Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fortigate UDP Port 5060 wird nicht geöffnet

Mitglied: totalnewbie

totalnewbie (Level 1) - Jetzt verbinden

04.05.2012 um 10:48 Uhr, 4007 Aufrufe, 4 Kommentare

Hallo,

ich versuche derzeit für SIP den UDP-Port 5060 auf meiner Fortigate 60b freizuschalten. Ich habe es genau so wie bei bereits funktionierenden Port-Forwardings konfiguriert, einzig das Protokoll auf "UDP" gestellt.
Eine nmap Abfrage zeigt mir jedoch keinen offenen UDP-Ports an bzw. SIP funktioniert auch nicht.
Eine neue Policy, protection-profile=unfiltered,... habe ich schon versucht.

Hatte schonmal jemand ein ähnliches Problem?

Vielen Dank im Voraus

Martin
Mitglied: laster
04.05.2012 um 11:58 Uhr
Hallo Martin,

wo liegt denn der SIP-Server (das Ziel), intern oder extern. Wenn die Firewall das Protokoll durchläßt, antwortet sie nicht darauf, sondern nur die Gegenstelle...

vG
LS
Bitte warten ..
Mitglied: totalnewbie
04.05.2012 um 12:09 Uhr
Hallo,

danke für deine Antwort

der SIP-Server (SIP fähige Intercom) liegt intern. Es geht ja darum, die Audio-Funktion auch aus dem Internet zu nutzen.
Leider weiß ich nicht genau was du meinst. Normalersweise reicht ja das Forwarding aus um einen Kommunikationsweg in beide Richtungen zu schaffen.

Lg
Martin
Bitte warten ..
Mitglied: laster
04.05.2012 um 12:26 Uhr
Hallo Martin,

der SIP-Server (SIP fähige Intercom) liegt intern.
dann machst Du eine PortForwardRegel (und eine für die Gegenrichtung, wenn mehrere WAN-Ports).

Normalersweise reicht ja das Forwarding aus um einen Kommunikationsweg in beide Richtungen zu schaffen.
wer halt die Verbindung aufbaut...

Erweiter mal Deine Regel mit Ping und versuche dann deden SIP Server von aussen anzupingen.

vG
LS
Bitte warten ..
Mitglied: thaefliger
04.05.2012 um 13:36 Uhr
Versuch mal, SIP ALG und SIP-Sessionhelper auszuschalten (über CLI).
Wir betreiben zwei 3CX-IPPBX hinter Fortigates, musste es beide mal abschalten.
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
UDP Flusskontrolle?
Frage von MimemmmNetzwerkgrundlagen2 Kommentare

Ich weiß UDP hat keine Flusskontrolle. Aber was passiert eigentlich bei folgendem Beispiel? Ich möchte eine sehr große gespeicherte ...

Router & Routing

Wenn VPN Aktiviert ist geht kein VoIP mehr - Fritzbox blockiert Port 5060

gelöst Frage von cymodeRouter & Routing6 Kommentare

Guten Morgen, Wir ziehen aktuell um von Gebäude A zu Gebäude B. Der Umzug dauert etwa 2 Monate, daher ...

Router & Routing

CISCO ASA udp port 10000 für tv-streaming freischalten

gelöst Frage von maxmedulinRouter & Routing2 Kommentare

Hallo, hat jemand aus der Community schon mal die Callenge gehabt, eine CISCO ASA für TV-streaming frei zuschalten? Was ...

Windows Netzwerk

UDP-Port Forwarding unter Windows mit Bordmitteln oder Freeware möglich?

Frage von Herbi07Windows Netzwerk4 Kommentare

Hallo, ich möchte die SD-Karte meines Android-Smartphones als SMB-Freigabe im heimischen (Windows)Netzwerk freigeben und nutzen. Das funktioniert auch problemlos ...

Neue Wissensbeiträge
Datenschutz

Berliner Datenschutzbeauftragten prüfen Videokonferenz-SW

Information von Visucius vor 2 TagenDatenschutz

Eine grüne Ampel erhielten kommerziell bereitgestellte Instanzen der Open-Source-Software Jitsi, etwa von Netways oder sichere-videokonferenz.de. Eine positive Bewertung erhielten ...

LAN, WAN, Wireless
Sophos Central Wireless v2.3.0-6 massive Probleme
Information von Voiper vor 4 TagenLAN, WAN, Wireless

Hallo Zusammen, wenn Ihr Sophos Central nutzt und die neuen APX Accesspoints im Einsatz habt, vermeidet das Update der ...

Off Topic
Wuebra - tech-flare
Information von tech-flare vor 5 TagenOff Topic3 Kommentare

Servus, Nein ihr seid mich nicht los Aus Wuebra wird tech-flare. Schöne Restwoche :)

Ausbildung
Crashkurs in Computertools - das fehlende Semester
Information von NetzwerkDude vor 6 TagenAusbildung

Moin, habe eigentlich was anderes gesucht, aber zufällig diesen MIT Kurs gefunden: Sind 11 Lektionen je 1 Stunde, als ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
Verschiedene Subnetzmaske in der Praxis: Völlig unnötig für kleine Netzwerke!?
Frage von media0815Netzwerkgrundlagen17 Kommentare

Hallo, mal eine ketzerische Frage: Ist die Verwendung unterschiedlicher Subnetzmasken in kleineren Netzwerke nicht völlig unnötig!? Oder anders gefragt: ...

LAN, WAN, Wireless
CAT 5 (nicht CAT 5e) vs. 1 GBit - kann man das "heilen" (bspw. durch Adern zu manipulieren o.ä.)?
Frage von xdevelxLAN, WAN, Wireless12 Kommentare

Hallo zusammen, ich habe nun endlich eine Internet-Leitung erhalten, die die 100 MBit-Grenze übersteigt - leider kann ich zu ...

Ubuntu
Wie kann man zwei Spalten austauschen und dabei das Trennzeichen " " durch ":" ersetzen?
gelöst Frage von 144803Ubuntu9 Kommentare

Guten Tag an alle, ich habe eine Datei: Was ich brauche ist folgendes: Wie kann man das realisieren? Das ...

Router & Routing
Routingproblem 2 Router
gelöst Frage von e1ns2woRouter & Routing8 Kommentare

Hallo zusammen, ich habe hinter meiner Fritzbox (Routerzwang Provider) noch einen Asus RT-AC68U Router hängen. Der Asus Router ist ...