bintec elmeg GmbH
be.IP plus
Feld
STUN Handler
Port-STUN-Server
Felder im Menü Sitzungstimer
Feld
UDP-Inaktivität
TCP-Inaktivität
Beschreibung
Schritt erfolgt die eigentliche Filterung. Für diesen "Normalfall"
ist die Standardeinstellung Vollständige IPv4-Filterung
vorgesehen.
Wenn bei zweiseitiger Kommunikation eine Richtung des Da-
tenverkehrs über den Router läuft, die Datenpakete der entge-
gengesetzten Richtung aber einen anderen Weg nehmen, wird
der Datenverkehr vom Router nicht zugelassen, weil die Sessi-
on aus Sicht der SIF unvollständig ist. Dies gilt auch, wenn es
eine Regel gibt, die denselben Datenverkehr bei vollständiger
Session durchlassen würde.
Um den Datenverkehr bei solchen unvollständigen Sessions
durchzulassen, müssen Sie Vollständige IPv4-Filterung deak-
tivieren.
Wenn Sie Geräten (vor allem SIP Clients) in Ihrem Netzwerk er-
lauben wollen, über STUN den Modus der Network Address
Translation sowie die öffentliche IP-Adresse zu ermittlen, so ak-
tivieren Sie diese Option. Die Firewall erstellt dann temporäre
Regeln, die den RTP-Datenverkehr für SIP-Gespräche ermögli-
chen.
Nur für STUN Handler = Aktiviert
Geben Sie Nummer des Ports ein, der für die Verbindung zum
STUN-Server benutzt werden soll.
Standardmäßig ist der Wert
5-stellige Ziffernfolge.
Beschreibung
Geben Sie ein, nach welcher Zeit der Inaktivität eine UDP -
Session als abgelaufen betrachtet werden soll (in Sekunden).
Zur Verfügung stehen Werte von
Der Standardwert ist
.
Geben Sie ein, nach welcher Zeit der Inaktivität eine TCP -
Session als abgelaufen betrachtet werden soll (in Sekunden).
Zur Verfügung stehen Werte von
vorgegeben. Möglich ist eine
bis
.
bis
.
20 Firewall
485