<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVoIP_BestPractice.lang</id>
	<title>UTM/VoIP BestPractice.lang - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVoIP_BestPractice.lang"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;action=history"/>
	<updated>2026-05-26T19:45:17Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;diff=102532&amp;oldid=prev</id>
		<title>Lauritzl am 9. April 2026 um 13:29 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;diff=102532&amp;oldid=prev"/>
		<updated>2026-04-09T13:29:27Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;amp;diff=102532&amp;amp;oldid=100204&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;diff=100204&amp;oldid=prev</id>
		<title>Lauritzl am 14. Januar 2026 um 11:15 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;diff=100204&amp;oldid=prev"/>
		<updated>2026-01-14T11:15:26Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;amp;diff=100204&amp;amp;oldid=100203&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;diff=100203&amp;oldid=prev</id>
		<title>Lauritzl am 14. Januar 2026 um 10:32 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;diff=100203&amp;oldid=prev"/>
		<updated>2026-01-14T10:32:41Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;a href=&quot;https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;amp;diff=100203&amp;amp;oldid=98646&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;diff=98646&amp;oldid=prev</id>
		<title>Lauritzl: 1 Version importiert</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;diff=98646&amp;oldid=prev"/>
		<updated>2025-09-11T15:41:24Z</updated>

		<summary type="html">&lt;p&gt;1 Version importiert&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 11. September 2025, 17:41 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;4&quot; class=&quot;diff-notice&quot; lang=&quot;de&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(kein Unterschied)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;!-- diff cache key wiki2:diff:1.41:old-98645:rev-98646 --&gt;
&lt;/table&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;diff=98645&amp;oldid=prev</id>
		<title>Lauritzl am 11. September 2025 um 13:38 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VoIP_BestPractice.lang&amp;diff=98645&amp;oldid=prev"/>
		<updated>2025-09-11T13:38:18Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Lang}}&lt;br /&gt;
&lt;br /&gt;
{{#vardefine:headerIcon|spicon-utm}}&lt;br /&gt;
&lt;br /&gt;
{{var	| display&lt;br /&gt;
		| VoIP Best Practice&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| head&lt;br /&gt;
		| Beispielszenarien zur VoIP Konfiguration mit der Securepoint UTM&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Vorbemerkung&lt;br /&gt;
		| Vorbemerkung&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Vorbemerkung--desc&lt;br /&gt;
		| FAQs zur Fehlerbehandlung und z.B. anderen Protokoll Optionen (udp ohne SIP Helper, TCP mit SIP-Helpern) finden sich in einem [[UTM/FAQ-VoIP|eigenen Artikel]].&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Beispielszenario 1&lt;br /&gt;
		| Beispielszenario 1&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 1--cap&lt;br /&gt;
		| Router mit integrierter Telefonanlage&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 1--Bild&lt;br /&gt;
		| VoIP-Beispiel 1.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Routenerstellung auf Fritz!Box anzeigen&lt;br /&gt;
		| Routenerstellung auf Fritz!Box anzeigen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=Beispielszenario 1--Routen auf Fritz!Box&lt;br /&gt;
		| 2={{Disclaimer2|class=left mw100|Artikel=Abschnitt}}&amp;lt;br clear=all&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;&amp;lt;ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;		&amp;lt;li&amp;gt;Szenario:&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;li&amp;gt;IP-Adresse der Fritz!Box im internen Netz: 192.168.178.1&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;li&amp;gt;IP-Adresse der UTM im Netz zur Fritz!Box (z.B. A0, Zone &amp;#039;&amp;#039;external&amp;#039;&amp;#039;): 192.168.178.2&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;li&amp;gt;Netz-IP des internen Netzes, in dem sich die VoIP-Clients befinden (z.B. A1, Zone &amp;#039;&amp;#039;internal-network&amp;#039;&amp;#039;): 192.168.175.0/24&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;/ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;		&amp;lt;li&amp;gt;Beispiel Fritzbox:&amp;lt;!--&lt;br /&gt;
--&amp;gt;		&amp;lt;ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;li&amp;gt;Menü {{Menu|Heimnetz|Netzwerk|Netzwerkeinstellungen|Anw=AVM}} → Option {{c|1=weitere Einstellungen &amp;lt;i class=&amp;quot;fas fa-caret-down&amp;quot;&amp;gt;&amp;lt;/i&amp;gt;|2=blau}} → Abschnitt  {{B|Tabelle für statische Routen|Anw=AVM}} → Schaltfläche {{Button|IPv4-Routen|Anw=AVM}}&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;li&amp;gt;Schaltfläche {{Button|Neue IPv4-Route|Anw=AVM}}&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;					&amp;lt;li&amp;gt;IPv4-Netzwerk: 192.168.175.0&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;					&amp;lt;li&amp;gt;Subnetzmaske: 255.255.255.0&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;					&amp;lt;li&amp;gt;Gateway: 192.168.178.1&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;					&amp;lt;li&amp;gt;Checkbox: IPv4-Route aktiv&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;/ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;li&amp;gt;Schaltfläche Übernehmen&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;		&amp;lt;/ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;&amp;lt;/ul&amp;gt;&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| 1=Beispielszenario 1--Routen auf Speedport&lt;br /&gt;
		| 2={{Disclaimer2|class=left mw100|Artikel=Abschnitt}}&amp;lt;br clear=all&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;&amp;lt;ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;		&amp;lt;li&amp;gt;Szenario:&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;li&amp;gt;IP-Adresse des Speedport im internen Netz: 192.168.2.1&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;li&amp;gt;IP-Adresse der UTM im Netz zum Speedport (z.B. A0, Zone &amp;#039;&amp;#039;external&amp;#039;&amp;#039;): 192.168.2.2&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;li&amp;gt;Netz-IP des internen Netzes, in dem sich die VoIP-Clients befinden (z.B. A1, Zone &amp;#039;&amp;#039;internal-network&amp;#039;&amp;#039;): 192.168.175.0/24&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;/ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;		&amp;lt;li&amp;gt;Beispiel Speedport:&amp;lt;!--&lt;br /&gt;
--&amp;gt;		&amp;lt;ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;li&amp;gt;Menü &amp;#039;&amp;#039;Heimnetz → Netzwerkeinstellungen → Routing&amp;#039;&amp;#039;&amp;lt;br&amp;gt;(Je nach Modell kann der Pfad leicht abweichen, z. B. &amp;quot;Erweiterte Einstellungen → Statische Routen&amp;quot;)&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;li&amp;gt;Neue Route hinzufügen:&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;					&amp;lt;li&amp;gt;Zielnetz: 192.168.175.0&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;					&amp;lt;li&amp;gt;Subnetzmaske: 255.255.255.0&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;					&amp;lt;li&amp;gt;Gateway: 192.168.2.1&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;					&amp;lt;li&amp;gt;Schnittstelle:LAN&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;/ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;				&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;li&amp;gt;Schaltfläche Übernehmen&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;			&amp;lt;/li&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;		&amp;lt;/ul&amp;gt;&amp;lt;!--&lt;br /&gt;
--&amp;gt;&amp;lt;/ul&amp;gt;&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Beispielszenario 1--desc&lt;br /&gt;
		| &amp;lt;div&amp;gt;&lt;br /&gt;
* Der Router (z. B. Fritz!Box) benötigt eine Route für die zu erreichenden Netzwerke hinter der Firewall &amp;lt;br&amp;gt;{{info| {{#var:Beispielszenario 1--Routen auf Fritz!Box}}| Routenerstellung auf Fritz!Box anzeigen }}&amp;lt;br&amp;gt;{{info| {{#var:Beispielszenario 1--Routen auf Speedport}}| Routenerstellung auf Speedport anzeigen }}&lt;br /&gt;
* Für den Router wird ein Netzwerkobjekt im Paketfilter angelegt&lt;br /&gt;
* Eine Regelgruppe wird erstellt, die möglichst oben im Regelwerk angelegt wird. &amp;lt;br&amp;gt;Wenn vorhanden, auto generierte Regeln in einer anderen Gruppe nachbauen und diese dann deaktivieren&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Router Netzwerkobjekt--Bild&lt;br /&gt;
		| UTM v14.1.1 VoIP BestPractice Router Netzwerkobjekt.png&lt;br /&gt;
		| UTM v14.1.1 VoIP BestPractice Router Netzwerkobjekt-en.png }}&lt;br /&gt;
{{var	| Router Netzwerkobjekt--cap&lt;br /&gt;
		| * Netzwerkobjekt für den Router erstellen unter {{Menu-UTM|Firewall|Netzwerkobjekte||Objekt hinzufügen|+}} &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Netzwerkobjekt hinzufügen&lt;br /&gt;
		| Netzwerkobjekt hinzufügen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Netzwerkobjekte&lt;br /&gt;
		| Netzwerkobjekte&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Regelgruppe VoIP--Bild&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice Regelgruppe VoIP.png&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice Regelgruppe VoIP-en.png }}&lt;br /&gt;
{{var	| 1=Regelgruppe VoIP--cap&lt;br /&gt;
		| 2=&amp;lt;ul&amp;gt;&lt;br /&gt;
* Unter {{Menu-UTM|Firewall|Paketfilter||Regelgruppe hinzufügen|addfolder}} sollte eine Regelgruppe für die Paktefilter Regeln erstellt werden.&lt;br /&gt;
&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;Diese an oberste Position verschieben&amp;lt;/li&amp;gt;&amp;lt;/ul&amp;gt;&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Regelgruppe hinzufügen&lt;br /&gt;
		| Regelgruppe hinzufügen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Paketfilter&lt;br /&gt;
		| Paketfilter&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Paketfilter internal-network router--Bild&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice Paketfilter internal-network router.png&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice Paketfilter internal-network router-en.png }}&lt;br /&gt;
{{var	| Paketfilter internal-network router--cap&lt;br /&gt;
		| * &amp;#039;&amp;#039;Ausgehende&amp;#039;&amp;#039; Paketfilterregel unter {{Menu-UTM|Firewall|Paketfilter||Regel hinzufügen|+}} erstellen.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Regel hinzufügen&lt;br /&gt;
		| Regel hinzufügen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Paketfilter router internal-network--Bild&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice Paketfilter router internal-network.png&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice Paketfilter router internal-network-en.png }}&lt;br /&gt;
{{var	| Paketfilter router internal-network--cap&lt;br /&gt;
		| * &amp;#039;&amp;#039;Eingehende&amp;#039;&amp;#039; Paketfilterregel unter {{Menu-UTM|Firewall|Paketfilter||Regel hinzufügen|+}} erstellen&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=Regel-Gruppen Hinweis&lt;br /&gt;
		| 2=&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;Regel der zuvor erstellten Gruppe zuweisen, damit sie vor anderen Regeln ausgeführt wird&amp;lt;/li&amp;gt;&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Übersicht der Regeln&lt;br /&gt;
		| Übersicht der Regeln&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Quelle | Quelle 	| Quelle }}&lt;br /&gt;
{{var	| Ziel	 | Ziel		| Target }}&lt;br /&gt;
{{var	| Dienst | Dienst	| Service }}&lt;br /&gt;
{{var	| Aktion | Aktion	| Action }}&lt;br /&gt;
{{var	| Aktiv	 | Aktiv	| Active }}&lt;br /&gt;
{{var	| Typ	 | Typ		| Type }}&lt;br /&gt;
{{var	| Netzwerkobjekt	| Netzwerkobjekt	| Networkobject }}&lt;br /&gt;
{{var	| Allgemein		| Allgemein		| General }}&lt;br /&gt;
{{var	| Abb&lt;br /&gt;
		| Abb.&lt;br /&gt;
		| Fig. }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Beispielszenario 2&lt;br /&gt;
		| Beispielszenario 2&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 2--Bild&lt;br /&gt;
		| VoIP-Beispiel 2.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 2--cap&lt;br /&gt;
		| Telefonanlage und UTM im gleichen Netz an einem Router&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 2--Hinweis1&lt;br /&gt;
		| Diese Konfiguration sollte unbedingt vermieden werden! Lassen sich keine Routen in der Telefonanlage hinterlegen kommt es mit hoher Wahrscheinlichkeit zu asynchronem Routing. &amp;lt;br&amp;gt;Die Telefonanlage sollte am besten in einem eigenen Netz hinter die Firewall gebaut werden. Dann gilt [[#Telefonanlage_in_einem_eigenen_Netz_an_der_UTM_mit_Router|Beispielszenario 3]].&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 2--Hinweis2&lt;br /&gt;
		| Falls es möglich ist, in der Telefonanlage Routen zu hinterlegen, ist das vorgehen ähnlich zu Beispielszenario 1. Statt des Routers wird dann nur die TK-Anlage in den Paketfilterregeln verwendet.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 2a-cap&lt;br /&gt;
		| Mit Regeln auf Telefonanlage&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 2b-cap&lt;br /&gt;
		| Ohne Regeln auf Telefonanlage&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| TK-Anlage Netzwerkobjekt external--Bild&lt;br /&gt;
		| UTM v14.0.0 VoIP BestPractice TK-Anlage Netzwerkobjekt external.png&lt;br /&gt;
		| UTM v14.0.0 VoIP BestPractice TK-Anlage Netzwerkobjekt external-en.png }}&lt;br /&gt;
{{var	| TK-Anlage Netzwerkobjekt--cap&lt;br /&gt;
		| * Netzwerkobjekt für die TK Anlage erstellen unter {{Menu-UTM|Firewall|Netzwerkobjekte||Objekt hinzufügen|+}} &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Paketfilter internal-network TK-Anlage--Bild&lt;br /&gt;
		| UTM v14.0.0 VoIP BestPractice Paketfilter internal-network tk-anlage.png&lt;br /&gt;
		| UTM v14.0.0 VoIP BestPractice Paketfilter internal-network tk-anlage-en.png }}&lt;br /&gt;
{{var	| Paketfilter internal-network TK-Anlage--cap&lt;br /&gt;
		| * &amp;#039;&amp;#039;Ausgehende&amp;#039;&amp;#039; Paketfilterregel unter {{Menu-UTM|Firewall|Paketfilter||Regel hinzufügen|+}} erstellen.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Paketfilter TK-Anlage internal-network--Bild&lt;br /&gt;
		| UTM v14.0.0 VoIP BestPractice Paketfilter tk-anlage internal-network.png&lt;br /&gt;
		| UTM v14.0.0 VoIP BestPractice Paketfilter tk-anlage internal-network-en.png }}&lt;br /&gt;
{{var	| Paketfilter TK-Anlage internal-network--cap&lt;br /&gt;
		| * &amp;#039;&amp;#039;Eingehende&amp;#039;&amp;#039; Paketfilterregel unter {{Menu-UTM|Firewall|Paketfilter||Regel hinzufügen|+}} erstellen.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Route auf Telefonanlage--Hinweis&lt;br /&gt;
		| Route auf Telefonanlage nicht vergessen! &lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 2b--desc&lt;br /&gt;
		| Wenn keine Regeln auf der Telefonanlage angelegt werden könne, müssen auf der UTM auch Regeln für die Kommunikation zum Router erstellt werden. Dazu ist die Erstellung eines Netzwerkobjektes für den Router sowie zwei Regeln nötig. Insgesamt müssen in diesem Szenario dann folgende Regeln erstellt werden:&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Beispielszenario 3&lt;br /&gt;
		| Beispielszenario 3&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 3--Bild&lt;br /&gt;
		| VoIP-Beispiel 3.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 3--cap&lt;br /&gt;
		| Telefonanlage in einem eigenen Netz an der UTM mit Router&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 3--desc&lt;br /&gt;
