NFON Logo
  • Produkte
    Business Telefonie

    Flexible Call-Lösungen, die Kommunikation vereinfachen und Wachstum beschleunigen.

    • Cloud Telefonie
    • Cloud Telefonie im Detail
    • SIP Trunk
    • SIP Trunk im Detail
    • Endgeräte
    Intelligent Assistent

    Bessere Bots. Besseres Business. Optimieren Sie Ihre Interaktionen mit KI

    • Nia
    • botario
    Kunden Engagement

    Optimieren Sie Ihre Kundenkommunikation auf allen Kanälen – mit unserer skalierbaren, KI-gestützten Contact-Center-Lösung.

    • Contact Center
    • Contact Center Funktionen im Detail
    Integrationen

    Erfahren Sie mehr darüber, welche Produkte Sie verwenden, um NFON in Ihre bestehenden Systeme und Tools zu integrieren und so die Produktivität und das Kundenerlebnis zu verbessern.

    • Microsoft Teams* Integrationen
    • CRM Integrationen
    • Telefonie Integrationen (ERP, Shop & mehr)
    Add-ons

    • Queue Monitoring
    • Front Desk
    • Hospitality
    • Call Recording
  • Lösungen
    Lösungen

    Finden Sie heraus, wie Ihr Unternehmen von cloudbasierter Kommunikation profitieren kann.

    • Health & Wellness
    • Retail & E-Commerce
    • Finance, Legal & Insurance
    • Travel & Hospitality
    • Public Sector
    Kundenstories

    Wir zeigen unseren Kunden, wie sie den Unterschied mit der NFON-Cloud-Kommunikation erleben.

    • QL-IT: IT
    • bytesquad: Gesundheitswesen
    • Foodist: E-Commerce
    • Demeter: Retail
    • Financial.com: IT
    • Wefapress: Manufacturing
    • Analysis Mason: Consultancy
  • Partner
    Partner with NFON

    Suchen Sie nach einer neuen Möglichkeit, Ihr Unternehmen voranzubringen? Entdecken Sie die Partnerschaft mit uns und treiben Sie den Erfolg Ihrer Kunden voran.

    • Partner werden
    • NGAGE Partner Programm
    • Partner Portal
  • Info Center
    Technical Documentation

    Seien Sie immer auf dem Laufenden über Trends und neue NFON-Veröffentlichungen.

    • Dokumentation
    • Downloads
    • Hardware Updates
    • Hardware Firmware Releases
    • Release Notes
    Ressourcen

    Verschaffen Sie sich einen Überblick über unsere Produkte, Trends und Cloud-Telefonie.

    • Preise
    • Cloudya FAQ
    • Was ist Cloud-Telefonie?
    • Blog
    • Events
    • Cloud-Telefonie Glossar
    • NFON vs Avaya
    Kundenbereich

    Konfigurieren Sie Ihre Erweiterungen individuell und gewinnen Sie einen umfassenden Einblick in Ihre Daten.

    • Portierungsformular
    • Einzelverbindungsnachweise
    • Vertragsdetails/Standorte
    • NFON Status
    • DTS: FAQ
    • DTS: Hallo centrexx 3
  • Login
  • de
    • International
    • Deutschland
    • España
    • France
    • Italia
    • Polska
  • Kontakt
    Kontakt
    • Kontakt

    Vertrieb:

    +49 8000 - 63 66 24

    Support

    +49 800 63 66 555

    Oder senden Sie eine Anfrage

    Schreiben Sie uns
  1. Dokumentation
  2. Merkblätter
  3. Anlagen-spezifische Themen
  4. Merkblatt Plug & Play

    A. Allgemeines
    B. Firewall Einstellungen
    C. Router

    Download

    Springe zu:

    Bitte beachten Sie folgende Punkte bzgl. Ihres Netzwerks, um das Plug & Play zu ermöglichen:

    Allgemein

    • Informieren Sie Ihre zuständige IT über den geplanten Anfangstermin und klären Sie bitte im Vorfeld ab, ob Konfigurationsmaßnahmen am Router oder Ihrer Firewall notwendig sind.
    • Grundsätzlich benötigt jedes Endgerät eine eigene IP-Adresse, die entweder manuell am entsprechenden Endgerät oder über einen DHCP-Server vergeben werden kann.
    • Falls Sie einen DHCP-Server einsetzen achten Sie bitte darauf genügend IP-Adressen zur Vergabe verfügbar zu haben. Der DHCP-Server darf keine Option 66 propagieren. Eine ggf. existierende DHCP-Conflict-Database ist optional für die Telefone zu deaktivieren.

