Hallo alle zusammen,
ich beiße mir bei der Einrichtung der VoiP Telefone leider die Zähne aus. Bin leider ein absoluter Anfänger was die Konfiguration der Sophos UTM 9 angeht,
zum Problem: Wir nutzen die Online Telefonanlage aus der Cloud von Placetel mit Endgeräten von Siemens (Gigaset C430). Bevor wir eine Firewall hatten, lief das auch Problemlos, da ja keine Ports geblockt wurden :-).
Laut Placetel müssen folgende Ports in der Firewall offen sein, damit ein Telefongespräch zustande kommt:
Schalten Sie folgende Ports und IP Adressen in Ihrer Firewall frei um den Dienst störungsfrei nutzen zu können.
SIP
62.134.52.210 Port 5060 UDP
62.134.52.211 Port 5060 UDP
62.134.52.212 Port 5060 UDP
STUN
62.134.52.230 Port 3478 + 3479 UDP/TCP
62.134.52.230 Port 10000 + 10001 UDP/TCP
Audio Peers/ Audio FTP-Upload Ports: 10.000 - 60.000 udp
IP Ranges:
62.180.224.64/28
62.134.52.192/28
62.180.25.128/27
5.35.248.218
91.250.87.104
NEU (01.04.2015): 212.82.247.32/27
NEU (19.05.2015): 185.79.24.0/22
Folgendes habe ich bisher gemacht Setup Telefon:
Außerdem habe ich für das Telefon die statische IP: 192.168.0.23 vergeben, keine Ahnung ob das notwendig ist.
Konfiguration Sophos UTM 9
Bei SIP Servernetzwerken habe ich als Typ jeweils Host hinterlegt, bei dem SIP Clientnetzwerk auch Host und die IP des Telefons angegeben. Ich habe kein Ahnung, ob Host hier korrekt ist oder man etwas anderes nehmen sollte. Später möchte ich noch weitere Telefone hinzufügen. Was kann ich beim Erwartungsmodus einstellen, Ziel soll es natürlich sein, so wenig "Löcher" wie möglich in der Firewall zu haben.
Das Telefon meldet sich beim Provider an und ich kann auch raus und rein telefonieren. Allerdings wird das Audiosignal nicht übertragen. Wo und wie genau kann ich jetzt bestmöglich die RTP-Ports freigeben, dann sollte es doch funktionieren oder? Im LiveLog der Firewall sehe ich z.B. folgendes:
| 09:43:19 | Standard-VERWERFEN | UDP |
|
→ |
|
Oder sollte ich das ganze komplett anders lösen? Was genau kann ich unter STUN verstehen? Brauch ich das und wenn ja wo muss ich das hinzufügen? Ich würde mich freuen, wenn mir jemand eine möglichst genaue Anleitung geben kann, wie ich nun vorgehe. Mir fehlen hier leider absolut die Vorstellung, ich habe jetzt schon viel gelesen, aber die ganze Begriffe wie "conntrack" "NAT" "Portforwarding" etc. haben mich mittlerweile etwas verwirrt :-)
Vielen Dank für eure Hilfe und verzeiht, falls es irgendwo schonmal ausführlich in der Form beantwortet wurde!
This thread was automatically locked due to age.