Regras de Firewall para PBX IP

Estas regras devem ser implementadas no firewall de borda da instituição.

<note tip>Reforçando que o próprio PABX IP Corporativo possui firewall local administrável via WEB.</note>

Regras do Serviço SIP para o usuário

Liberar acesso a porta UDP/TCP 5080 originado na internet

Libere apenas se desejar registro de ramais de fora da instituição.

Liberar acesso a porta UDP/TCP 5080 originado no peer SRL da instituição.

Os equipamentos que devem estar liberados para acessar a porta SIP do PBX IP para o SRL1 e SRL2.

Consulte a CAM Tecnologia para saber exatamente o endereço IP caso tenha alguma dúvida.

Regras do Serviço RTP (Áudio)

Liberar acesso a porta UDP 50.000 a 60.000 originado em toda a internet e destinada aos PBX IP VM 1, 2 e VRRP

Regras do Serviço ICMP

Liberar acesso ICMP/ECHO REQUEST/REPLAY originado em toda a internet e destinada aos PBX IP VM 1, 2 e VRRP

Regras de NTP

permitir protocolo UDP origem IP-NTP1,IP-NTP2 porta 123,>1023 destino PBX-IP-m1,PBX-IP-m2 e PBX-IP-vrrp porta 123.

Regras de Gerência (SNMP)

Liberar acesso UDP na porta 161 originado no equipamento de gerência da RNP.

O equipamento que deve estar liberado para acessar o serviço SNMP no PBX IP VM1 e VM2 é o 200.130.77.77.

Regras de Suporte/Operação/Manutenção - HTTPS e SSH

Liberar acesso TCP nas portas 22, 80 e 443 originado pela equipe da CAM Tecnologia para atividades de suporte, operação e manutenção do serviço.

Os equipamentos que devem estar liberados para realizar o suporte no PBX IP VM1 e VM2:

Liberar acesso TCP 80 e 443 originado pela equipe da CAM Tecnologia para atividades de suporte, operação e manutenção do serviço.

Regras de DNS

ZONE-TRANSFER e consultas DNS

Sentido: Internet --> DMZ

Sentido: DMZ --> INTERNET