TA612V hinter Firewall ?

onlineuser

Neuer User
Mitglied seit
9 Jan 2006
Beiträge
140
Punkte für Reaktionen
0
Punkte
16
Hi,

welche Ports zu welchen IP-Adressen muss ich öffnen, damit ich den Sipgate Router hinter dem Firewall betreiben kann!? Möchte nur das Notwendigste öffnen!

Liebe Grüsse.
 
Hi,

meinte damit einen Netgear TA612V VO/IP-Router. Im Prinzip ist es ja egal, welchen Vo/IP-Router man verwendet. Möchte mir gerne ein iptables-Skript machen, das wirklich nur die notwendigsten Ports zu den IP-Adressen von Sipgate öffnet.

Liebe Grüsse.
 
Der Ansatz klingt für mich erstmal etwas paranoid, aber ich kenne Dein Netzsetup nicht. In meinem lokalen Netz darf alles nach draußen, von draußen aber nix rein, es sei denn, die Verbindung ist schon von drin aufgebaut worden.

Der 612er verwendet lokal soweit ich weiß Port 5083, remote sollte keine SIP-Kommunikation zu einem anderen Server als dem sipgate.de stattfinden. udp von sipgate.de von port 5060 solltest du also erlauben. Und immer schön mit dem state-Modul in der Firewall arbeiten, --state=established,related hilft auf jeden Fall. Für die Datenverbindung weiß ich nicht, welchen Port Netgear da standardmäßig verwendet (falls es immer der gleiche ist). Bei sipgate sind die Ports zufällig, das wirst Du schlecht einschränken können. Es reicht da auch nicht aus, nur sipgate.de freizugeben, da die Rechner, mit denen Du Sprachdaten austauschst, andere sind. Welche und wieviele weiß ich nicht, kannst du aber im Prinzip herausfinden, indem Du Dir den SDP-Teil der Signalisierungspakete anschaust.
 
Du brauchst ggflt. auch noch Port 69 für das Firmwareupdate mit TFTP
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.