totalnewbie
Goto Top

Fortigate UDP Port 5060 wird nicht geöffnet

Hallo,

ich versuche derzeit für SIP den UDP-Port 5060 auf meiner Fortigate 60b freizuschalten. Ich habe es genau so wie bei bereits funktionierenden Port-Forwardings konfiguriert, einzig das Protokoll auf "UDP" gestellt.
Eine nmap Abfrage zeigt mir jedoch keinen offenen UDP-Ports an bzw. SIP funktioniert auch nicht.
Eine neue Policy, protection-profile=unfiltered,... habe ich schon versucht.

Hatte schonmal jemand ein ähnliches Problem?

Vielen Dank im Voraus

Martin

Content-ID: 184472

Url: https://administrator.de/forum/fortigate-udp-port-5060-wird-nicht-geoeffnet-184472.html

Ausgedruckt am: 22.12.2024 um 18:12 Uhr

laster
laster 04.05.2012 um 11:58:05 Uhr
Goto Top
Hallo Martin,

wo liegt denn der SIP-Server (das Ziel), intern oder extern. Wenn die Firewall das Protokoll durchläßt, antwortet sie nicht darauf, sondern nur die Gegenstelle...

vG
LS
totalnewbie
totalnewbie 04.05.2012 um 12:09:29 Uhr
Goto Top
Hallo,

danke für deine Antwort

der SIP-Server (SIP fähige Intercom) liegt intern. Es geht ja darum, die Audio-Funktion auch aus dem Internet zu nutzen.
Leider weiß ich nicht genau was du meinst. Normalersweise reicht ja das Forwarding aus um einen Kommunikationsweg in beide Richtungen zu schaffen.

Lg
Martin
laster
laster 04.05.2012 um 12:26:08 Uhr
Goto Top
Hallo Martin,

der SIP-Server (SIP fähige Intercom) liegt intern.
dann machst Du eine PortForwardRegel (und eine für die Gegenrichtung, wenn mehrere WAN-Ports).

Normalersweise reicht ja das Forwarding aus um einen Kommunikationsweg in beide Richtungen zu schaffen.
wer halt die Verbindung aufbaut...

Erweiter mal Deine Regel mit Ping und versuche dann deden SIP Server von aussen anzupingen.

vG
LS
thaefliger
thaefliger 04.05.2012 um 13:36:38 Uhr
Goto Top
Versuch mal, SIP ALG und SIP-Sessionhelper auszuschalten (über CLI).
Wir betreiben zwei 3CX-IPPBX hinter Fortigates, musste es beide mal abschalten.