在与一些托管 VoIP 提供商交谈后,他们都表示应该禁用“ALG”或思科防火墙中的 SIP 检查。 如果 SIP 有效负载包含检查通常会修复的私有地址,那么在从私有地址到公共地址进行 NAT 时,SIP 在离开公共 Internet 上的防火墙后如何不被破坏- 使用旧的检查术语;-)?STUN 或 TURN 是防止这种损坏的唯一方法吗?我是否可以假设这些提供商支持或必须确认?检查不是更好吗?我知道某些 SIP 实现不会在应用程序层添加寻址,但在这些情况下它们会添加。
我启用了 SIP 检查,但没有发现任何问题,而且我不仅能够进行表演 SIP,而且还动态创建了必要的针孔,而不是打开这些提供商经常要求的宽静态孔,但是提供商仍然坚持让 ALG 产生更多问题。