Administratorhandbuch für Polycom HDX-Systeme
2–28
Systeme, die außerhalb einer Firewall eingesetzt werden, sind möglicherweise
anfällig für nicht autorisierte Zugriffe. Aktuelle Sicherheitsinformationen finden Sie
in der Knowledge Base von Polycom unter support.polycom.com. Sie können sich
auch registrieren, um regelmäßig E-Mail-Updates und Tipps zu erhalten.
H.460-Firewall-/NAT-Überquerung
Sie können Polycom HDX-Systeme so konfigurieren, dass sie auf Standards
basierende H.460.18- und H.460.19-Firewallüberquerung verwenden, so dass
Videosysteme einfacher IP-Verbindungen über Firewalls einrichten können.
Die folgende Abbildung zeigt, wie ein Dienstanbieter H.460-
Firewallüberquerung zwischen zwei Standorten im Unternehmen
bereitstellen kann. Bei diesem Beispiel befindet sich am Rand des
Dienstanbieter-Netzwerks ein Polycom® Video Border Proxy™-Firewall-
Traversal-Gerät (VBP®) und ermöglicht IP-Anrufe zwischen Polycom HDX-
Systemen hinter verschiedenen Firewalls.
Polycom VBP-Gerät,
das H.460.18 und
H.460.19 unterstützt
Unternehmensstandort A
System mit
aktivierter
Überquerung
Wenn Sie diese Überquerung verwenden möchten, müssen die Polycom
HDX-Systeme und die Firewalls folgendermaßen konfiguriert sein:
Aktivieren Sie die Firewallüberquerung auf dem Polycom HDX-System.
1
Wählen Sie die Befehlsfolge „System > Admin-Einstellungen >
a
Netzwerk > IP > Firewall".
Wählen Sie „H.460-Firewall-Traversal aktivieren".
b
Registrieren Sie das Polycom HDX-System auf einem externen Polycom
2
VBP-Gerät, das die Standards H.460.18 und H.460.19 unterstützt.
Stellen Sie sicher, dass die traversierten Firewalls es den dahinter
3
liegenden Polycom HDX-Systeme erlauben, abgehende TCP- und
UDP-Verbindungen zu öffnen.
— Firewalls mit einem strengeren Regelsatz sollten es Polycom HDX-
Systeme erlauben, zumindest die folgenden abgehenden TCP- und
UDP-Ports zu öffnen: 1720 (TCP), 14085-15084 (TCP) und 1719 (UDP),
16386-25386 (UDP).
— Firewalls sollten eingehenden Verkehr zu TCP- und UDP-Ports
zulassen, die vorher in der abgehenden Richtung geöffnet wurden.
Dienstanbieter
Unternehmensstandort B
IP-Netzwerk
Gatekeeper
System mit
aktivierter
Überquerung
Polycom, Inc.