SIP/RTP Nat Reale Szenarien

Aus xinux.net
Zur Navigation springen Zur Suche springen

Szenario intern

  • Man hat eine Interne Telefonanlage und nur interne Clients.
  • Es reicht aus den SIP Port und die RTP Ports zum SIP Provider frei zuschalten und zu natten.
  • Der komplette Verkehr läuft dann über den Provider.
  • Man muss aktiv nichts von ausssen nach innen freischalten oder natten.

Szenario Roadwarrior

  • Man hat eine Interne Telefonanlage und und externe Clients.
  • Das könnten SIP Clients auf Android sein
  • Die SIP Port und die RTP Ports zum SIP Provider sind frei zuschalten und zu natten.
  • Der komplette Verkehr läuft dann über den Provider.
  • Man muss zusätzlich den eingehenden Verkehr(SIP und RTP Ports) zu der Telefonanlage natten.
  • Es gibt sehr viele Angriffe auf den SIP Port
  • Hier sollten Tools wie Fail2Ban eingesetzt werden.

Szenario VPN Roadwarrior

  • Man hate eine Interne Telefonanlage und und externe Clients.
  • Das könnten SIP Clients auf Android sein
  • Die SIP Port und die RTP Ports zum SIP Provider sind frei zuschalten und zu natten.
  • Der komplette Verkehr läuft dann über den Provider.
  • Man kann hier eingehenden Verkehr(SIP und RTP Ports) zur Telefonanlage über eine VPN realisieren.