Verständnisproblem Amtsanbindung pasom18 onsite

Hallo,

ich richte gerade eine Testanlage mit pascom18 onsite ein.
Hier möchte ich jetzt den Voip-Trunk des lokalen Anbieters R-Kom einrichten.

Die pascom hängt hinter einer Firewall. Welche Ports muss ich denn in welche Richtungen freigeben?
Ich habe bisher 5060 UDP freigegeben und 30000-35000 UDP.
Ich kann ausgehend rufen, eingehend nicht. Audio wird in keine Richtung übertragen.

Zum Ruf eingehend: Wenn ich nun den Port 5060 eingehend weiterleite könnte das gehen aber ich habe dann ein Sicherheitsproblem?

Weshalb wird Audio nicht übertragen?

P.S. Es ist eine gateprotect Firewall, SIPALG an der pascom ist aktiviert. Ausschalten brachte keine Änderung.

Bitte um Hilfe. :frowning:

Hallo @b.schliekmann,

Port 5060 eingehend muss nicht freigegeben werden, die Pascom initiiert die Verbindung. Nur die Ports für die Sprachdaten (30000-35000/udp) müssten auf die Pascom weitergeleitet werden.
Sofern die Pascom in deiner Firewall ausgehend nicht eingeschränkt ist sollte dem nichts mehr im Weg stehen.

Doku Firewall: https://www.pascom.net/doc/de/server/virtual/

Mobile Client und Video (ab Pascom 19) ist dann nochmal ein anderes Thema.

SIP-ALG sollte in deiner Firewall deaktiviert sein (sofern vorhanden).

Gruß,
Rapha

Die ausgehenden Ports, die du freigeben musst, findest du in der Dokumentation deines VoIP-Anbieters. Das sind vermutlich andere UDP-Ports. Wenn du dort die entsprechende Freischaltung machst, wird auch dein Audio übertragen.

Eingehend musst du nur freigeben, wenn du Clients von extern anbinden möchtest.
Das sind dann die von pascom dokumentierten Ports.

Hi, vielen Dank für die Antworten.
SIP an und für sich geht jetzt in beide Richtungen. Ich habe ausgehend und eingehend 5060 UDP erlaubt. Ohne Portweiterleitung.
Zu den UDP-Ports finde ich keine Infos beim Provider.
Diese müssen auch nicht als Portweiterleitung sondern nur ein/ausgehend erlaubt sein?

Wenn es rein um die SIP-Registrierung beim Provider geht, musst du keine eingehende Ports freigeben oder weiterleiten.

Wenn dein Provider keine UDP-Range angibt, dann bleibt dir nicht anderes übrig als für die pascom alles zu erlauben. Dann solltest du auch Audio übertragen können.