This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ringcentral Settings on UTM 220

I am new to VOIP and the setup within sophos.  We are looking to get a cloud solution to start with and see how it works.  So my both brought in his ringcentral phone, but Ringcentral's website does not give great information on how to setup the system.

They state to open  •  5060-5090 UDP
• 16384-16482 UDP 
• 8000-8200 UDP

So I setup a firewall rule internal address->ports above->any.  The phone call will ring on the destination phone, but on the ringcentral phone I can't hear the phone ringing or if someone picks up.  I opened up everything for just a moment and it worked fine. Any->Any->Any

I see that the firewall is dropping (phone IP, 16384:16482), so the phones IP and source service is in that range, to the ringcentral server and a natted IP.  Since the range 16384:16482 is the source service not the destination service the above firewall rule doesn't work.

I am sure it is something simple so I appreciate any help and the time taken.


This thread was automatically locked due to age.
Parents
  • Thanks for the reply. I will try out what you say. I was able to get the calls resolved by putting the 16.... service ports in the source instead of the destination in the firewall rule however I guess this isn't necessarily the ideal way correct?

    Did that enable the traffic?  I guess that masquerading might well have tricked the receiving device into accepting the packets.  Probably giving conntrack extra work though.

    There are a few posts here about VoIP and QoS, but none with Vonage or Ring Central.  My experience is that most problems are caused by browsers downloading large files, and that's addressed in those posts.

    As I said above, I recall that there's a bug in the VoIP proxy at present, so you may want to wait a bit to use that.  It won't change your QoS settings if you just prefer Any->VoIP Services->Any in the Bandwidth Pool and the Download Throttling rules.

    Cheers - Bob
Reply
  • Thanks for the reply. I will try out what you say. I was able to get the calls resolved by putting the 16.... service ports in the source instead of the destination in the firewall rule however I guess this isn't necessarily the ideal way correct?

    Did that enable the traffic?  I guess that masquerading might well have tricked the receiving device into accepting the packets.  Probably giving conntrack extra work though.

    There are a few posts here about VoIP and QoS, but none with Vonage or Ring Central.  My experience is that most problems are caused by browsers downloading large files, and that's addressed in those posts.

    As I said above, I recall that there's a bug in the VoIP proxy at present, so you may want to wait a bit to use that.  It won't change your QoS settings if you just prefer Any->VoIP Services->Any in the Bandwidth Pool and the Download Throttling rules.

    Cheers - Bob
Children
  • Yes, the traffic is flowing and the calls are working with the firewall change.

    Thanks I will read some more on the VOIP and QOS specifically.  Can you clarify though what you mean that the VOIP proxy in Network Protection -> VOIP wouldn't affect QOS?  I thought that was part of its purpose to assist the device with identifying VOIP traffic so it can more efficiently manage it.  Is that not correct?   If not what exactly does it do then?  

    Thanks