- Mitglied seit
- 19 Jun 2015
- Beiträge
- 169
- Punkte für Reaktionen
- 5
- Punkte
- 18
Hallo,
ich möchte in der Watchguard Firewall festlegen, das die X3 über die zweite Leitung ein/ausgehend arbeitet.
Das geht m.A. nach so:
Watchguard Policy erstellen:
FROM: X3 (192.168.33.3)
TO: ANY-EXTERNAL
PORT:
0-TCP (alles ports)
0-UDP (alles ports)
SD-WAN:
ZWEITE LEITUNG
Problem wenn nur die o.g. Policy aktiviert ist:
An der X3 Nebenstelle kann man den externen Anrufer nicht hören.
Lösung:
Man muss vermutlich eingehenden VOIP Traffic auch zur X3 leiten.
Hat jemand eine Idee welche Ports das betrifft?
In der X3 Telekom Doku habe ich dies gefunden:
Verwendete Ports:
============================================================================================================================
Dienst |Richtung |Protokoll |Quelle |Quellport |Ziel |Ziel IP |Zielport
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
DNS |abgehend |UDP |FX IP |1-65535 |DNS Server | |53
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
SIP: MSN |abgehend |UDP |FX IP |5060 |SIP Registrar |Alle |5060
SIP: MSN SW >=V2R3 |abgehend |UDP |FX IP |5070 |SIP Registrar |Alle |5060
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
SIP: SIP Trunk / MSN |abgehend |TCP |FX IP |1-65535 |SIP Registrar |Alle |5060
|abgehend |TCP |FX IP |1-65535 |SIP Registrar |Alle |5061 (TLS)
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
RTP: X1-X8 System |abgehend |UDP |FX IP |30274-30529 |RTP Gateway |Alle |1-65535
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
RTP: X8S System |abgehend |UDP |FX IP |30528-30887 |RTP Gateway |Alle |1-65535
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
STUN |abgehend |UDP |FX IP |1-65535 |STUN Server |Alle |3478, 3479
ich möchte in der Watchguard Firewall festlegen, das die X3 über die zweite Leitung ein/ausgehend arbeitet.
Das geht m.A. nach so:
Watchguard Policy erstellen:
FROM: X3 (192.168.33.3)
TO: ANY-EXTERNAL
PORT:
0-TCP (alles ports)
0-UDP (alles ports)
SD-WAN:
ZWEITE LEITUNG
Problem wenn nur die o.g. Policy aktiviert ist:
An der X3 Nebenstelle kann man den externen Anrufer nicht hören.
Lösung:
Man muss vermutlich eingehenden VOIP Traffic auch zur X3 leiten.
Hat jemand eine Idee welche Ports das betrifft?
In der X3 Telekom Doku habe ich dies gefunden:
Verwendete Ports:
============================================================================================================================
Dienst |Richtung |Protokoll |Quelle |Quellport |Ziel |Ziel IP |Zielport
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
DNS |abgehend |UDP |FX IP |1-65535 |DNS Server | |53
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
SIP: MSN |abgehend |UDP |FX IP |5060 |SIP Registrar |Alle |5060
SIP: MSN SW >=V2R3 |abgehend |UDP |FX IP |5070 |SIP Registrar |Alle |5060
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
SIP: SIP Trunk / MSN |abgehend |TCP |FX IP |1-65535 |SIP Registrar |Alle |5060
|abgehend |TCP |FX IP |1-65535 |SIP Registrar |Alle |5061 (TLS)
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
RTP: X1-X8 System |abgehend |UDP |FX IP |30274-30529 |RTP Gateway |Alle |1-65535
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
RTP: X8S System |abgehend |UDP |FX IP |30528-30887 |RTP Gateway |Alle |1-65535
----------------------|-----------|----------|--------|-------------|---------------|---------|-----------------------------
STUN |abgehend |UDP |FX IP |1-65535 |STUN Server |Alle |3478, 3479
Zuletzt bearbeitet: