Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fortigate UDP Port 5060 wird nicht geöffnet

Frage Sicherheit

Mitglied: totalnewbie

totalnewbie (Level 1) - Jetzt verbinden

04.05.2012 um 10:48 Uhr, 3763 Aufrufe, 4 Kommentare

Hallo,

ich versuche derzeit für SIP den UDP-Port 5060 auf meiner Fortigate 60b freizuschalten. Ich habe es genau so wie bei bereits funktionierenden Port-Forwardings konfiguriert, einzig das Protokoll auf "UDP" gestellt.
Eine nmap Abfrage zeigt mir jedoch keinen offenen UDP-Ports an bzw. SIP funktioniert auch nicht.
Eine neue Policy, protection-profile=unfiltered,... habe ich schon versucht.

Hatte schonmal jemand ein ähnliches Problem?

Vielen Dank im Voraus

Martin
Mitglied: laster
04.05.2012 um 11:58 Uhr
Hallo Martin,

wo liegt denn der SIP-Server (das Ziel), intern oder extern. Wenn die Firewall das Protokoll durchläßt, antwortet sie nicht darauf, sondern nur die Gegenstelle...

vG
LS
Bitte warten ..
Mitglied: totalnewbie
04.05.2012 um 12:09 Uhr
Hallo,

danke für deine Antwort

der SIP-Server (SIP fähige Intercom) liegt intern. Es geht ja darum, die Audio-Funktion auch aus dem Internet zu nutzen.
Leider weiß ich nicht genau was du meinst. Normalersweise reicht ja das Forwarding aus um einen Kommunikationsweg in beide Richtungen zu schaffen.

Lg
Martin
Bitte warten ..
Mitglied: laster
04.05.2012 um 12:26 Uhr
Hallo Martin,

der SIP-Server (SIP fähige Intercom) liegt intern.
dann machst Du eine PortForwardRegel (und eine für die Gegenrichtung, wenn mehrere WAN-Ports).

Normalersweise reicht ja das Forwarding aus um einen Kommunikationsweg in beide Richtungen zu schaffen.
wer halt die Verbindung aufbaut...

Erweiter mal Deine Regel mit Ping und versuche dann deden SIP Server von aussen anzupingen.

vG
LS
Bitte warten ..
Mitglied: thaefliger
04.05.2012 um 13:36 Uhr
Versuch mal, SIP ALG und SIP-Sessionhelper auszuschalten (über CLI).
Wir betreiben zwei 3CX-IPPBX hinter Fortigates, musste es beide mal abschalten.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
gelöst CISCO ASA udp port 10000 für tv-streaming freischalten (2)

Frage von maxmedulin zum Thema Router & Routing ...

Windows Server
gelöst Port 8080 öffnen (9)

Frage von weblucifer zum Thema Windows Server ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(37)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Heiß diskutierte Inhalte
Webbrowser
Windows 7 unbeliebte Internetseite sperren (15)

Frage von Daoudi1973 zum Thema Webbrowser ...

ISDN & Analoganschlüsse
gelöst Splitter - RJ45 zu RJ11? (13)

Frage von Waishon zum Thema ISDN & Analoganschlüsse ...

LAN, WAN, Wireless
gelöst Suche Firmware Image für Cisco Aironet 1252 (10)

Frage von Herbrich19 zum Thema LAN, WAN, Wireless ...

Netzwerke
VLAN Verständnissproblem (9)

Frage von Dragan123 zum Thema Netzwerke ...