Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fortigate UDP Port 5060 wird nicht geöffnet

Frage Sicherheit

Mitglied: totalnewbie

totalnewbie (Level 1) - Jetzt verbinden

04.05.2012 um 10:48 Uhr, 3735 Aufrufe, 4 Kommentare

Hallo,

ich versuche derzeit für SIP den UDP-Port 5060 auf meiner Fortigate 60b freizuschalten. Ich habe es genau so wie bei bereits funktionierenden Port-Forwardings konfiguriert, einzig das Protokoll auf "UDP" gestellt.
Eine nmap Abfrage zeigt mir jedoch keinen offenen UDP-Ports an bzw. SIP funktioniert auch nicht.
Eine neue Policy, protection-profile=unfiltered,... habe ich schon versucht.

Hatte schonmal jemand ein ähnliches Problem?

Vielen Dank im Voraus

Martin
Mitglied: laster
04.05.2012 um 11:58 Uhr
Hallo Martin,

wo liegt denn der SIP-Server (das Ziel), intern oder extern. Wenn die Firewall das Protokoll durchläßt, antwortet sie nicht darauf, sondern nur die Gegenstelle...

vG
LS
Bitte warten ..
Mitglied: totalnewbie
04.05.2012 um 12:09 Uhr
Hallo,

danke für deine Antwort

der SIP-Server (SIP fähige Intercom) liegt intern. Es geht ja darum, die Audio-Funktion auch aus dem Internet zu nutzen.
Leider weiß ich nicht genau was du meinst. Normalersweise reicht ja das Forwarding aus um einen Kommunikationsweg in beide Richtungen zu schaffen.

Lg
Martin
Bitte warten ..
Mitglied: laster
04.05.2012 um 12:26 Uhr
Hallo Martin,

der SIP-Server (SIP fähige Intercom) liegt intern.
dann machst Du eine PortForwardRegel (und eine für die Gegenrichtung, wenn mehrere WAN-Ports).

Normalersweise reicht ja das Forwarding aus um einen Kommunikationsweg in beide Richtungen zu schaffen.
wer halt die Verbindung aufbaut...

Erweiter mal Deine Regel mit Ping und versuche dann deden SIP Server von aussen anzupingen.

vG
LS
Bitte warten ..
Mitglied: thaefliger
04.05.2012 um 13:36 Uhr
Versuch mal, SIP ALG und SIP-Sessionhelper auszuschalten (über CLI).
Wir betreiben zwei 3CX-IPPBX hinter Fortigates, musste es beide mal abschalten.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Netzwerkmanagement
gelöst Kaufberatung Layer-2 48 Port Switch mit POE (7)

Frage von Androxin zum Thema Netzwerkmanagement ...

Monitoring
gelöst Port Mirroring mit Wireshark (15)

Frage von Sideshow88 zum Thema Monitoring ...

Netzwerkmanagement
Windows Server 2012 TCP Port trotz freigabe nicht offen (13)

Frage von t0mmIX zum Thema Netzwerkmanagement ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Windows Server
SBS 2011 Standard virtualisieren (13)

Frage von HeinrichM zum Thema Windows Server ...

Backup
Datensicherung ARCHIV (11)

Frage von fautec56 zum Thema Backup ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...