		| * Eine Regelgruppe wird erstellt, die möglichst oben im Regelwerk angelegt wird. Wenn vorhanden&lt;br /&gt;
* ggf. kann auf eine extra Regel für das SIP-Protokoll verzichtet werden, wenn SIP verschlüsselt übertragen wird. (Schreibt der Provider ggf. vor und muss dann auf der Telefonanlage eingerichtet werden.)&lt;br /&gt;
* auto generierte Regeln in einer anderen Gruppe nachbauen und diese dann deaktivieren&lt;br /&gt;
* Achtung: Hier findet doppeltes NAT statt: 1x durch die UTM und 1x durch den Router !&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| TK-Anlage Netzwerkobjekt--Bild&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice TK-Anlage Netzwerkobjekt.png&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice TK-Anlage Netzwerkobjekt-en.png }}&lt;br /&gt;
{{var	| TK-Anlage Netzwerkobjekt--cap&lt;br /&gt;
		| * Es muss ein Netzwerkobjekt für die TK-Anlage unter {{Menu-UTM|Firewall|Netzwerkobjekte||Objekt hinzufügen|+}} erstellt werden&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Paketfilter Tk-Anlage Internet sip--Bild&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice Paketfilter Tk-Anlage Internet sip.png&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice Paketfilter Tk-Anlage Internet sip-en.png }}&lt;br /&gt;
{{var	| Paketfilter Tk-Anlage Internet sip--cap&lt;br /&gt;
		| * Es muss eine ausgehende Paketfilterregel mit dem Dienst {{ic|{{spc|udp|o|-}} sip|dr}} unter {{Menu-UTM|Firewall|Paketfilter||Regel hinzufügen|+}} erstellt werden&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=Beispielszenario 3-Paketfilter sip--Hinweis&lt;br /&gt;
		| 2=&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;Wenn SIP verschlüsselt arbeitet, ist diese Regel nicht notwendig.&amp;lt;/li&amp;gt;&lt;br /&gt;
		| 3= }}&lt;br /&gt;
{{var	| Paketfilter Internet Tk-Anlage any--Bild&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice Paketfilter Tk-Anlage Internet any.png&lt;br /&gt;
		| UTM v12.7.3 VoIP BestPractice Paketfilter Tk-Anlage Internet any-en.png }}&lt;br /&gt;
{{var	| Paketfilter Internet Tk-Anlage any--cap&lt;br /&gt;
		| * Es muss eine ausgehende Paketfilterregel mit dem Dienst {{ic|{{spc|other|o|-}} any|dr}} unter {{Menu-UTM|Firewall|Paketfilter||Regel hinzufügen|+}} erstellt werden&lt;br /&gt;
		|  }}&lt;br /&gt;
&lt;br /&gt;
{{var	| Beispielszenario 4&lt;br /&gt;
		| Beispielszenario 4&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 4--Bild&lt;br /&gt;
		| VoIP-Beispiel 4.png&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 4--cap&lt;br /&gt;
		| Telefonanlage in einem eigenen Netz an der UTM / direkter Internetzugang&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| Beispielszenario 4--desc&lt;br /&gt;
		| * Bei dieser Konfiguration sollten die Conntrack-Module nicht per Portfilterregel eingesetzt werden. &lt;br /&gt;
* Wichtig ist hier in den meisten Fällen, das in der Telefonanlage ein STUN-Server hinterlegt ist oder, wie bei &amp;#039;&amp;#039;Starface&amp;#039;&amp;#039;, die externe IP (kann unter Server → Netzwerk geprüft werden) anderweitig ermittelt wird. &amp;lt;br&amp;gt;Meist muss die TK-Anlage aber noch dazu gebracht werden, diese IP in den SDP-Teil des SIP-Paketes zu setzen. &amp;lt;br&amp;gt;Bei Starface klappt das im Verbindungsprofil. Dort gibt es eine NAT-Einstellung.&amp;lt;br&amp;gt;&lt;br /&gt;
* Falls der Provider keinen STUN-Server anbietet klappt es meist ohne diesen. Man kann sich jedoch nicht darauf verlassen.&lt;br /&gt;
		|  }}&lt;br /&gt;
{{var	| 1=Beispielszenario 4-Paketfilter sip--Hinweis&lt;br /&gt;
		| 2=&amp;lt;li class=&amp;quot;list--element__alert list--element__hint&amp;quot;&amp;gt;Wenn SIP verschlüsselt oder mit TCP arbeitet, ist die Regel nicht notwendig.&amp;lt;/li&amp;gt;&lt;br /&gt;
		| 3= }}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
{{var	|&lt;br /&gt;
		|&lt;br /&gt;
		|  }}&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;/div&gt;</summary>
		<author><name>Lauritzl</name></author>
	</entry>
</feed>