Recommandations sur les règles du Firewall côté réseau des clients SBK Voix.

Applicable pour tous les clients SBK Voix:

Apply for outbound traffic (1) 
ApplicationDestination portsProtocolDestination IP

SIP : Signaling

 
5060TCP
192.47.253.0/24
UDP
5061 (2)TCP
RTP : Media10000 - 27999 (3)UDP
Specific for SBK Apps9002 (4) TCP
8001 (5) TCP
4998 (6) UDP
TCP
24998 (7) TCP
443 (8) TCP
HTTP80TCPANY (9)
HTTPS443

 

(1) Il est supposé que vous disposez d'un pare-feu avec état, qui autorisera automatiquement le flux inverse. Sinon, vous devrez autoriser tous les ports élevés entrants depuis nos adresses IP, car les ports de destination de votre côté seront aléatoires.

(2) SIP-TLS est utilisé pour l'application SBK Mobile.

(3) Si votre pare-feu dispose d'un SIP-ALG fiable, il peut suffire d'ouvrir uniquement le port SIP principal, et ces ports seront ouverts dynamiquement. Cependant, si vous rencontrez des problèmes audio (unilatéraux ou absence totale de son), nous recommandons d'autoriser la plage de ports indiquée ou de désactiver SIP-ALG.

(4) SBK Mobile Web (Webphone) WebRTC.

(5) Websocket pour les mises à jour en direct du portail.

(6)(7) Gestion du SIP Push (appels et messagerie).

(8) Enregistrement des applications.

(9) Si vous n'autorisez pas un accès direct à Internet pour toutes les adresses Web, nous pouvons fournir les URL spécifiques qui doivent être autorisées. Notez que les adresses IP utilisées seront sujettes à des modifications, il n'est donc pas recommandé de filtrer par adresse IP de destination.

 

Client SBK Voix avec CPE: Ajouter les règles suivantes:

Apply for outbound traffic (1)  -   Source : SBK CPE IP
ApplicationDestination portsProtocolDestination IP
IPSec ESP50IP

192.47.253.248/24

206.47.197.112/24

173.231.98.246/32

75.98.142.222/32

IPSec IKE500UDP
4500UDP
 ALLICMP
DNS53TCP/UDP8.8.4.4 
8.8.8.8
NTP123TCP*.pool.ntp.org (10)

(10) Si vous préférez utiliser votre serveur NTP, cela peut être arrangé.

Cet article vous a-t-il été utile?
Utilisateurs qui ont trouvé cela utile : 0 sur 0

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.