Aller à :navigation, rechercher
Wiki





notempty
Dieser Artikel bezieht sich auf eine nicht mehr aktuelle Version!

notempty
Der Artikel für die neueste Version steht hier

notempty
Zu diesem Artikel gibt es bereits eine neuere Version, die sich allerdings auf eine Reseller-Preview bezieht






























































De.png
En.png
Fr.png






07.2022

[[Datei: |hochkant=3|mini| ]]

Wenn zwischen VoIP-Endgeräten und einem VoIP-Server eine UTM steht, ist es notwendig, eine zusätzliche Portfilter-Regel anzulegen, die VoIP mit NAT freischaltet.
Der Verbindungsaufbau erfolgt über SIP, das Gerät meldet sich mit seiner lokalen IP am VoIP-Server an. Die Sprachpakete selbst werden dann aber über rtp auf anderen Ports gesendet. Um nun den VoIP-Client und gleichzeitig die bei Verbindungsaufbau übermittelten rtp-Ports im lokalen Netz von außen - in diesem Fall für den VoIP-Server erreichbar zu machen ist es notwendig eine Portfilter-Regel dafür anzulegen:

→ Firewall →PortfilterPortfilter Regel hinzufügen


Quelle Node-group.svg voip-clients
  • Ziel Host.svg voip-server
    Dienst Service-group.svg voip Dienstgruppe VoIP: Schaltet folgende Ports frei:
    • SIP: UDP Port 5060
        
    • rtp: UDP Port 7070-7089
    Aktion Stateless
    NAT
    TYP HIDENAT
    Netzwerkobjekt Interface.svg external-interface




    [[Datei: ]]
       
    udp
    5060Link=


       
    ×Udp.svg  5060
    ×Udp.svg rtp 7070:7089

    # NAT
    Dragndrop.png 24 Node-group.svg voip-clients Host.svg voip-server Service-group.svg HN Stateless