<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FFAQ-VoIP_07.2022</id>
	<title>UTM/FAQ-VoIP 07.2022 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FFAQ-VoIP_07.2022"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/FAQ-VoIP_07.2022&amp;action=history"/>
	<updated>2026-04-22T04:49:47Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/FAQ-VoIP_07.2022&amp;diff=91717&amp;oldid=prev</id>
		<title>Lauritzl: Textersetzung - „sptable2 spezial“ durch „sptable2 Paketfilter“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/FAQ-VoIP_07.2022&amp;diff=91717&amp;oldid=prev"/>
		<updated>2024-05-29T09:50:56Z</updated>

		<summary type="html">&lt;p&gt;Textersetzung - „sptable2 spezial“ durch „sptable2 Paketfilter“&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 29. Mai 2024, 11:50 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l289&quot;&gt;Zeile 289:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 289:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&quot;sptable2 &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;spezial &lt;/del&gt;pd5 tr--bc__white zh1&quot;&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&quot;sptable2 &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Paketfilter &lt;/ins&gt;pd5 tr--bc__white zh1&quot;&amp;lt;br&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|- class=&amp;quot;bold small no1cell&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;|- class=&amp;quot;bold small no1cell&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| class=&amp;quot;Leerzeile bc__default normal fs-initial&amp;quot; rowspan=&amp;quot;3&amp;quot;|  {{#var:Portfilter Regel ohne sip Helper--desc}} ||  || &amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Quelle}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Ziel}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Dienst}} || style=&amp;quot;min-width:6em;&amp;quot;| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style=&amp;quot;min-width:5em;&amp;quot;|&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;| class=&amp;quot;Leerzeile bc__default normal fs-initial&amp;quot; rowspan=&amp;quot;3&amp;quot;|  {{#var:Portfilter Regel ohne sip Helper--desc}} ||  || &amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Quelle}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Ziel}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Dienst}} || style=&amp;quot;min-width:6em;&amp;quot;| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style=&amp;quot;min-width:5em;&amp;quot;|&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key wiki2:diff:1.41:old-89452:rev-91717:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/FAQ-VoIP_07.2022&amp;diff=89452&amp;oldid=prev</id>
		<title>Lauritzl: Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/FAQ-VoIP|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| UTM zwischen VoIP-Client und VoIP-Server  		| UTM between VoIP client and VoIP server }} {{var	| head 		| Einstellungen in der UTM-Firewall für VoIP-Geräte, wenn die UTM zwischen dem VoIP-Server und den VoIP-Clients liegt. 		| Settings in the UTM firewall for VoIP devices when the UTM is located between the VoIP server and the VoIP clients.…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/FAQ-VoIP_07.2022&amp;diff=89452&amp;oldid=prev"/>
		<updated>2024-01-29T16:42:43Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „{{Archivhinweis|UTM/FAQ-VoIP|pre=12.6.0}} {{Set_lang}}  {{#vardefine:headerIcon|spicon-utm}}  {{var	| display 		| UTM zwischen VoIP-Client und VoIP-Server  		| UTM between VoIP client and VoIP server }} {{var	| head 		| Einstellungen in der UTM-Firewall für VoIP-Geräte, wenn die UTM zwischen dem VoIP-Server und den VoIP-Clients liegt. 		| Settings in the UTM firewall for VoIP devices when the UTM is located between the VoIP server and the VoIP clients.…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/FAQ-VoIP|pre=12.6.0}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| UTM zwischen VoIP-Client und VoIP-Server &lt;br /&gt;
		| UTM between VoIP client and VoIP server }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Einstellungen in der UTM-Firewall für VoIP-Geräte, wenn die UTM zwischen dem VoIP-Server und den VoIP-Clients liegt.&lt;br /&gt;
		| Settings in the UTM firewall for VoIP devices when the UTM is located between the VoIP server and the VoIP clients. }}&lt;br /&gt;
{{var	| Portfilter--Bild&lt;br /&gt;
		| UTM v12.2.3 Portfilter VoIP-Regel.png&lt;br /&gt;
		| UTM v12.2.3 Portfilter VoIP-Regel-en.png }}&lt;br /&gt;
{{var	| Portfilter--cap&lt;br /&gt;
		| Portfilter-Regel für VoIP&lt;br /&gt;
		| Port filter rule for VoIP }}&lt;br /&gt;
{{var	| voip--desc&lt;br /&gt;
		| Wenn zwischen VoIP-Endgeräten und einem VoIP-Server eine UTM steht, ist es notwendig, eine zusätzliche Portfilter-Regel anzulegen, die VoIP mit NAT freischaltet.&amp;lt;br&amp;gt;Der Verbindungsaufbau erfolgt über SIP, das Gerät meldet sich mit seiner lokalen IP am VoIP-Server an. Die Sprachpakete selbst werden dann aber über rtp auf anderen Ports gesendet. Um nun den VoIP-Client und gleichzeitig die bei Verbindungsaufbau übermittelten rtp-Ports  im lokalen Netz von außen - in diesem Fall für den VoIP-Server erreichbar zu machen ist es notwendig eine Portfilter-Regel dafür anzulegen:&lt;br /&gt;
		| If there is a UTM between VoIP end devices and a VoIP server, it is necessary to create an additional port filter rule that enables VoIP with NAT.&amp;lt;br&amp;gt;The connection is established via SIP, the device logs on to the VoIP server with its local IP. The voice packets themselves are then sent via rtp on other ports. In order to make the VoIP client and the rtp ports in the local network available from outside - in this case accessible for the VoIP server - it is necessary to create a port filter rule for this: }}&lt;br /&gt;
{{var	| add_rule&lt;br /&gt;
		| Regel hinzufügen&lt;br /&gt;
		| Add Rule }}&lt;br /&gt;
{{var	| action| Aktion&lt;br /&gt;
		| Action }}&lt;br /&gt;
{{var	| source&lt;br /&gt;
		| Quelle&lt;br /&gt;
		| Source }}&lt;br /&gt;
{{var	| source--desc&lt;br /&gt;
		| Es sollte eine geeignete Gruppe definiert werden. Z.B.: &amp;#039;&amp;#039;Telefone und Workstations&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;VoIP-clients&amp;#039;&amp;#039;&lt;br /&gt;
		| An appropriate group should be defined. For example: &amp;#039;&amp;#039;Phones and workstations&amp;#039;&amp;#039; or &amp;#039;&amp;#039;VoIP-devices&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| source-kein internal--Hinweis&lt;br /&gt;
		| &amp;#039;&amp;#039;Internal Network&amp;#039;&amp;#039; erlaubt &amp;#039;&amp;#039;allen&amp;#039;&amp;#039; Netzwerkgeräten VoIP!&lt;br /&gt;
		| &amp;#039;&amp;#039;Internal Network&amp;#039;&amp;#039; allows &amp;#039;&amp;#039;all&amp;#039;&amp;#039; network devices VoIP! }}&lt;br /&gt;
{{var	| source-Netzwerksicherheit--Hinweis&lt;br /&gt;
		| Aus Gründen der Netzwerk-Sicherheit sollte Geräten, die kein VoIP benötigen (z.B.  Druckern oder IoT-Geräten) auch kein VoIP erlaubt werden.&lt;br /&gt;
		| For reasons of network security, devices that do not require VoIP (e.g. printers or IoT devices) should not be allowed VoIP either. }}&lt;br /&gt;
{{var	| dest&lt;br /&gt;
		| Ziel&lt;br /&gt;
		| Destination }}&lt;br /&gt;
{{var	| service&lt;br /&gt;
		| Dienst&lt;br /&gt;
		| Service }}&lt;br /&gt;
{{var	| service--desc&lt;br /&gt;
		| Dienstgruppe VoIP: Schaltet folgende Ports frei: &lt;br /&gt;
		| VoIP service group: Enables the following ports: }}&lt;br /&gt;
