Zone Based Firewall - это фаервол, разработанный для Cisco ISR.
К сожалению ZBF далеко не лучшее изобретение цыски.
Неинтуитивен, невозможность перемещения правил. Ну и конечно глюки.
Один из его глюков - его неумение нормально инспектить SIP.
Чаще всего в логах имеем сообщение:
%AIC-4-SIP_PROTOCOL_VIOLATION: SIP protocol violation (Invalid Transaction) - dropping udp session _ip_:5060 _ip_:5060 on zone-pair _name_
Победить это можно двумя способами.
Первое, что надо сделать - обновить прошивку, далее: