inet 10 Geschrieben 9. Dezember 2004 Melden Geschrieben 9. Dezember 2004 Hi ich habe bei mir zuhause eine watchguard firebox II stehen. an dieser habe ich ein HandyTone-486 adapter für voip. die udp ports 10000 , 5004 und 5060 sind freigeschalten und NAT auf die ip des adapters ist auch eingetragen. wenn aber jetzt ein anruf von extern kommt block die firewall immer den port 5060 mit der meldung "default" .... warum auch immer.... kennt sich jemand von euch mit der watchguard aus und kann mir da helfen ? thx
gogo_sven 10 Geschrieben 21. Juni 2005 Melden Geschrieben 21. Juni 2005 Habe gerade das gleiche Problem, wie hast du denn das Port-forwarding aktiviert ?? Habe ein Granstream BT-101 Gruß Sven
Sunchild 10 Geschrieben 22. Juni 2005 Melden Geschrieben 22. Juni 2005 Hallo zusammen, habt Ihr normales NAT oder NAT Traversal eingerichtet? Und rennt auf Euren Boxen eine IPSec-Authentifizierung? Ggf. ist dies im Zusammenhang zu sehen... Hth, Tobias
gogo_sven 10 Geschrieben 22. Juni 2005 Melden Geschrieben 22. Juni 2005 Nö, auf meiner Box läuft normal nat.... Habe das auch schon mit forwarding probiert, aber no chance :(
overlord 10 Geschrieben 22. Juni 2005 Melden Geschrieben 22. Juni 2005 Hiich habe bei mir zuhause eine watchguard firebox II stehen. an dieser habe ich ein HandyTone-486 adapter für voip. die udp ports 10000 , 5004 und 5060 sind freigeschalten und NAT auf die ip des adapters ist auch eingetragen. wenn aber jetzt ein anruf von extern kommt block die firewall immer den port 5060 mit der meldung "default" .... warum auch immer.... kennt sich jemand von euch mit der watchguard aus und kann mir da helfen ? thx wie is denn dein service konfiguriert?
gogo_sven 10 Geschrieben 24. Juni 2005 Melden Geschrieben 24. Juni 2005 wie meinst du das ??? Ich habe ganz normal für jeden Port einen Service erstellt, damit ich dann forwarden kann, unter dem Punkt NAT beim Incoming.... Gruß
gogo_sven 10 Geschrieben 24. Juni 2005 Melden Geschrieben 24. Juni 2005 Allerdings funktioniert STUN nicht bei symmetrischen NATs, wenn also die Firewall nur die Adresse und nicht den Quellport ändert. In diesen Fällen müssen Anwender zusätzlich noch Traversal Using Relay NAT (TURN) einsetzen[6]. Die meisten SIP-Firewalls unterstützen beide Verfahren. http://www.heise.de/security/artikel/59954/1 Kann das Prob. evtl. hieran liegen... ???
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden