<br><br><div class="gmail_quote">On Fri, May 8, 2009 at 3:45 PM, Jeff LaCoursiere <span dir="ltr">&lt;<a href="mailto:jeff@jeff.net">jeff@jeff.net</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

<div class="im"><br>
On Fri, 8 May 2009, Aurimas Skirgaila wrote:<br>
<br>
&gt; Despite the VPN overhead, running VOIP through VPN is good idea because VPN<br>
&gt; reorders encapsulated UDP packets in correct order. Security matters as<br>
&gt; well.<br>
<br>
</div>Reorders?  How so?  I think it will maintain the order, only if they have<br>
arrived in the &quot;correct&quot; order.</blockquote><div><br></div><div>UDP doesn&#39;t guarantee that over long way packets arrive in correct order, while TCP based VPN would sort them correctly ;) well, I&#39;m not sure if all kinds of VPN are SSL/TCP based.</div>

<div>The author mentioned remote offices so this might be useful for him.</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><br>
<div class="im"><br>
&gt;<br>
&gt; I&#39;d suggest to route VNC packets rather over internet than VPN (so do I), as<br>
&gt; VPN usually has the highest priority.<br>
&gt;<br>
<br>
</div>Unless QoS is implemented packets are first come first served.  There is<br>
no &quot;usually has the highest priority&quot;.  Routing one over the Internet<br>
versus over the VPN won&#39;t change that priority.<br>
<div><div></div><div class="h5"></div></div></blockquote><div><br></div><div>ok.  probably I&#39;ve misread somewhere about switches which QoS enabled is by default. By the way we do ask our ISP to prioritize VPN packets and they do.</div>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;"><div><div class="h5"><br>
j<br>
<br>
&gt; On Thu, May 7, 2009 at 11:33 PM, Roberto Piola &lt;<a href="mailto:roberto.piola@visiant.it">roberto.piola@visiant.it</a>&gt;wrote:<br>
&gt;<br>
&gt;&gt; I do not have examples, but if you are using the 1700 series router in<br>
&gt;&gt; order to originate the ipsec vpn, you may use command  qos pre-classify<br>
&gt;&gt; (please search for it on <a href="http://cco.cisco.com" target="_blank">cco.cisco.com</a>)<br>
&gt;&gt;<br>
&gt;&gt; On Thu, May 7, 2009 at 9:54 PM, Brent Davidson &lt;<br>
&gt;&gt; <a href="mailto:brent@texascountrytitle.com">brent@texascountrytitle.com</a>&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt;&gt; I&#39;ve got multiple satellite office all linked back to the main office<br>
&gt;&gt;&gt; via VPN.  Each office has their own asterisk server which registers back<br>
&gt;&gt;&gt; to the main office&#39;s Asterisk server.  Each office also has a 1Mb<br>
&gt;&gt;&gt; downstream / 384k - 768k upstream connection.  The branches are using<br>
&gt;&gt;&gt; Speex for their connections back to the main office.  The issue I&#39;m<br>
&gt;&gt;&gt; having is that there are times that I need to VNC in to machines at the<br>
&gt;&gt;&gt; various offices for tech support while the user is also on the phone.<br>
&gt;&gt;&gt; Unfortunately the VNC connection apparently takes priority and makes it<br>
&gt;&gt;&gt; impossible for me to understand anything the person on the phone is<br>
&gt;&gt;&gt; saying, although they can still hear me fine.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Our Main office uses a Cisco PIX 506 for the main firewall and VPN<br>
&gt;&gt;&gt; concentrator.  Each branch office used a Cisco 1700 series router with<br>
&gt;&gt;&gt; IPSec enabled in the IOS.  Is there any sort of QoS I can turn on on the<br>
&gt;&gt;&gt; main router or the branch routers to make sure the voice quality takes<br>
&gt;&gt;&gt; precedence over the VNC?  (Any example configs would be greatly<br>
&gt;&gt;&gt; appreciated)<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Would I be better off routing the voice packets over the internet rather<br>
&gt;&gt;&gt; than the VPN, and could I safely do that without exposing the asterisk<br>
&gt;&gt;&gt; boxes to unnecessary security risks?  (At present all of our asterisk<br>
&gt;&gt;&gt; boxes are behind the firewalls and only talk to each other over the<br>
&gt;&gt;&gt; VPN.  All PSTN connection is done through TDM boards so they have no<br>
&gt;&gt;&gt; direct exposure to the internet.)<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; -- Bandwidth and Colocation Provided by <a href="http://www.api-digital.com" target="_blank">http://www.api-digital.com</a> --<br>
&gt;&gt;<br>
&gt;&gt; asterisk-users mailing list<br>
&gt;&gt; To UNSUBSCRIBE or update options visit:<br>
&gt;&gt;   <a href="http://lists.digium.com/mailman/listinfo/asterisk-users" target="_blank">http://lists.digium.com/mailman/listinfo/asterisk-users</a><br>
&gt;&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; --<br>
&gt; Mvh,<br>
&gt; Aurimas Skirgaila<br>
&gt;<br>
<br>
_______________________________________________<br>
-- Bandwidth and Colocation Provided by <a href="http://www.api-digital.com" target="_blank">http://www.api-digital.com</a> --<br>
<br>
asterisk-users mailing list<br>
To UNSUBSCRIBE or update options visit:<br>
   <a href="http://lists.digium.com/mailman/listinfo/asterisk-users" target="_blank">http://lists.digium.com/mailman/listinfo/asterisk-users</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Mvh,<br>Aurimas Skirgaila<br>