<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FFAQ-VoIP_v12.6</id>
	<title>UTM/FAQ-VoIP v12.6 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FFAQ-VoIP_v12.6"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/FAQ-VoIP_v12.6&amp;action=history"/>
	<updated>2026-05-28T12:43:54Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/FAQ-VoIP_v12.6&amp;diff=98644&amp;oldid=prev</id>
		<title>Lauritzl: 1 Version importiert</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/FAQ-VoIP_v12.6&amp;diff=98644&amp;oldid=prev"/>
		<updated>2025-09-11T15:41:23Z</updated>

		<summary type="html">&lt;p&gt;1 Version importiert&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 11. September 2025, 17:41 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;4&quot; class=&quot;diff-notice&quot; lang=&quot;de&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(kein Unterschied)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff cache key wiki2:diff:1.41:old-98643:rev-98644 --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/FAQ-VoIP_v12.6&amp;diff=98643&amp;oldid=prev</id>
		<title>Lauritzl am 11. September 2025 um 06:51 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/FAQ-VoIP_v12.6&amp;diff=98643&amp;oldid=prev"/>
		<updated>2025-09-11T06:51:58Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Archivhinweis|UTM/FAQ-VoIP|ver=VoIP}}&lt;br /&gt;
{{Set_lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| UTM zwischen VoIP-Client und VoIP-Server &lt;br /&gt;
		| UTM between VoIP client and VoIP server }}&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Einstellungen in der UTM-Firewall für VoIP-Geräte, wenn die UTM zwischen dem VoIP-Server und den VoIP-Clients liegt.&lt;br /&gt;
		| Settings in the UTM firewall for VoIP devices when the UTM is located between the VoIP server and the VoIP clients. }}&lt;br /&gt;
{{var	| Paketfilter--Bild&lt;br /&gt;
		| UTM v12.2.3 Portfilter VoIP-Regel.png&lt;br /&gt;
		| UTM v12.2.3 Portfilter VoIP-Regel-en.png }}&lt;br /&gt;
{{var	| Paketfilter--cap&lt;br /&gt;
		| Paketfilter-Regel für VoIP&lt;br /&gt;
		| Port filter rule for VoIP }}&lt;br /&gt;
{{var	| voip--desc&lt;br /&gt;
		| Wenn zwischen VoIP-Endgeräten und einem VoIP-Server eine UTM steht, ist es notwendig, eine zusätzliche Paketfilter-Regel anzulegen, die VoIP mit NAT freischaltet.&amp;lt;br&amp;gt;Der Verbindungsaufbau erfolgt über SIP, das Gerät meldet sich mit seiner lokalen IP am VoIP-Server an. Die Sprachpakete selbst werden dann aber über rtp auf anderen Ports gesendet.&amp;lt;br&amp;gt;Um nun den VoIP-Client und gleichzeitig die bei Verbindungsaufbau übermittelten rtp-Ports  im lokalen Netz von außen - in diesem Fall für den VoIP-Server erreichbar zu machen ist es notwendig eine Paketfilter-Regel dafür anzulegen.&lt;br /&gt;
		| If there is a UTM between VoIP end devices and a VoIP server, it is necessary to create an additional packet filter rule that enables VoIP with NAT.&amp;lt;br&amp;gt;The connection is established via SIP, the device logs on to the VoIP server with its local IP. The voice packets themselves are then sent via rtp on other ports.&amp;lt;br&amp;gt;In order to make the VoIP client and the rtp ports in the local network available from outside - in this case accessible for the VoIP server - it is necessary to create a packet filter rule for this. }}&lt;br /&gt;
{{var	| Paketfilterrel erstellen--Bild&lt;br /&gt;
		| UTM v12.6 FAQ-VoIP Paketfilterrel erstellen.png&lt;br /&gt;
		| UTM v12.6 FAQ-VoIP Paketfilterrel erstellen-en.png }}&lt;br /&gt;
{{var	| Paketfilterregel hinzufügen&lt;br /&gt;
		| Paketfilterregel hinzufügen&lt;br /&gt;
		| Adding packet filter rule }}&lt;br /&gt;
{{var	| Regel hinzufügen&lt;br /&gt;
		| Regel hinzufügen&lt;br /&gt;
		| Add Rule }}&lt;br /&gt;
{{var	| action| Aktion&lt;br /&gt;
		| Action }}&lt;br /&gt;
{{var	| source&lt;br /&gt;
		| Quelle&lt;br /&gt;
		| Source }}&lt;br /&gt;
{{var	| source--desc&lt;br /&gt;
		| Es sollte eine geeignete Gruppe definiert werden. Z.B.: &amp;#039;&amp;#039;Telefone und Workstations&amp;#039;&amp;#039; oder &amp;#039;&amp;#039;VoIP-clients&amp;#039;&amp;#039;&lt;br /&gt;
		| An appropriate group should be defined. For example: &amp;#039;&amp;#039;Phones and workstations&amp;#039;&amp;#039; or &amp;#039;&amp;#039;VoIP-devices&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| source-kein internal--Hinweis&lt;br /&gt;
		| &amp;#039;&amp;#039;Internal Network&amp;#039;&amp;#039; erlaubt &amp;#039;&amp;#039;allen&amp;#039;&amp;#039; Netzwerkgeräten VoIP!&lt;br /&gt;
		| &amp;#039;&amp;#039;Internal Network&amp;#039;&amp;#039; allows &amp;#039;&amp;#039;all&amp;#039;&amp;#039; network devices VoIP! }}&lt;br /&gt;
{{var	| source-Netzwerksicherheit--Hinweis&lt;br /&gt;
		| Aus Gründen der Netzwerk-Sicherheit sollte Geräten, die kein VoIP benötigen (z.B.  Druckern oder IoT-Geräten) auch kein VoIP erlaubt werden.&lt;br /&gt;
		| For reasons of network security, devices that do not require VoIP (e.g. printers or IoT devices) should not be allowed VoIP either. }}&lt;br /&gt;
{{var	| dest&lt;br /&gt;
		| Ziel&lt;br /&gt;
		| Destination }}&lt;br /&gt;
{{var	| service&lt;br /&gt;
		| Dienst&lt;br /&gt;
		| Service }}&lt;br /&gt;
{{var	| service--desc&lt;br /&gt;
		| Dienstgruppe VoIP: Schaltet folgende Ports frei: &lt;br /&gt;
		| VoIP service group: Enables the following ports: }}&lt;br /&gt;
{{var	| nat&lt;br /&gt;
		| NAT&lt;br /&gt;
		| NAT }}&lt;br /&gt;
{{var	| type&lt;br /&gt;
		| TYP&lt;br /&gt;
		| Type }}&lt;br /&gt;
{{var	| netobject&lt;br /&gt;
		| Netzwerkobjekt&lt;br /&gt;
		| Network object }}&lt;br /&gt;
{{var	| kmod&lt;br /&gt;
		| Zusätzlich &amp;#039;&amp;#039;&amp;#039;kann&amp;#039;&amp;#039;&amp;#039; es notwendig sein folgende Befehle im CLI auszuführen:&lt;br /&gt;
		| Additionally, it &amp;#039;&amp;#039;&amp;#039;may be&amp;#039;&amp;#039;&amp;#039; necessary to execute the following commands in the CLI: }}&lt;br /&gt;
{{var	| kmod_desc&lt;br /&gt;
		| &lt;br /&gt;
 debug kmod load module nf_nat_sip&lt;br /&gt;
 debug kmod load module nf_nat_h323&lt;br /&gt;
 debug kmod load module nf_conntrack_sip&lt;br /&gt;
 debug kmod load module nf_conntrack_h323 &lt;br /&gt;
&lt;br /&gt;
Anschließend als root-user per ssh den Befehl&lt;br /&gt;
 conntrack -F &lt;br /&gt;
mehrmals ausführen&lt;br /&gt;
		| &lt;br /&gt;
 debug kmod load module nf_nat_sip&lt;br /&gt;
 debug kmod load module nf_nat_h323&lt;br /&gt;
 debug kmod load module nf_conntrack_sip&lt;br /&gt;
 debug kmod load module nf_conntrack_h323 &lt;br /&gt;
&lt;br /&gt;
Then as root-user via ssh execute the command&lt;br /&gt;
 conntrack -F &lt;br /&gt;
run several times }}&lt;br /&gt;
{{var	| neu--Slip-Stream-Hinweis&lt;br /&gt;
		| Hinweis zur Vermeidung von Slipstreaming Angriffen&lt;br /&gt;
		| Note on avoiding slipstreaming attacks }}&lt;br /&gt;
{{var	| kmod_desc--Hinweis&lt;br /&gt;
		| In diesem Falle ist der Rechner, der die Verbindung initiiert in Verbindung mit der oben genannten Paketfilter Regel für Slipstreaming Angriffe verwundbar.&amp;lt;br&amp;gt;Das Netzwerkobjekt für das Ziel sollte hier auf die Telefonanlage begrenzt werden, um das Risiko zu reduzieren.&lt;br /&gt;
		| In this case, the device initiating the connection in conjunction with the packet filter rule shown above is vulnerable to slipstreaming attacks.&amp;lt;br&amp;gt;The network object for the destination should be limited to the PBX here to avoid the risk. }}&lt;br /&gt;
{{var	| Allgemein&lt;br /&gt;
		| Allgemein&lt;br /&gt;
		| General }}&lt;br /&gt;
{{var	| SIP-Port--Hinweis&lt;br /&gt;
		| Der vordefinierte &amp;lt;u&amp;gt;Dienst&amp;lt;/u&amp;gt; &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; (enthalten in der Paketfiltergruppe &amp;#039;&amp;#039;voip&amp;#039;&amp;#039;) hat den &amp;lt;u&amp;gt;Protokolltyp&amp;lt;/u&amp;gt; &amp;#039;&amp;#039;sip&amp;#039;&amp;#039;, welcher die Application Layer Gateway (ALG) Module lädt.&lt;br /&gt;
		| The predefined &amp;lt;u&amp;gt;service&amp;lt;/u&amp;gt; &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; (contained in the packet filter group &amp;#039;&amp;#039;voip&amp;#039;&amp;#039;) has the &amp;lt;u&amp;gt;protocol type&amp;lt;/u&amp;gt; &amp;#039;&amp;#039;sip&amp;#039;&amp;#039;, which loads the Application Layer Gateway (ALG) modules. }}&lt;br /&gt;
{{var	| SIP-Port--desc&lt;br /&gt;
		| Protokolltyp &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; &lt;br /&gt;
		| protocol type &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; }}&lt;br /&gt;
{{var	| SIP-Port--info&lt;br /&gt;
		| Der Protokolltyp &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; lädt die Application Layer Gateway Module (ALG)&lt;br /&gt;
		| The protocol type &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; loads the Application Layer Gateway modules (ALG) }}&lt;br /&gt;
{{var	| Ziel--desc&lt;br /&gt;
		| VoIP-Verbindungen mit entsprechend geöffneten Ports sollten ausschließlich zum VOIP-Server möglich sein.&lt;br /&gt;
		| VoIP connections with the corresponding open ports should only be available to the VOIP server. }}&lt;br /&gt;
{{var	| Ausgangslage&lt;br /&gt;
		| Ausgangslage&lt;br /&gt;
		| Starting point }}&lt;br /&gt;
{{var	| Paketfilter Regel&lt;br /&gt;
		| Paketfilter Regel&lt;br /&gt;
		| Packetfilter rule }}&lt;br /&gt;
{{var	| VoIP ohne SIP Helper&lt;br /&gt;
		| VoIP ohne SIP Helper&lt;br /&gt;
		| VoIP without SIP Helper }}&lt;br /&gt;
{{var	| VoIP ohne SIP Helper--desc&lt;br /&gt;
		| Soll VoIP ohne die sip-Helper und damit ohne ALG durchgeführt werden, muss eine neuer Dienst angelegt werden, der den Port 5060 UDP ohne den Protokolltyp &amp;#039;&amp;#039;sip&amp;#039;&amp;#039; verwendet.&amp;lt;br&amp;gt;{{Menu-UTM|Firewall|Dienste||Objekt hinzufügen|+}}&lt;br /&gt;
		| If VoIP is to be performed without the sip helper and thus without ALG, a new service must be created that uses port 5060 UDP without the protocol type &amp;#039;&amp;#039;sip&amp;#039;&amp;#039;.&amp;lt;br&amp;gt;{{Menu|Firewall|Services||Add object|+}} }}&lt;br /&gt;
{{var	| Name&lt;br /&gt;
		| Name:&lt;br /&gt;
		| Name: }}&lt;br /&gt;
{{var	| Name--val&lt;br /&gt;
		| udp 5060 ohne Typ&lt;br /&gt;
		| udp 5060 without type }}&lt;br /&gt;
{{var	| Name--desc&lt;br /&gt;
		| Aussagekräftiger Name&lt;br /&gt;
		| Prominent name }}&lt;br /&gt;
{{var	| Protokoll&lt;br /&gt;
		| Protokoll:&lt;br /&gt;
		| Protocol: }}&lt;br /&gt;
{{var	| Protokolltyp&lt;br /&gt;
		| Protokolltyp:&lt;br /&gt;
		| Protocol type: }}&lt;br /&gt;
{{var	| Protokolltyp--desc&lt;br /&gt;
		| Frei lassen!&lt;br /&gt;
		| Leave blank! }}&lt;br /&gt;
{{var	| Zielport Typ&lt;br /&gt;
		| Zielport Typ:&lt;br /&gt;
		| Destination port type: }}&lt;br /&gt;
{{var	| Einzelner Port&lt;br /&gt;
		| Einzelner Port&lt;br /&gt;
		| Single port }}&lt;br /&gt;
{{var	| Port-Bereich&lt;br /&gt;
		| Port-Bereich&lt;br /&gt;
		| Port range }}&lt;br /&gt;
{{var	| Zielport Typ--desc&lt;br /&gt;
		| Nur ein Port wird benötigt&lt;br /&gt;
		| Only one port is needed }}&lt;br /&gt;
{{var	| Zielport&lt;br /&gt;
		| Zielport:&lt;br /&gt;
		| Destination port: }}&lt;br /&gt;
{{var	| Zielport--desc&lt;br /&gt;
		| Zielport für sip über udp ist 5060&lt;br /&gt;
		| Destination port for sip via udp is 5060 }}&lt;br /&gt;
{{var	| Quellport Typ&lt;br /&gt;
		| Quellport Typ:&lt;br /&gt;
		| Source port type: }}&lt;br /&gt;
{{var	| Quellport Typ--val&lt;br /&gt;
		| Alle&lt;br /&gt;
		| All }}&lt;br /&gt;
{{var	| Quellport Typ--desc&lt;br /&gt;
		| Die Clients können über verschiedene Ports die Verbindung aufbauen &lt;br /&gt;
		| The clients can establish the connection via various ports }}&lt;br /&gt;
{{var	| Speichern und schließen&lt;br /&gt;
		| Speichern und schließen&lt;br /&gt;
		| Save and close }}&lt;br /&gt;
{{var	| Speichern und schließen--desc&lt;br /&gt;
		| Anlegen des Dienstes&lt;br /&gt;
		| Create the service }}&lt;br /&gt;
{{var	| Dienst anlegen&lt;br /&gt;
		| Dienst anlegen&lt;br /&gt;
		| Create service }}&lt;br /&gt;
{{var	| Dienst anlegen--Bild&lt;br /&gt;
		| UTM v12.6 FAQ-VoIP Dienst erstellen.png&lt;br /&gt;
		| UTM v12.6 FAQ-VoIP Dienst erstellen-en.png }}&lt;br /&gt;
{{var	| Dienst anlegen--cap&lt;br /&gt;
		| Neuer Dienst&lt;br /&gt;
		| New service }}&lt;br /&gt;
{{var	| Dienst hinzufügen&lt;br /&gt;
		| Dienst hinzufügen&lt;br /&gt;
		| Add Service Object }}&lt;br /&gt;
{{var	| Dienstgruppe anlegen&lt;br /&gt;
