Asterisk hinter ISA-Server

Timmbo

Aktives Mitglied
Mitglied seit
6 Nov 2005
Beiträge
1,935
Punkte für Reaktionen
0
Punkte
0
Hi all,



habe einen Kunden der verwendet einen ISA Server als Firewall und Proxy.
Meine Anlage(Vlines) bekommt weder einen Connect zum Provider noch zu Vlines(almoststun).
Hat jemand von Euch den ISA Server im Einsatz und kann mir sagen wie ich den ISA Server dazu bringe die Std. Ports 5060(SIP) 5004(RTP) zu öffnen.


Thx


Timm
 
Hi,

-> ISA Verwaltung
-> Aufgabenbereich den Punkt "Neue Zugriffsregel erstellen" auswählen.
-> Namen für die Regel festlegen
-> Der Regel den Verkehr erlauben
-> Protokoll auswählen, ggf. neu anlegen (Ports sind Dir ja bekannt)
-> von Quellen solltest Du das Internet wählen
-> Ziel solltest Du dann Deinen vlines zuordnen

Ggf. Musst Du noch eine Regel, in die andere Richtung, erstellen.



Wieter Informationen zum ISA findest Du hier --> http://www.msisafaq.de/
 
Hi pccorner,


habe eine Regel hinzufügen wollen und bin da auf ein Verständnisproplem gestossen. Was ist mit primär und sekundäre Ports gemeint?
Habe z.B. den Prim. Port 5060 und dann kommt eine Abfrage sekundäre Ports freischalten ja/nein---dann Portbereich, was ist damit gemeint?


Thx


Timm
 
Hi Timmbo,

die sekundären benötigst du nicht.
 
Hi pccorner,


und wie mache ich dann den Bereich 10000 bis 30000 frei?
Sozusagen als Antwortports auf 5004.


Thx

Timm
 
Hi,


habe rumprobiert und bin zu dem Erkenntnis gekommen, das es an den hohen Ports liegt, d.h. 10000-40000, diese müssen von außen auf die TK-Anlage weitergeleitet werden.
Leider habe ich bis jetzt keine Möglichkeit gefunden das einzustellen, nur immer einzelne Ports keine Range.

Weis jemand von Euch wie das geht?


Thx


Timm
 
Hallo Timmbo,

im ISAS recht Maustaste auf Firewallrichtlinie -> Neu zugriffsregel -> Name vergeben -> Zulassen -> ausgewähle Protokolle -> Hinzufügen -> Neu -> Protokoll -> Name vergeben -> Neu -> TCP / Eingehend / Portbereich: VON: 10000 Bis: 40000 -> OK

So dann sollte unter ausgewählte Protokolle das neu erstellte Protokoll liegen.
Quelle: Netzwerk - extern
Ziel: kommt darauf an wo dein * steht, entweder direkt an * oder nach intern. evtl. mußt Du hier unter Neu noch ein neues Computerregelelement anlegen.
Benutzersätze: alle Benutzer
Fertigstellen

Ich würde aber schauen, dass Du den Portbereich verkleinerst.
Hoffe, Du kommst damit klar.

lg, Thomas
 
ok, hast ja recht :oops:
 
Hi,


der Kunde hat den ISA 2000, hatte ich vergessen zu schreiben.

Weil Firewallrichtlinie gibts bei mir nicht.


Thx


Timm
 
Hallo,

beim ISA2000 funktioniert es anders - habe aber gerade keinen parat um es dir zu sagen.

Es sollte aber ähnlich funktionieren - Protokolldefinition anlagen - da sollte es eigentlich auch möglich sein eine Portrange anzugeben. Und danach eine Protokollregel erstellen.

lg, Thomas
 
Hi major,


das Problem ist das bei den primary Port keine Range sondern nur ein einzelner Port angegeben werden kann, es gibt dann natürlich auch die Abfrage über die secondary Ports und dort kann ich eine Range eingeben.
Also mit IAX2 haben wirs schon hinbekommen, denn da gibt es nur ein Port, doch leider unterstützt der Provider kein IAX2.


Thx

Timm
 
Hi,

dank Dir.
Habe jetzt erfahren, dass der ISA2000 mit VoIP nicht zurecht kommt.
Der Kunde stellt sich jetzt eh einen anderen Proxy hin.


Thx


Timm
 
Du meinst Microsoft-ISA kann kein connection tracking für SIP oder kann man da nicht mal eine UDP-Portrange forwarden?
 
Hi Thomas,


so genau weis ich das auch nicht.
Was ich festgestellt habe ist, das es keine Möglichkeit gibt eine Portrange zu definieren, lediglich im secondary.

Was der Techniker zu meinem Kunden genau gesagt hat weis ich nicht, aber das mit dem ConnectionTracking könnte auch sein, denn es handelt sich ja um den ISA2000.


Grüße


Timm
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.