Jump to content

PIX 501 mit VoIP


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

über eine Pix 501 soll auch VoIP gemacht werden.

Habe leider über das Thema VoIP nicht so viel Ahnung.

 

Wäre nett, wenn jemand die Config auf VoIP-tauglichkeit checken könnte.

Bin für jede Idee dankbar.

Gruß

Tom

 

 

nameif ethernet0 outside security0

nameif ethernet1 inside security100

enable password encrypted

passwd encrypted

hostname pix

domain-name abc.de

fixup protocol ftp 21

fixup protocol http 80

fixup protocol h323 h225 1720

fixup protocol h323 ras 1718-1719

fixup protocol ils 389

fixup protocol rsh 514

fixup protocol rtsp 554

fixup protocol smtp 25

fixup protocol sqlnet 1521

fixup protocol sip 5060

fixup protocol skinny 2000

names

!! hieran wird natürlich noch gearbeitet :-))

access-list inside permit ip any any

access-list outside permit ip any any

pager lines 24

logging console debugging

logging monitor debugging

logging host inside 10.10.10.10

interface ethernet0 10baset

interface ethernet1 10baset

mtu outside 1500

mtu inside 1500

ip address outside 10.xx.xx.9 255.255.254.0

ip address inside 10.xx.xx.2 255.255.255.252

ip audit info action alarm

ip audit attack action alarm

pdm location 10.xx.xx.12 255.255.255.252 outside

pdm history enable

arp timeout 300

static (inside,outside) 10.0.0.0 10.0.0.0 netmask 255.0.0.0 0 0

static (inside,outside) 172.0.0.0 172.0.0.0 netmask 255.0.0.0 0 0

access-group outside in interface outside

access-group inside in interface inside

route inside

route outside 10.xx.xx.12 255.255.255.252 10.xx.xx.xx 1

timeout xlate 3:00:00

timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 sip 0:30:00 sip_media

0:02:00

timeout uauth 0:05:00 absolute

aaa-server TACACS+ protocol tacacs+

aaa-server RADIUS protocol radius

aaa-server LOCAL protocol local

http server enable

http 0.0.0.0 0.0.0.0 inside

snmp-server host inside 10.xx.xx.xx

no snmp-server location

snmp-server community public

snmp-server enable traps

floodguard enable

sysopt noproxyarp outside

sysopt noproxyarp inside

no sysopt route dnat

telnet 0.0.0.0 0.0.0.0 inside

telnet timeout 5

ssh 0.0.0.0 0.0.0.0 inside

ssh timeout 5

terminal width 80

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...