苦しんでいます。
SIPベースのVOIPシステムに移行していますが、何らかの理由で、ホストされているAsteriskソリューションをSonicwallで動作させることができませんでした。VOIPプロバイダーは諦め、オープンソースベンダーを推奨しています。 pfSense。
少し背景:
オープンソースファイアウォールがホストされたAsteriskシステムでVOIPセットアップをスムーズに処理するかどうかをどのように判断できますか?
PFsenseはそれを行うことができます。正直なところ、ファイアウォールはすべて、SIPおよびRTPをそのまま通過できる必要があります。
SIPは呼び出しを開始するためのメカニズムにすぎないため、これは問題の一部にすぎません。 RTPは、音声トラフィック自体のプロトコルです。一部のVoIP電話は、UPnPを使用してファイアウォールと通信し、通話時にポート転送を動的に構成できます。
PFsenseはQoSも実行できますが、それがどの程度適切に実装されているかはわかりません(最近、PFsenseを機能的に構成していて、まだQoSに到達していません!)
これは興味深い読み物かもしれません、 NAT + VoIP (From VoIP-info.org )。おそらくやりたいことは、SIPインバウンド接続をプロバイダーのSIPゲートウェイからのみ来るように制限することです。そうしないと、厄介な人々が接続する傾向があります。アカウントで高額な電話をかけます。HTTP(S)やTelnetなどの電話への他のポートもロックダウンするようにしてください。公共の場にTelnetで接続できることで、会社に興味深いセキュリティホールを見つけましたSIP電話、次にネットワークにsshアウトします。
また、音声トラフィック用に個別のVLANを用意することを検討する必要があります。これは、QoSに役立ち、ジッターを排除するのに役立ちます。