Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fortigate UDP Port 5060 wird nicht geöffnet

Frage Sicherheit

Mitglied: totalnewbie

totalnewbie (Level 1) - Jetzt verbinden

04.05.2012 um 10:48 Uhr, 3725 Aufrufe, 4 Kommentare

Hallo,

ich versuche derzeit für SIP den UDP-Port 5060 auf meiner Fortigate 60b freizuschalten. Ich habe es genau so wie bei bereits funktionierenden Port-Forwardings konfiguriert, einzig das Protokoll auf "UDP" gestellt.
Eine nmap Abfrage zeigt mir jedoch keinen offenen UDP-Ports an bzw. SIP funktioniert auch nicht.
Eine neue Policy, protection-profile=unfiltered,... habe ich schon versucht.

Hatte schonmal jemand ein ähnliches Problem?

Vielen Dank im Voraus

Martin
Mitglied: laster
04.05.2012 um 11:58 Uhr
Hallo Martin,

wo liegt denn der SIP-Server (das Ziel), intern oder extern. Wenn die Firewall das Protokoll durchläßt, antwortet sie nicht darauf, sondern nur die Gegenstelle...

vG
LS
Bitte warten ..
Mitglied: totalnewbie
04.05.2012 um 12:09 Uhr
Hallo,

danke für deine Antwort

der SIP-Server (SIP fähige Intercom) liegt intern. Es geht ja darum, die Audio-Funktion auch aus dem Internet zu nutzen.
Leider weiß ich nicht genau was du meinst. Normalersweise reicht ja das Forwarding aus um einen Kommunikationsweg in beide Richtungen zu schaffen.

Lg
Martin
Bitte warten ..
Mitglied: laster
04.05.2012 um 12:26 Uhr
Hallo Martin,

der SIP-Server (SIP fähige Intercom) liegt intern.
dann machst Du eine PortForwardRegel (und eine für die Gegenrichtung, wenn mehrere WAN-Ports).

Normalersweise reicht ja das Forwarding aus um einen Kommunikationsweg in beide Richtungen zu schaffen.
wer halt die Verbindung aufbaut...

Erweiter mal Deine Regel mit Ping und versuche dann deden SIP Server von aussen anzupingen.

vG
LS
Bitte warten ..
Mitglied: thaefliger
04.05.2012 um 13:36 Uhr
Versuch mal, SIP ALG und SIP-Sessionhelper auszuschalten (über CLI).
Wir betreiben zwei 3CX-IPPBX hinter Fortigates, musste es beide mal abschalten.
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
DSL, VDSL
Telekom blockiert immer noch den Port 7547 in ihrem Netz (9)

Erfahrungsbericht von joachim57 zum Thema DSL, VDSL ...

LAN, WAN, Wireless
gelöst 1 Port in mehreren VLANs? (7)

Frage von mario87 zum Thema LAN, WAN, Wireless ...

Firewall
Sophos Utm 9 Port 3000 für ProfiCash freigeben (4)

Frage von Floh21 zum Thema Firewall ...

Drucker und Scanner
USB-Drucker über virtuellen COM LPT- Port ansteuern (27)

Frage von magicman zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...

Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...