Herunterladen Inhalt Inhalt Diese Seite drucken

Anhang; Tcp/Ip-Ports Und Firewall - Aastra 415 Systemhandbuch

Vorschau ausblenden Andere Handbücher für 415:
Inhaltsverzeichnis

Werbung

7. 2

TCP/IP-Ports und Firewall

Innerhalb des AIN eingesetzte Firewalls müssen für den AIN-Betrieb konfiguriert
werden. Hierzu gehört das Öffnen der relevanten Ports und die VPN-Konfiguration.
Bei VPN-Verbindungen müssen an einer Firewall folgende Ports geöffnet werden:
• Wenn eine VPN-Verbindung an der Firewall selber terminiert ist, muss kein Port
geöffnet werden.
• Wenn eine VPN-Verbindung hinter der Firewall terminiert ist, z. B. direkt am Ter-
minal, muss an der Firewall Port 3389 geöffnet werden (VPN pass-through).
• Wenn eine VPN-Verbindung vor der Firewall terminiert ist, z. B. an einer anderen
Firewall, müssen die von den AIN-Komponenten verwendeten Ports geöffnet
werden.
• Wenn alle WAN-Strecken im AIN konsequent VPN-Verbindungen sind und diese
nicht an den Firewalls selber terminiert sind, muss in den Firewalls dieser WAN-
Strecken nur das Port 3389 geöffnet werden.
• Wenn die WAN-Strecken nur teilweise oder überhaupt nicht als VPN-Verbindun-
gen ausgelegt sind oder wenn auch innerhalb des LANs Firewalls eingesetzt
werden, müssen die von den AIN-Komponenten verwendeten Ports geöffnet
werden. Eine Liste mit den verwendeten Ports wird durch den Support publi-
ziert und laufend aktualisiert. Die Liste ist im Internet zugänglich unter dem
FAQ-Eintrag 1049
7. 3
DHCP-Optionen
Herstellerklasse-ID (Option 60)
Die Broadcast-Adressanfrage eines IP-Systemtelefons enthält nebst der MAC-Ad-
resse auch die Herstellerklasse-ID (vendor class identifier). Findet der DHCP-Server
in seiner Konfiguration eine Zuordnung dieser ID, ist er in der Lage, das IP-System-
telefon mit den herstellerspezifischen Information (Option 43) zu versorgen.
Tab. 49
Option 60: Herstellerklasse-ID (vendor class identifier) der IP-Systemendgeräte
IP-Systemendgerät
Aastra 5360ip
Aastra 5361ip
Aastra 5370ip
Aastra 5380ip
AIN und IP-Systemtelefone in Aastra 400
syd-0400/1.4 – R3.2 – 07.2014
(Anmeldung erforderlich).
Herstellerklasse-ID
Aamadeus IP Phone
Aamadeus IP Phone
Aamadeus IP Phone
Aamadeus IP Phone

Anhang

111

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

430470

Inhaltsverzeichnis