B. Firewall Einstellungen
Genutzte Ports
Für die Kommunikation mit der Telefonanlage müssen die Endgeräte in der Lage sein, über folgende Ports ausgehend zu kommunizieren:
| Protokoll | Zielport | Zweck | Ziele | 
| TCP | 80, 83, 443, 18443 | Provisionierung | alle Netze | 
| UDP | 123 | NTP | alle Netze | 
| UDP | 53 |  			 DNS  | DNS Server des Kunden | 
| UDP | alle ports | SIP, RTP, T-38, FMC, etc. | 109.68.96.0/21 | 
| TCP | alle ports |  			 SIP/TLS, SIP, FMC  |  			 109.68.96.0/21  | 
Though Firewalls are usually covered by a configuration of 109.68.96.0/21, the following information applies to Proxy users: They often work with URIs. It is essential to instruct a Proxy to put through certain requests, namely to define as exeptions:
*.cloud-cfg.com
*.cloudya.com
109.68.96.0/21
Es dürfen auf keinen Fall ICMP-Pakete mit Typ 3 (Destination unreachable) blockiert werden, da ansonsten die dynamische Bestimmung von notwendigen Übertragungsparametern auf Netzwerkebene fehlschlägt.
Generell sollte man beim Filtern und Blockieren von ICMP-Paketen große Vorsicht walten lassen, da elementare Funktionalitäten für den Netzwerkbetrieb gestört werden könnten.