{{var	| nat&lt;br /&gt;
		| NAT&lt;br /&gt;
		| NAT }}&lt;br /&gt;
{{var	| type&lt;br /&gt;
		| TYP&lt;br /&gt;
		| Type }}&lt;br /&gt;
{{var	| netobject&lt;br /&gt;
		| Netzwerkobjekt&lt;br /&gt;
		| Network object }}&lt;br /&gt;
{{var	| kmod&lt;br /&gt;
		| Zusätzlich &amp;#039;&amp;#039;&amp;#039;kann&amp;#039;&amp;#039;&amp;#039; es notwendig sein folgende Befehle im CLI auszuführen:&lt;br /&gt;
		| Additionally, it &amp;#039;&amp;#039;&amp;#039;may be&amp;#039;&amp;#039;&amp;#039; necessary to execute the following commands in the CLI: }}&lt;br /&gt;
{{var	| kmod_desc&lt;br /&gt;
		| &lt;br /&gt;
 debug kmod load module nf_nat_sip&lt;br /&gt;
 debug kmod load module nf_nat_h323&lt;br /&gt;
 debug kmod load module nf_conntrack_sip&lt;br /&gt;
 debug kmod load module nf_conntrack_h323 &lt;br /&gt;
&lt;br /&gt;
Anschließend als root-user per ssh den Befehl&lt;br /&gt;
 conntrack -F &lt;br /&gt;
mehrmals ausführen&lt;br /&gt;
		| &lt;br /&gt;
 debug kmod load module nf_nat_sip&lt;br /&gt;
 debug kmod load module nf_nat_h323&lt;br /&gt;
 debug kmod load module nf_conntrack_sip&lt;br /&gt;
 debug kmod load module nf_conntrack_h323 &lt;br /&gt;
&lt;br /&gt;
Then as root-user via ssh execute the command&lt;br /&gt;
 conntrack -F &lt;br /&gt;
run several times }}&lt;br /&gt;
{{var	| neu--Slip-Stream-Hinweis&lt;br /&gt;
		| Hinweis zur Vermeidung von Slipstreaming Angriffen&lt;br /&gt;
		| Note on avoiding slipstreaming attacks }}&lt;br /&gt;
{{var	| kmod_desc--Hinweis&lt;br /&gt;
		| In diesem Falle ist der Rechner, der die Verbindung initiiert in Verbindung mit der oben genannten Portfilter Regel für Slipstreaming Angriffe verwundbar.&amp;lt;br&amp;gt;Das Netzwerkobjekt für das Ziel sollte hier auf die Telefonanlage begrenzt werden, um das Risiko zu reduzieren.&lt;br /&gt;
		| In this case, the device initiating the connection in conjunction with the port filter rule shown above is vulnerable to slipstreaming attacks.&amp;lt;br&amp;gt;The network object for the destination should be limited to the PBX here to avoid the risk. }}&lt;br /&gt;
{{var	| Allgemein&lt;br /&gt;
		| Allgemein&lt;br /&gt;
		| General }}&lt;br /&gt;
{{var	| SIP-Port--Hinweis&lt;br /&gt;
		| Der vordefinierte &amp;lt;u&amp;gt;Dienst&amp;lt;/u&amp;gt; &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; (enthalten in der Portfiltergruppe &amp;#039;&amp;#039;voip&amp;#039;&amp;#039;) hat den &amp;lt;u&amp;gt;Protokolltyp&amp;lt;/u&amp;gt; &amp;#039;&amp;#039;sip&amp;#039;&amp;#039;, welcher die Application Layer Gateway (ALG) Module lädt.&lt;br /&gt;
		| The predefined &amp;lt;u&amp;gt;service&amp;lt;/u&amp;gt; &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; (contained in the port filter group &amp;#039;&amp;#039;voip&amp;#039;&amp;#039;) has the &amp;lt;u&amp;gt;protocol type&amp;lt;/u&amp;gt; &amp;#039;&amp;#039;sip&amp;#039;&amp;#039;, which loads the Application Layer Gateway (ALG) modules. }}&lt;br /&gt;
{{var	| SIP-Port--desc&lt;br /&gt;
		| Protokolltyp &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; &lt;br /&gt;
		| protocol type &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| SIP-Port--info&lt;br /&gt;
		| Der Protokolltyp &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; lädt die Application Layer Gateway Module (ALG)&lt;br /&gt;
		| The protocol type &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; loads the Application Layer Gateway modules (ALG) }}&lt;br /&gt;
{{var	| Ziel--desc&lt;br /&gt;
		| VoIP-Verbindungen mit entsprechend geöffneten Ports sollten ausschließlich zum VOIP-Server möglich sein.&lt;br /&gt;
		| VoIP connections with the corresponding open ports should only be available to the VOIP server. }}&lt;br /&gt;
{{var	| Ausgangslage&lt;br /&gt;
		| Ausgangslage&lt;br /&gt;
