B. Firewall Einstellungen

Genutzte Ports

Für die Kommunikation mit der Telefonanlage müssen die Endgeräte in der Lage sein, über folgende Ports ausgehend zu kommunizieren:

Protokoll         Zielport          Zweck                                     Ziele
TCP80, 83, 443, 18443   Provisionierungalle Netze
UDP123NTPalle Netze
UDP53

DNS

DNS Server des Kunden
UDPalle portsSIP, RTP, T-38, FMC, etc.109.68.96.0/21
TCPalle ports

SIP/TLS, SIP, FMC

109.68.96.0/21

Though Firewalls are usually covered by a configuration of 109.68.96.0/21, the following information applies to Proxy users: They often work with URIs. It is essential to instruct a Proxy to put through certain requests, namely to define as exeptions:
*.cloud-cfg.com
*.cloudya.com
109.68.96.0/21

Es dürfen auf keinen Fall ICMP-Pakete mit Typ 3 (Destination unreachable) blockiert werden, da ansonsten die dynamische Bestimmung von notwendigen Übertragungsparametern auf Netzwerkebene fehlschlägt.

Generell sollte man beim Filtern und Blockieren von ICMP-Paketen große Vorsicht walten lassen, da elementare Funktionalitäten für den Netzwerkbetrieb gestört werden könnten.