Applicable pour tous les clients SBK Voix:
| Apply for outbound traffic (1) | |||
| Application | Destination ports | Protocol | Destination IP |
SIP : Signaling | 5060 | TCP | 192.47.253.0/24 |
| UDP | |||
| 5061 (2) | TCP | ||
| RTP : Media | 10000 - 27999 (3) | UDP | |
| Specific for SBK Apps | 9002 (4) | TCP | |
| 8001 (5) | TCP | ||
| 4998 (6) | UDP | ||
| TCP | |||
| 24998 (7) | TCP | ||
| 443 (8) | TCP | ||
| HTTP | 80 | TCP | ANY (9) |
| HTTPS | 443 | ||
(1) Il est supposé que vous disposez d'un pare-feu avec état, qui autorisera automatiquement le flux inverse. Sinon, vous devrez autoriser tous les ports élevés entrants depuis nos adresses IP, car les ports de destination de votre côté seront aléatoires.
(2) SIP-TLS est utilisé pour l'application SBK Mobile.
(3) Si votre pare-feu dispose d'un SIP-ALG fiable, il peut suffire d'ouvrir uniquement le port SIP principal, et ces ports seront ouverts dynamiquement. Cependant, si vous rencontrez des problèmes audio (unilatéraux ou absence totale de son), nous recommandons d'autoriser la plage de ports indiquée ou de désactiver SIP-ALG.
(4) SBK Mobile Web (Webphone) WebRTC.
(5) Websocket pour les mises à jour en direct du portail.
(6)(7) Gestion du SIP Push (appels et messagerie).
(8) Enregistrement des applications.
(9) Si vous n'autorisez pas un accès direct à Internet pour toutes les adresses Web, nous pouvons fournir les URL spécifiques qui doivent être autorisées. Notez que les adresses IP utilisées seront sujettes à des modifications, il n'est donc pas recommandé de filtrer par adresse IP de destination.
Client SBK Voix avec CPE: Ajouter les règles suivantes:
| Apply for outbound traffic (1) - Source : SBK CPE IP | |||
| Application | Destination ports | Protocol | Destination IP |
| IPSec ESP | 50 | IP | 192.47.253.248/24 206.47.197.112/24 173.231.98.246/32 75.98.142.222/32 |
| IPSec IKE | 500 | UDP | |
| 4500 | UDP | ||
| ALL | ICMP | ||
| DNS | 53 | TCP/UDP | 8.8.4.4 |
| 8.8.8.8 | |||
| NTP | 123 | TCP | *.pool.ntp.org (10) |
(10) Si vous préférez utiliser votre serveur NTP, cela peut être arrangé.
Commentaires
0 commentaire