helvetica","sans-serif";
color:black'> </span><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif";
color:black'>Jerky [<a href="mailto:lists@jerkys.org" target="_blank">mailto:lists@jerkys.org</a>]
<br>
<b>Sent:</b> Tuesday, October 16, 2007 6:32 PM <br>
<b>To:</b> Linsemier, Matthew<br>
<b>Cc: </b>Curt Shaffer; <a href="mailto:cisco-voip@puck.nether.net"
target="_blank">cisco-voip@puck.nether.net</a></span><span style='font-size:
9.0pt;font-family:"Helvetica","sans-serif";color:black'> </span><span
style='font-size:10.0pt;font-family:"Tahoma","sans-serif";color:black'><br>
<b>Subject:</b> Re: [cisco-voip] Home user</span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

</div>

<p><span style='color:black'>&nbsp;</span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

<div>

<p><span style='color:black'>This has been kicked around for a while since we
moved to CallManager but not much thought has been given to it. I'm trying to understand
how your hardware is setup.&nbsp;How would it look, similar to one of these? </span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>&nbsp;</span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>87x router &lt;---DSL or Cable---&gt; INTERNET
&lt;--T1 connection---&gt; 3845 &lt;--Ethernet--&gt; LAN</span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>&nbsp;</span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>or</span><span style='font-size:9.0pt;font-family:
"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>&nbsp;</span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>87x router &lt;---DSL or Cable---&gt; INTERNET
&lt;--T1 connection---&gt; 3845 &lt;---&gt; ASA or PIX Firewall
&lt;--Ethernet--&gt; LAN</span><span style='font-size:9.0pt;font-family:"Helvetica","sans-serif";
color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>&nbsp;</span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>Is the 3800 used for all your firewalling needs in
lieu of something like an ASA or PIX?&nbsp;Sonicwall's are currently in place
and haven't worked very well for the remote users it was tested with. The
Sonicwalls we have don't have anything similar to what the 871's seem to have
in regards to vlans and packet tagging. We would probably kick the Sonicwalls
out if something else would work better. </span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>&nbsp;</span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>jeff</span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<p><span style='color:black'>&nbsp;</span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

<div>

<div>

<p><span style='color:black'>On Oct 16, 2007, at 8:16 AM, Linsemier, Matthew
wrote:</span><span style='font-size:9.0pt;font-family:"Helvetica","sans-serif";
color:black'><o:p></o:p></span></p>

</div>

<p style='margin-bottom:12.0pt'><span style='font-size:9.0pt;font-family:"Helvetica","sans-serif";
color:black'><o:p>&nbsp;</o:p></span></p>

<div>

<p><span style='color:#1F497D'>We currently have about 40 production remote
home teleworkers that have been deployed using Cisco 871/877 wireless routers
and a 7960 phones.&nbsp; We are using a Cisco 3845 series router at the
head-end so that we can control QoS tagging on the egress / ingress points of
both sides of the VPN tunnel.&nbsp; We are using a phase 2 DMVPN solution
dual-homed to two sites to provide secure redundant connectivity. </span><span
style='color:black'><o:p></o:p></span></p>

<p><span style='color:#1F497D'>&nbsp; </span><span style='color:black'><o:p></o:p></span></p>

<p><span style='color:#1F497D'>It took me a bit to tweak my router
configurations (I started on Cisco 831/837 routers) to get the results that we
wanted, but all and all our users are happy.&nbsp; There is the occasional
jitter and packet loss (it is the Internet mind you) but g.729 is working quite
well coupled with business cable and DSL services.</span><span
style='color:black'><o:p></o:p></span></p>

<p><span style='color:#1F497D'>&nbsp; </span><span style='color:black'><o:p></o:p></span></p>

<p><span style='color:#1F497D'>If you have any other questions, feel free to
ask. </span><span style='color:black'><o:p></o:p></span></p>

<p><span style='color:#1F497D'>&nbsp; </span><span style='color:black'><o:p></o:p></span></p>

<p><span style='color:#1F497D'>Matt </span><span style='color:black'><o:p></o:p></span></p>

<p><span style='color:#1F497D'>&nbsp; </span><span style='color:black'><o:p></o:p></span></p>

<div>

<div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0in 0in 0in'>

<p><b><span style='color:black'>From: </span></b><span style='color:black'><a
href="mailto:cisco-voip-bounces@puck.nether.net" target="_blank">cisco-voip-bounces@puck.nether.net
</a>[<a href="mailto:cisco-voip-bounces@puck.nether.net" target="_blank">mailto:cisco-voip-bounces@puck.nether.net
</a>] <b>On Behalf Of </b>Curt Shaffer<br>
<b>Sent:</b> Monday, October 15, 2007 6:37 PM<br>
<b>To:</b> <a href="mailto:cisco-voip@puck.nether.net" target="_blank">cisco-voip@puck.nether.net
</a><br>
<b>Subject:</b> [cisco-voip] Home user<o:p></o:p></span></p>

</div>

</div>

<p><span style='color:black'>&nbsp;<o:p></o:p></span></p>

<p><span style='color:black'>I was wondering want everyone out there is using
for the situation where you have someone on your CCM or CCME that has 1 phone
at a home office. Something tells me an ASA is overkill and I haven't found
solid information that any of the 87x routers support tagging QoS of packets
going through the VPN tunnel. We would obviously like to have QoS in place even
though it's not respected at their ISP just to make sure the VPN/Voice packets
are leaving their routers first as a best effort to get some quality. <o:p></o:p></span></p>

<p><span style='color:black'>&nbsp;<o:p></o:p></span></p>

<p><span style='color:black'>Thanks<o:p></o:p></span></p>

<p><span style='color:black'>&nbsp;<o:p></o:p></span></p>

<p><span style='color:black'>&nbsp;<o:p></o:p></span></p>

</div>

<div class=MsoNormal align=center style='text-align:center'><span
style='color:black'>

<hr size=2 width="100%" align=center>

</span></div>

<p><span style='font-size:7.5pt;font-family:"Arial","sans-serif";color:gray'>CONFIDENTIALITY
STATEMENT<br>
This communication and any attachments are CONFIDENTIAL and may be protected by
one or more legal privileges. It is intended solely for the use of the
addressee identified above. If you are not the intended recipient, any use,
disclosure, copying or distribution of this communication is UNAUTHORIZED.
Neither this information block, the typed name of the sender, nor anything else
in this message is intended to constitute an electronic signature unless a
specific statement to the contrary is included in this message. If you have
received this communication in error, please immediately contact me and delete
this communication from your computer. Thank you. </span><span
style='color:black'><o:p></o:p></span></p>

<div class=MsoNormal align=center style='text-align:center'><span
style='color:gray'>

<hr size=2 width="100%" align=center>

</span></div>

<div>

<p><span style='color:black'>_______________________________________________</span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='color:black'>cisco-voip mailing list</span><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div>

<p><span style='font-size:9.0pt;font-family:"Helvetica","sans-serif";
color:black'><a href="mailto:cisco-voip@puck.nether.net" target="_blank"><span
style='font-size:12.0pt;font-family:"Times New Roman","serif"'>cisco-voip@puck.nether.net
</span></a><o:p></o:p></span></p>

</div>

<div>

<p><span style='font-size:9.0pt;font-family:"Helvetica","sans-serif";
color:black'><a href="https://puck.nether.net/mailman/listinfo/cisco-voip"
target="_blank"><span style='font-size:12.0pt;font-family:"Times New Roman","serif"'>https://puck.nether.net/mailman/listinfo/cisco-voip
</span></a><o:p></o:p></span></p>

</div>

</div>

<p><span style='color:black'>&nbsp;</span><span style='font-size:9.0pt;
font-family:"Helvetica","sans-serif";color:black'><o:p></o:p></span></p>

</div>

<div class=MsoNormal align=center style='text-align:center'><span
style='font-size:7.5pt;font-family:"Arial","sans-serif";color:gray'>

<hr size=2 width="100%" noshade style='color:gray' align=center>

</span></div>

<p><span style='font-size:7.0pt;font-family:"Arial","sans-serif";color:gray'>CONFIDENTIALITY
STATEMENT<br>
This communication and any attachments are CONFIDENTIAL and may be protected by
one or more legal privileges. It is intended solely for the use of the
addressee identified above. If you are not the intended recipient, any use,
disclosure, copying or distribution of this communication is UNAUTHORIZED.
Neither this information block, the typed name of the sender, nor anything else
in this message is intended to constitute an electronic signature unless a
specific statement to the contrary is included in this message. If you have
received this communication in error, please immediately contact me and delete
this communication from your computer. Thank you. </span><span
style='color:black'><o:p></o:p></span></p>

<div class=MsoNormal align=center style='text-align:center'><span
style='font-size:9.0pt;font-family:"Helvetica","sans-serif";color:gray'>

<hr size=2 width="100%" noshade style='color:gray' align=center>

</span></div>

<p class=MsoNormal><span style='font-size:9.0pt;font-family:"Helvetica","sans-serif";
color:black'><o:p>&nbsp;</o:p></span></p>

</div>

<p class=MsoNormal><br>
&nbsp;<o:p></o:p></p>

</div>

</div>

</div>

<p class=MsoNormal><br>
_______________________________________________<br>
cisco-voip mailing list<br>
<a href="mailto:cisco-voip@puck.nether.net">cisco-voip@puck.nether.net</a><br>
<a href="https://puck.nether.net/mailman/listinfo/cisco-voip" target="_blank">https://puck.nether.net/mailman/listinfo/cisco-voip</a>
<o:p></o:p></p>

</div>

<p class=MsoNormal><o:p>&nbsp;</o:p></p>

</div>

</body>

</html>