This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM Zugriff auf Unify Telefonanlage mit myPortalToGo vom Internet und internen Netz

Hallo Gemeinde,

ich wollte einmal die Konfiguration für myPortalToGo in Verbindung mit der Unify Telefonanlage posten.

Voraussetzung ist allerdings, dass die Unify Telefonanlage soweit für myPortalToGo eingerichtet ist und die Smartphone´s bereits über WLAN auf den Service der Unify kommen und mit diesem auch einwandfrei kommunizieren!!

Zuerst legen wir einmal eine neue Network Definition für den Telefonie Server an:

 

das myPortalToGo der Unify kommuniziert über zwei Ports, diese müssen auch angelegt werden.

1. TCP Port 8802

2. UDP Port 30274 -> 30529

 

hier einmal die einzelnen Screens

1.

2.

Daraufhin habe ich eine Servicegroup "myPortalToGo ServiceGroup" angelegt und beide Services dort eingefügt.

Damit man von überall auf den Unify Telefonieserver  kommt, legt man noch eine FullNAT Regel an und aktiviert diese anschließend.

Anschließend kann man die Regel testen, in dem man den externen DNS-Namen im Browser eingibt z.B.: https://externe.dns.de:8802/togo/index.html

Nun sollte folgende Meldung erscheinen...

das war´s...

Viel Erfolg

Alexander



This thread was automatically locked due to age.
Parents
  • Hallo Alexander,

     

    ich bin grad etwas verwirrt, da ich das komplett (in meinen Augen) einfacher und sicherer (da via WAF) schon bei diversen Unify's konfiguriert habe.

    Vorab aber die Frage: Welche SW-Version hast Du auf der Unify?

    Für Version R1 hast Du Recht, das geht nur über NAT. Ab Version R2 reicht da vollkommen eine WAF-Regel auf Port 8802 des reelen Servers zeigend. Hier kann sogar der ext. Port (virt. Server) z.B. auf 443 liegen. Das geht natürlich nur, wenn man entweder den Port 443 sonst nicht benötigt oder eine eigene Sub-Domain für die Unify erstellt hat. 
    Kann dann z.B. über https://tk.domain.de aufgerufen werden. Läuft sowohl per Webbrowser auf dem PC als auch über die Handy-App.

    Der UDP-Port wird übrigens garnicht mehr benötigt ab Version R2.

     

    P.S.: Ja, ich bin ein absoluter Feind von NAT, wenn es nicht unbedingt sein muss. Wofür habe ich dann eine Firewall?

  • Hallo Manuel,

    Du scheinst dich ja mit der Unify gut auszukennen.

    Welche Ports hast Du in der Sophos für VOIP bei der Unify freigeschaltet????

    bekomme hier nur drops zu Sipgate und Telekom.

    Als aller erstes hatte ich VOIP freigeschaltet

    danach eine DNAT eingerichtet

    Für DNAT habe ich versucht den externen Port 5070 auf intern 5060 umzulenken, so wie es in der Device@home for SIP der Unify beschrieben ist

     

    wenn man sich das Live Protocol ansieht wird aber einiges geblockt

    Default DROP UDP  
    192.168.10.252 : 42937
    217.0.0.207 : 3478
    Default DROP UDP  
    192.168.10.252 : 42623
    217.10.68.152 : 3478

    es scheint so, dass die STUN Registrierung nicht funktioniert

    Idee?

    Gruß Alexander

     

     

     

     

                     
Reply
  • Hallo Manuel,

    Du scheinst dich ja mit der Unify gut auszukennen.

    Welche Ports hast Du in der Sophos für VOIP bei der Unify freigeschaltet????

    bekomme hier nur drops zu Sipgate und Telekom.

    Als aller erstes hatte ich VOIP freigeschaltet

    danach eine DNAT eingerichtet

    Für DNAT habe ich versucht den externen Port 5070 auf intern 5060 umzulenken, so wie es in der Device@home for SIP der Unify beschrieben ist

     

    wenn man sich das Live Protocol ansieht wird aber einiges geblockt

    Default DROP UDP  
    192.168.10.252 : 42937
    217.0.0.207 : 3478
    Default DROP UDP  
    192.168.10.252 : 42623
    217.10.68.152 : 3478

    es scheint so, dass die STUN Registrierung nicht funktioniert

    Idee?

    Gruß Alexander

     

     

     

     

                     
Children
No Data