		| Dienstgruppe anlegen&lt;br /&gt;
		| Create service group }}&lt;br /&gt;
{{var	| Dienstgruppe anlegen--desc&lt;br /&gt;
		| Anschließend sollte unter {{KastenGrau|Dienstgruppen}} mit {{Button|Gruppe hinzufügen|Add folder}} eine neue Gruppe angelegt werden:&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
Gruppe (Name z.B.: voip ohne ALG) mit dem neu angelegten Dienst {{ic|udp 5060 ohne Typ|icon=udp|class=mw11}} und dem Dienst {{ic|rtp|icon=udp|class=mw11}} erstellt werden. --&amp;gt;&lt;br /&gt;
		| Subsequently, a new group should be created under {{KastenGrau|Service groups}} with {{Button|Add group|Add folder}}: }}&lt;br /&gt;
{{var	| Paketfilter Regel ohne sip Helper--desc&lt;br /&gt;
		| Zuletzt wird eine Paketfilter Regel wie oben erstellt, die als Dienst nun aber die neue Dienstgruppe enthält.&lt;br /&gt;
		| Finally, a packet filter rule is created as described above, but now containing the new service group as the service. }}&lt;br /&gt;
{{var	| Dienste-Gruppe--val&lt;br /&gt;
		| voip ohne ALG&lt;br /&gt;
		| voip without ALG }}&lt;br /&gt;
{{var	| Kein laden per CLI&lt;br /&gt;
		| Ein laden oder entladen der sip-Helper Module per CLI ist nicht mehr erforderlich&lt;br /&gt;
		| There is no longer a need to load or unload the sip-Helper modules via CLI }}&lt;br /&gt;
{{var	| Quelle | Quelle 	| Source }}&lt;br /&gt;
{{var	| Ziel	 | Ziel		| Target }}&lt;br /&gt;
{{var	| Dienst | Dienst	| Service }}&lt;br /&gt;
{{var	| Aktion | Aktion	| Action }}&lt;br /&gt;
{{var	| Aktiv	 | Aktiv	| Active }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Name-Dienstgruppe--val&lt;br /&gt;
		| voip ohne ALG&lt;br /&gt;
		| voip without ALG }}&lt;br /&gt;
{{var	| Dienste&lt;br /&gt;
		| Dienste:&lt;br /&gt;
		| Services: }}&lt;br /&gt;
{{var	| Dienste--desc&lt;br /&gt;
		| Der soeben neu angelegte Dienst für &amp;#039;&amp;#039;udp (Port 5060)&amp;#039;&amp;#039; und der Dienst &amp;#039;&amp;#039;rtp (ports 7070-7089)&amp;#039;&amp;#039; müssen enthalten sein&lt;br /&gt;
		| The newly created service for &amp;#039;&amp;#039;udp (port 5060)&amp;#039;&amp;#039; and the service &amp;#039;&amp;#039;rtp (ports 7070-7089)&amp;#039;&amp;#039; must be included }}&lt;br /&gt;
{{var	| Zielports&lt;br /&gt;
		| Zielports:&lt;br /&gt;
		| Destination ports: }}&lt;br /&gt;
{{var	| Paketfilter&lt;br /&gt;
		| Paketfilter&lt;br /&gt;
		| Packetfilter }}&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	| &lt;br /&gt;
		| &lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&amp;lt;div class=&amp;quot;new_design&amp;quot;&amp;gt;&amp;lt;/div&amp;gt;{{Select_lang}}{{TOC2|limit=1}}&lt;br /&gt;
{{Header| 12.6.0 |&lt;br /&gt;
* {{#var:neu--rwi}}&lt;br /&gt;
|[[UTM/FAQ-VoIP_07.2022 | 07.2022]]&lt;br /&gt;
[[UTM/FAQ-VoIP_v11.8 | 11.8]]&lt;br /&gt;
|&lt;br /&gt;
}}&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Ausgangslage}} ===&lt;br /&gt;
&amp;lt;!--{{ pt3 | {{#var:Paketfilter--Bild}} | hochkant=3 | {{#var:Paketfilter--cap}} }}--&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;{{#var:voip--desc}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:Paketfilter Regel}} ===&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
| class=noborder colspan=3 | {{Menu-UTM|Firewall|Paketfilter||{{#var:Regel hinzufügen}}|+}}&lt;br /&gt;
|- class=noborder&lt;br /&gt;
| colspan=3 | {{Kasten|{{#var:Allgemein}} }}&lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:source|Quelle}}: }} || {{ic| voip-clients|dr|icon=netgroup|class=mw13}} ||  {{#var:source--desc}}&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:source-kein internal--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__warning&amp;quot;&amp;gt;{{#var:source-Netzwerksicherheit--Hinweis}}&amp;lt;/li&amp;gt;&lt;br /&gt;
| class=Bild rowspan=8 | {{Bild|{{#var:Paketfilterrel erstellen--Bild}}|{{#var:Paketfilterregel hinzufügen}}||{{#var:Regel hinzufügen}}|Firewall|{{#var:Paketfilter}}|icon=fa-save|icon2=fa-floppy-disk-circle-xmark|icon3=fa-close}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ b |  {{#var:dest|Ziel}}: }} || {{ic| voip-server|dr|icon=host|class=mw13}} || {{#var:Ziel--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:service|Dienst}}: }} || {{ic| voip|dr|icon=dienste|class=mw13 }} || {{#var:service--desc|Dienstgruppe VoIP: Schaltet folgende Ports frei: }}&lt;br /&gt;
* SIP: UDP Port 5060 {{#var:SIP-Port--desc}} {{info|{{#var:SIP-Port--info}} }}&lt;br /&gt;
* rtp: UDP Port 7070-7089&lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:action|Aktion}}: }} || {{ Button | Stateless | dr |class=mw13}} ||&lt;br /&gt;
|- class=noborder&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; | {{ Kasten | [ - ] NAT }} &lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:type|TYP}}: }} || {{ Button | HIDENAT |dr|class=mw13}} ||&lt;br /&gt;
|-&lt;br /&gt;
| {{ b | {{#var:netobject|Netzwerkobjekt}}: }} || {{ ic | external-interface | dr | icon=interface|class=mw13}} || &lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
=== {{#var:VoIP ohne SIP Helper}} ===&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:SIP-Port--Hinweis}}&lt;br /&gt;
&lt;br /&gt;
{{#var:VoIP ohne SIP Helper--desc}}&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Dienst anlegen}} ====&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5 zh1 Einrücken&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
| class=&amp;quot;Bild&amp;quot; rowspan=&amp;quot;8&amp;quot; | {{Bild |  {{#var:Dienst anlegen--Bild}}|{{#var:Dienst anlegen--cap}}||{{#var:Dienst hinzufügen}}|Firewall|{{#var:Dienste}}|icon=fa-floppy-disk-circle-xmark|icon2=fa-close}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Name}} }} || {{ic| {{#var:Name--val}}|class=available}} || {{#var:Name--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Protokoll}} }} || {{Button|udp|dr|class=available}} ||&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Protokolltyp}} }} || {{Button| |dr|class=mw16}} || &amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;{{#var:Protokolltyp--desc}}&amp;lt;/li&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Zielport Typ}} }} || {{Button|{{#var:Einzelner Port}}|class=aktiv}}{{Button|{{#var:Port-Bereich}} }} || {{#var:Zielport Typ--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Zielport}} }} || {{ic|5060|c|class=available}} || {{#var:Zielport--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| class=mw8 | {{b|{{#var:Quellport Typ}} }} || {{Button| {{#var:Quellport Typ--val}}|class=aktiv}}{{Button|{{#var:Einzelner Port}} }}{{Button|{{#var:Port-Bereich}} }} || {{#var:Quellport Typ--desc}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; | {{Button-dialog||fa-floppy-disk-circle-xmark|hover={{#var:Speichern und schließen}} }} || {{#var:Speichern und schließen--desc}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Dienstgruppe anlegen}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;{{#var:Dienstgruppe anlegen--desc}}&amp;lt;br&amp;gt;&lt;br /&gt;
{| class=&amp;quot;sptable2 pd5&amp;quot;&lt;br /&gt;
! {{#var:cap}} !! {{#var:val}} !! {{#var:desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Name}} }} || {{ic| {{#var:Name-Dienstgruppe--val}} }} || {{#var:Name--desc}}&lt;br /&gt;
|-&lt;br /&gt;
| {{b|{{#var:Dienste}} }} || {{ic| {{cb|{{spc|udp|o|{{#var:Name--val}} {{#var:Zielports}}5060}}|-|class=max-content}}&amp;lt;br&amp;gt; {{cb|{{spc|udp|o|rtp {{#var:Zielports}} 7070:7089}}|-}}|cb|class=max-content}} || {{#var:Dienste--desc}}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== {{#var:Paketfilter Regel}} ====&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;sptable2 Paketfilter pd5 tr--bc__white zh1&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
|- class=&amp;quot;bold small no1cell&amp;quot;&lt;br /&gt;
| class=&amp;quot;Leerzeile bc__default normal fs-initial&amp;quot; rowspan=&amp;quot;3&amp;quot;|  {{#var:Paketfilter Regel ohne sip Helper--desc}} ||  || &amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt; || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Quelle}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Ziel}} || style=&amp;quot;min-width:12em;&amp;quot;| {{#var:Dienst}} || style=&amp;quot;min-width:6em;&amp;quot;| NAT || {{#var:Aktion}} || {{#var:Aktiv}} ||style=&amp;quot;min-width:5em;&amp;quot;|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| {{spc|drag|o|-}} || 24 || {{spc|netgroup|o|-}} voip-clients || {{spc|host|o|-}} voip-server || {{spc|dienste|o|-}} {{#var:Dienste-Gruppe--val}} ||  {{Kasten|HN|blau}} || {{Kasten|Stateless|grau|icon=info}} || {{ButtonAn|{{#var:ein}} }} || {{Button||w|fs=14}}{{Button||trash|fs=14}}&lt;br /&gt;
|- class=&amp;quot;Leerzeile&amp;quot;&lt;br /&gt;
| class=bc__default |&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;einrücken&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__positiv&amp;quot;&amp;gt;{{#var:Kein laden per CLI}}&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;br clear=all&amp;gt;&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;!--&lt;br /&gt;
{{#var:kmod}}&lt;br /&gt;
&amp;lt;div class=&amp;quot;Einrücken&amp;quot;&amp;gt;&lt;br /&gt;
{{#var:kmod_desc}}&lt;br /&gt;
&lt;br /&gt;
{{Hinweis| !! {{#var:kmod_desc--Hinweis}} }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
--&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>