		| Starting point }}&lt;br /&gt;
{{var	| Portfilter Regel&lt;br /&gt;
		| Portfilter Regel&lt;br /&gt;
		| Port filter rule }}&lt;br /&gt;
{{var	| VoIP ohne SIP Helper&lt;br /&gt;
		| VoIP ohne SIP Helper&lt;br /&gt;
		| VoIP without SIP Helper }}&lt;br /&gt;
{{var	| VoIP ohne SIP Helper--desc&lt;br /&gt;
		| Soll VoIP ohne die sip-Helper und damit ohne ALG durchgeführt werden, muss eine neuer Dienst angelegt werden, der den Port 5060 UDP ohne den Protokolltyp &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; verwendet.&amp;lt;br&amp;gt;{{Menu|Firewall|Portfilter|Dienste|Objekt hinzufügen|+}}&lt;br /&gt;
		| If VoIP is to be performed without the sip helper and thus without ALG, a new service must be created that uses port 5060 UDP without the protocol type &amp;#039;&amp;#039;sip&amp;#039;&amp;#039;.&amp;lt;br&amp;gt;{{Menu|Firewall|Portfilter|Services|Add object|+}} }}&lt;br /&gt;
{{var	| Name&lt;br /&gt;
		| Name:&lt;br /&gt;
		| Name: }}&lt;br /&gt;
{{var	| Name--val&lt;br /&gt;
		| udp 5060 ohne Typ&lt;br /&gt;
		| udp 5060 without type }}&lt;br /&gt;
{{var	| Name--desc&lt;br /&gt;
		| Aussagekräftiger Name&lt;br /&gt;
		| Prominent name }}&lt;br /&gt;
{{var	| Protokoll&lt;br /&gt;
		| Protokoll:&lt;br /&gt;
		| Protocol: }}&lt;br /&gt;
{{var	| Protokolltyp&lt;br /&gt;
		| Protokolltyp:&lt;br /&gt;
		| Protocol type: }}&lt;br /&gt;
{{var	| Protokolltyp--desc&lt;br /&gt;
		| Frei lassen!&lt;br /&gt;
		| Leave blank! }}&lt;br /&gt;
{{var	| Zielport Typ&lt;br /&gt;
		| Zielport Typ:&lt;br /&gt;
		| Destination port type: }}&lt;br /&gt;
{{var	| Zielport Typ--val&lt;br /&gt;
		| Einzelner Port&lt;br /&gt;
		| Single port }}&lt;br /&gt;
{{var	| Zielport Typ--desc&lt;br /&gt;
		| Nur ein Port wird benötigt&lt;br /&gt;
		| Only one port is needed }}&lt;br /&gt;
{{var	| Zielport&lt;br /&gt;
		| Zielport:&lt;br /&gt;
		| Destination port: }}&lt;br /&gt;
{{var	| Zielport--desc&lt;br /&gt;
		| Zielport für sip über udp ist 5060&lt;br /&gt;
		| Destination port for sip via udp is 5060 }}&lt;br /&gt;
{{var	| Quellport Typ&lt;br /&gt;
		| Quellport Typ:&lt;br /&gt;
		| Source port type: }}&lt;br /&gt;
{{var	| Quellport Typ--val&lt;br /&gt;
		| Alle&lt;br /&gt;
		| All }}&lt;br /&gt;
{{var	| Quellport Typ--desc&lt;br /&gt;
		| Die Clients können über verschiedene Ports die Verbindung aufbauen {{f| Na, ob das so stimmt?}}&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Speichern&lt;br /&gt;
		| Speichern&lt;br /&gt;
		| Save }}&lt;br /&gt;
{{var	| Speichern--desc&lt;br /&gt;
		| Anlegen des Dienstes&lt;br /&gt;
		| Create the service }}&lt;br /&gt;
{{var	| Dienst anlegen&lt;br /&gt;
		| Dienst anlegen&lt;br /&gt;
		| Create service }}&lt;br /&gt;
{{var	| Dienst anlegen--Bild&lt;br /&gt;
		| UTM v12.2.3 Portfilter VoIP-Dienst.png&lt;br /&gt;
		| UTM v12.2.3 Portfilter VoIP-Dienst-en.png }}&lt;br /&gt;
{{var	| Dienst anlegen--cap&lt;br /&gt;
		| Neuer Dienst&lt;br /&gt;
		| New service }}&lt;br /&gt;
{{var	| Dienstgruppe anlegen&lt;br /&gt;
		| Dienstgruppe anlegen&lt;br /&gt;
		| Create service group }}&lt;br /&gt;
{{var	| Dienstgruppe anlegen--desc&lt;br /&gt;
		| Anschließend sollte unter {{KastenGrau|Dienstgruppen}} mit {{Button|Gruppe hinzufügen|Add folder}} eine neue Gruppe angelegt werden:&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
Gruppe (Name z.B.: voip ohne ALG) mit dem neu angelegten Dienst {{ic|udp 5060 ohne Typ|icon=udp|class=mw11}} und dem Dienst {{ic|rtp|icon=udp|class=mw11}} erstellt werden. --&amp;gt;&lt;br /&gt;
		| Subsequently, a new group should be created under {{KastenGrau|Service groups}} with {{Button|Add group|Add folder}}: }}&lt;br /&gt;
{{var	| Portfilter Regel ohne sip Helper--desc&lt;br /&gt;
		| Zuletzt wird eine Portfilter Regel wie oben erstellt, die als Dienst nun aber die neue Dienstgruppe enthält.&lt;br /&gt;
		| Finally, a port filter rule is created as described above, but now containing the new service group as the service. }}&lt;br /&gt;
{{var	| Dienste-Gruppe--val&lt;br /&gt;
		| voip ohne ALG&lt;br /&gt;
		| voip without ALG }}&lt;br /&gt;
{{var	| Kein laden per CLI&lt;br /&gt;
		| Ein laden oder entladen der sip-Helper Module per CLI ist nicht mehr erforderlich&lt;br /&gt;
		| There is no longer a need to load or unload the sip-Helper modules via CLI }}&lt;br /&gt;
{{var	| Quelle | Quelle 	| Source }}&lt;br /&gt;
{{var	| Ziel	 | Ziel		| Target }}&lt;br /&gt;
{{var	| Dienst | Dienst	| Service }}&lt;br /&gt;
{{var	| Aktion | Aktion	| Action }}&lt;br /&gt;
{{var	| Aktiv	 | Aktiv	| Active }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Name-Dienstgruppe--val&lt;br /&gt;
		| voip ohne ALG&lt;br /&gt;
		| voip without ALG }}&lt;br /&gt;
{{var	| Dienste&lt;br /&gt;
		| Dienste:&lt;br /&gt;
		| Services: }}&lt;br /&gt;
{{var	| Dienste--desc&lt;br /&gt;
		| Der soeben neu angelegte Dienst für &amp;#039;&amp;#039;udp (Port 5060)&amp;#039;&amp;#039; und der Dienst &amp;#039;&amp;#039;rtp (ports 7070-7089)&amp;#039;&amp;#039; müssen enthalten sein&lt;br /&gt;
		| The newly created service for &amp;#039;&amp;#039;udp (port 5060)&amp;#039;&amp;#039; and the service &amp;#039;&amp;#039;rtp (ports 7070-7089)&amp;#039;&amp;#039; must be included }}&lt;br /&gt;
{{var	| Zielports&lt;br /&gt;
		| Zielports:&lt;br /&gt;
		| Destination ports: }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;{{Select_lang}}{{TOC2|limit=1}}&lt;br /&gt;
{{Header| 07.2022 |&lt;br /&gt;
* {{#var:neu--Slip-Stream-Hinweis}}&lt;br /&gt;
|[[UTM/FAQ-VoIP_v11.8 | 11.8]]&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Ausgangslage}} ===&lt;br /&gt;
{{ pt3 | {{#var:Portfilter--Bild}} | hochkant=3 | {{#var:Portfilter--cap}} }}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:voip--desc|Wenn zwischen VoIP-Endgeräten und einem VoIP-Server eine UTM steht, ist es notwendig, eine zusätzliche Portfilter-Regel anzulegen, die VoIP mit NAT freischaltet.&amp;lt;br&amp;gt;&lt;br /&gt;
Der Verbindungsaufbau erfolgt über SIP, das Gerät meldet sich mit seiner lokalen IP am VoIP-Server an. Die Sprachpakete selbst werden dann aber über rtp auf anderen Ports gesendet. Um nun den VoIP-Client und gleichzeitig die bei Verbindungsaufbau übermittelten rtp-Ports  im lokalen Netz von außen - in diesem Fall für den VoIP-Server erreichbar zu machen ist es notwendig eine Portfilter-Regel dafür anzulegen:}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Portfilter Regel}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{ Menu | Firewall | Portfilter | Portfilter | {{#var:add_rule|Regel hinzufügen}} | +}}&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 Einrücken&amp;quot;&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{Kasten|{{#var:Allgemein}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:source|Quelle}} }} || {{ic| voip-clients|dr|icon=netgroup|class=mw13}} ||  {{#var:source--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:source-kein internal--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:source-Netzwerksicherheit--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{ b |  {{#var:dest|Ziel}} }} || {{ic| voip-server|dr|icon=host|class=mw13}} || {{#var:Ziel--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:service|Dienst}} }} || {{ic| voip|dr|icon=dienste|class=mw13 }} || {{#var:service--desc|Dienstgruppe VoIP: Schaltet folgende Ports frei: }}&lt;br /&gt;
* SIP: UDP Port 5060 {{#var:SIP-Port--desc}} {{info|{{#var:SIP-Port--info}} }}&lt;br /&gt;
* rtp: UDP Port 7070-7089&lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:action|Aktion}} }} || {{ Button | Stateless | dr |class=mw13}} ||&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{ Kasten | {{#var:nat|NAT}} }} &lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:type|TYP}} }} || {{ Button | HIDENAT |dr|class=mw13}} ||&lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:netobject|Netzwerkobjekt}} }} || {{ ic | external-interface | dr | icon=interface|class=mw13}} || &lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== {{#var:VoIP ohne SIP Helper}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:SIP-Port--Hinweis}}&lt;br /&gt;
&lt;br /&gt;
{{#var:VoIP ohne SIP Helper--desc}}&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Dienst anlegen}} ====&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;8&amp;quot; | {{Bild |  {{#var:Dienst anlegen--Bild}}|{{#var:Dienst anlegen--cap}} |class=width75}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Name}} }} || {{ic| {{#var:Name--val}}|class=mw13}} || {{#var:Name--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Protokoll}} }} || {{Button|udp|dr|class=mw13}} ||&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Protokolltyp}} }} || {{button| |dr|class=mw13}} || {{#var:Protokolltyp--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Zielport Typ}} }} || {{Button|{{#var:Zielport Typ--val}}|blau}} || {{#var:Zielport Typ--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Zielport}} }} || {{ic|5060|c|class=mw13}} || {{#var:Zielport--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| class=mw8 | {{b|{{#var:Quellport Typ}} }} || {{Button| {{#var:Quellport Typ--val}}|blau }} || {{#var:Quellport Typ--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; | {{Button|{{#var:Speichern}} }} || {{#var:Speichern--desc}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Dienstgruppe anlegen}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Dienstgruppe anlegen--desc}}&amp;lt;br&amp;gt;&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5&amp;quot;&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Name}} }} || {{ic| {{#var:Name-Dienstgruppe--val}} }} || {{#var:Name--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Dienste}} }} || {{ic| {{cb|{{spc|udp|o|{{#var:Name--val}} {{#var:Zielports}}5060}}|-|class=max-content}}&amp;lt;br&amp;gt; {{cb|{{spc|udp|o|rtp {{#var:Zielports}} 7070:7089}}|-}}|cb|class=max-content}} || {{#var:Dienste--desc}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Portfilter Regel}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 spezial pd5 tr--bc__white zh1&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
|- class=&amp;quot;bold small no1cell&amp;quot;&lt;br /&gt;
| class=&amp;quot;Leerzeile bc__default normal fs-initial&amp;quot; rowspan=&amp;quot;3&amp;quot;|  {{#var:Portfilter Regel ohne sip Helper--desc}} ||  || &amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Quelle}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Ziel}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Dienst}} || style=&amp;quot;min-width:6em;&amp;quot;| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style=&amp;quot;min-width:5em;&amp;quot;|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{spc|drag|o|-}} || 24 || {{spc|netgroup|o|-}} voip-clients || {{spc|host|o|-}} voip-server || {{spc|dienste|o|-}} {{#var:Dienste-Gruppe--val}} ||  {{Kasten|HN|blau}} || {{Kasten|Stateless|grau|icon=info}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| class=bc__default |&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{#var:Kein laden per CLI}}&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{{#var:kmod}}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:kmod_desc}}&lt;br /&gt;
&lt;br /&gt;
{{Hinweis| !! {{#var:kmod_desc--Hinweis}} }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>