Cisco Cisco TelePresence Video Communication Server Expressway

Page of 56
Ensure that the Maximum Session Bit Rate for Video Calls between and within regions (System > Region 
Information > Region
) is set to a suitable upper limit for your system, for example 6000 kbps.
Endpoints Cannot Register to Unified CM
Endpoints may fail to register for various reasons:
 
Endpoints may not be able to register to Unified CM if there is also a SIP trunk  configured between   Unified CM 
and  VCS Control. If a SIP trunk is configured, you must ensure that it uses a different listening port on Unified 
CM from that used for SIP line registrations to Unified CM. See 
 for more information.
 
Secure registrations may fail ('Failed to establish SSL connection' messages) if the server certificate on the 
VCS Control does not contain in its Subject Alternate Name list, the names of all of the Phone Security 
Profiles in Unified CM that are configured for encrypted TLS and are used for devices requiring remote access. 
Note that these names — in both Unified CM and in the VCS's certificate — must be in FQDN format.
IM and Presence Service Realm Changes
Provisioning failures can occur when the IM and Presence Service realm has changed and the realm data on the VCS 
Control has not been updated.
For example, this could happen if the address of an IM and Presence Service node has changed, or if a new peer has 
been added to an IM and Presence Service cluster.
The diagnostic log may contain an INFO message like "
Failed to query auth component for SASL mechanisms
because the VCS Control cannot find the realm. 
Go to Configuration > Unified Communications > IM and Presence Service nodes and click Refresh servers and 
then save the updated configuration. If the provisioning failures persist, verify the IM and Presence Service nodes 
configuration and refresh again.
No Voicemail Service ("403 Forbidden" Response)
Ensure that the Cisco Unity Connection (CUC) hostname is included on the HTTP server allow list on the VCS Control.
"403 Forbidden" Responses for Any Service Requests
Services may fail ("403 Forbidden" responses) if the VCS Control and VCS Expressway are not synchronized to a 
reliable NTP server. Ensure that all VCS systems are synchronized to a reliable NTP service.
Client HTTPS Requests are Dropped by VCS
This can be caused by the automated intrusion protection feature on the VCS Expressway if it detects repeated 
invalid attempts (404 errors) from a client IP address to access resources through the HTTP proxy.
To prevent the client address from being blocked, ensure that the HTTP proxy resource access failure category 
(System > Protection > Automated detection > Configuration) is disabled.
Unable to Configure IM&P Servers for Remote Access
'Failed: <address> is not a IM and Presence Server'
This error can occur when trying to configure the IM&P servers used for remote access (via Configuration > Unified 
Communications > IM and Presence servers
).
It is due to missing CA certificates on the IM&P servers  and applies to systems running 9.1.1. More information and 
the recommended solution is described in 
.
53
Mobile and Remote Access Through Cisco Video Communication Server Deployment Guide
Appendix 1:  Troubleshooting