Hallo zusammen,
ich habe das erste mal einen 3cx on prem Server in einem eigenen/getrennten VLAN laufen. Die Desktop Telefone (Snom), Windows Phones etc. befinden sich in einem anderen VLAN.
- Die Firewall Ports (extern) sind entsprechend eingerichtet.
- Auch die internen Ports (zwischen den VLANs) sind konfiguriert
(nach anfänglichen Problemen mit dem Desktop Phone Audio habe ich dazu noch diese Port Range gefunden, die nicht in der 3CX Doku aufgeführt waren: UDP 7000-8999 3CX Media Server (RTP) – LAN audio/video/t38 streams
Firewall check läuft durch, Audio Streams sind in beide Richtungen möglich, sowohl bei den lokalen Desktop Phones als auch bei den Tunnel nutzenden Apps.
Soweit alles gut, aber ich bekomme im Firewall Log noch zwei geblockte Ports angezeigt (rote Zeile). Ich versuche es nachzuvollziehen:
10.10.40.30 3CX Server (TK-Netz)
10.10.30.28 Desktop Telefon Snom (VLAN-Produktiv)

Da es zwei aufeinanderfolgende Ports sind, sieht es nach RTP Traffic aus. Habe dann nach etwas Recherche gefunden, dass SNOM im Deskphone immer Default folgende dynamische Port Range benutzt:
Dynamischer RTP-Startport 49152 UDP
Dynamischer RTP-Endport 65534 UDP
Das würde von zu den geblockten Ports passen. Im nächsten Test wurden z.B. 63460 + 63461 geblockt.
Liege ich mit der Vermutung richtig? Ändern sich die Ports durch Firmwareupdates in der Regel nicht?
Dann müsste ich die UDP Port Range 49152-65534 noch zw. 3CX Server und VLAN Produktiv zulassen und die Sache sollte erledigt sein.
Ich beschreibe es so im Detail, da ich es gerne vollständig verstehen möchte. Zusätzlich frage ich mich, warum trotz Port Block die Audio Streams in beide Richtungen möglich sind.
Im Screenshot seht ihr, dass der Traffic in die andere Richtung (Deskphone 10.10.30.28 => 3CX 10.10.40.30 7036/63460) problemlos durchgeht, da UDP 7000-8999 3CX Media Server (RTP) geöffnet wurde.
ich habe das erste mal einen 3cx on prem Server in einem eigenen/getrennten VLAN laufen. Die Desktop Telefone (Snom), Windows Phones etc. befinden sich in einem anderen VLAN.
- Die Firewall Ports (extern) sind entsprechend eingerichtet.
- Auch die internen Ports (zwischen den VLANs) sind konfiguriert
(nach anfänglichen Problemen mit dem Desktop Phone Audio habe ich dazu noch diese Port Range gefunden, die nicht in der 3CX Doku aufgeführt waren: UDP 7000-8999 3CX Media Server (RTP) – LAN audio/video/t38 streams
Firewall check läuft durch, Audio Streams sind in beide Richtungen möglich, sowohl bei den lokalen Desktop Phones als auch bei den Tunnel nutzenden Apps.
Soweit alles gut, aber ich bekomme im Firewall Log noch zwei geblockte Ports angezeigt (rote Zeile). Ich versuche es nachzuvollziehen:
10.10.40.30 3CX Server (TK-Netz)
10.10.30.28 Desktop Telefon Snom (VLAN-Produktiv)

Da es zwei aufeinanderfolgende Ports sind, sieht es nach RTP Traffic aus. Habe dann nach etwas Recherche gefunden, dass SNOM im Deskphone immer Default folgende dynamische Port Range benutzt:
Dynamischer RTP-Startport 49152 UDP
Dynamischer RTP-Endport 65534 UDP
Das würde von zu den geblockten Ports passen. Im nächsten Test wurden z.B. 63460 + 63461 geblockt.
Liege ich mit der Vermutung richtig? Ändern sich die Ports durch Firmwareupdates in der Regel nicht?
Dann müsste ich die UDP Port Range 49152-65534 noch zw. 3CX Server und VLAN Produktiv zulassen und die Sache sollte erledigt sein.
Ich beschreibe es so im Detail, da ich es gerne vollständig verstehen möchte. Zusätzlich frage ich mich, warum trotz Port Block die Audio Streams in beide Richtungen möglich sind.
Im Screenshot seht ihr, dass der Traffic in die andere Richtung (Deskphone 10.10.30.28 => 3CX 10.10.40.30 7036/63460) problemlos durchgeht, da UDP 7000-8999 3CX Media Server (RTP) geöffnet wurde.