Introduction
Ce document décrit comment isoler l'adresse IP qui envoie des paquets au serveur de gestion de téléprésence (TMS) au nom du point de terminaison, ce qui pose le problème. Lorsqu'un périphérique géré est ajouté à TMS, son état indique Reachable sur le LAN par défaut pendant un certain temps. Cependant, après un certain temps, l'état peut passer à Behind the Firewall (Derrière le pare-feu). Cela se produit généralement lorsque les paquets reçus du périphérique ont une adresse IP source différente de l'adresse IP système reçue de l'état xstatus du périphérique par le TMS.
Conditions préalables
Conditions requises
Cisco vous recommande de prendre connaissance des rubriques suivantes :
- Cisco Telepresence Endpoint exécutant le logiciel TC (Telepresence Codec) ou MXP
- TMS
Composant utilisé
Ce document n'est pas limité à des versions de matériel et de logiciel spécifiques.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Problème
Les points d'extrémité gérés par le TMS passent de Reachable on LAN à Behind the firewall status automatiquement, ce qui fait que le TMS arrête la gestion du périphérique. Il est considéré que pour résoudre les problèmes, vous devez disposer d'une communication HTTP autorisée dans le réseau entre le périphérique géré et le TMS.
Dépannage
Afin de vérifier une capture de paquets à partir du TMS est nécessaire :
- Connexion au serveur TMS via le protocole RDP (Remote Desktop Protocol).
- Assurez-vous que la communication HTTP est activée sur TMS et le terminal et que HTTPS est désactivé.
- Installez/exécutez Wireshark et sélectionnez l'interface réseau par défaut.
- N'appliquez aucun filtre et démarrez la capture.
- Accédez à l'onglet Connexion du point de terminaison auquel vous êtes confronté, cliquez sur le bouton Enregistrer/Essayer comme indiqué dans cette image.

6. Lorsque le point de terminaison revient derrière le pare-feu, arrêtez la capture Wireshark.
Note: Parfois, le problème peut prendre plus de temps que prévu. Pour recréer la capture lors du démarrage de Wireshark, assurez-vous d'enregistrer dans plusieurs fichiers.
7. Accédez à l'option Capture File et activez la case à cocher Utiliser plusieurs fichiers.

Ouvrez Wireshark
- Appliquer un filtre tel que xml.cdata ==IP_ADDRESS_OF_DEVICE
- Après avoir appliqué ce filtre, vous pouvez voir que la réponse va passer de l'adresse IP réelle du périphérique à une adresse IP différente.
Comme l'illustre cette image, l'adresse IP réelle du périphérique est x.x.x.174 ; Cependant, plus tard, cette adresse IP passe à x.x.x.145

En raison de la modification de cette adresse IP, le TMS vérifie que l'adresse IP du périphérique envoyée dans xstatus n'est pas la même que l'adresse IP dans l'en-tête IP et, par conséquent, il change le périphérique en Derrière l'état du pare-feu.
Solution
Pour résoudre ce problème, vous devez vous assurer qu'aucun périphérique du réseau entre le point de terminaison et TMS ne change l'adresse IP source dans l'en-tête IP, ce qui fait que l'adresse IP source dans l'en-tête IP est différente de l'adresse IP réelle du point de terminaison.