    Einstellungen für Switches

    • Generell empfehlen wir den Einsatz vom Spanning Tree Protocol (vgl. Wikipedia) auf Ihren Switchen. Bei aktiviertem Spanning Tree sollte jedoch darauf geachtet werden, dass die Ports, an denen Sie Telefone oder ähnliche Endgeräte anschließen, passend konfiguriert sind. Je nach Switch-Hersteller und Firmware ist die empfohlene Option als „PortFast“ oder „Edge Mode“ bekannt. Die Option sorgt dafür, dass ein angestecktes Gerät sofort eine Verbindung bekommt und nicht wie bei Spanning Tree üblich zunächst für 30 Sekunden o.ä. blockiert wird. Ein lastabhängiges Spanning-Tree auf Cisco-Switchen (PVST+ Mode) ist in jedem Fall zu deaktivieren!
    • Deaktivierung von Proxy-ARP Mechanismen, wir empfehlen darüber hinaus einen Schutz gegen MAC-Spoofing.

    Einstellungen für den Router / Firewall

    • Es ist nicht notwendig Port-Forwardings einzurichten. In den auf den Folgeseiten genannten Portbereichen dürfen auch keine Port-Forwardings eingerichtet werden!
    • Basierend auf der Annahme, dass eventuelle Firewalls Stateful sind und Antworten in offenen TCP und UDP Sessions akzeptiert werden, achten Sie auf die folgenden Punkte:
    • Ein vorhandenes SIP ALG ist in jedem Fall zu deaktivieren, ebenso ein Store&Forward.
    • Setzen Sie ein Intrusion Detection oder Prevention System (IDS/IPS) ein, stellen Sie  sicher, dass es sich nicht negativ auf die Telefonie auswirkt. Ggf. müssen die Einstellungen entsprechend angepasst oder das System deaktiviert werden.
    • Zudem empfehlen wir einen evtl. vorhandenen Schutz gegen ICMP Redirect, Route Injection und DoS.
    • Bei Einsatz von Network Address Translation (NAT) ist ein UDP-NAT Timeout von mehr als 130 Sekunden zwingend.
    • Aktivierung eines evtl. vorhandenen „Consistant-NAT“ Modus (dies ist speziell bei SonicWall zwingend nötig!)
    • Wir empfehlen unseren Kunden unser Netz (109.68.96.0/21) bei Ihren Email-Providern zu whitelisten, da eventuell sonst keine Emails ankommen könnten.
    • Sobald für einen Kunden Verschlüsselung aktiviert wird, werden alle zur Verschlüsselung zertifizierten Geräte automatisch auf diese umgestellt. Es ist nicht möglich, einzelne Geräte dieses Typs selektiv zur Verschlüsselung freizugeben oder diese davon auszunehmen. Bei der Abrechnung werden immer nur die zur Verschlüsselung fähigen Geräte betrachtet.

    Genutzte Ports

    Für die Kommunikation mit der Telefonanlage müssen die Endgeräte in der Lage sein, über folgende Ports ausgehend zu kommunizieren:

    Protokoll         Zielport          Zweck                                     Ziele
    TCP80, 83, 443, 18443   Provisionierungalle Netze
    UDP123NTPalle Netze
    UDP53

    DNS

    DNS Server des Kunden
    UDPalle portsSIP, RTP, T-38, FMC, etc.109.68.96.0/21
    TCPalle ports

    SIP/TLS, SIP, FMC

    109.68.96.0/21

    Da Firewalls zumeist mit einer Angabe in Form von 109.68.96.0/21 ausreichend abgedeckt sind, hier noch ein Hinweis für Nutzer eines Proxies: Diese arbeiten zumeist mit URLs. Es gibt die Möglichkeit einem Proxy beizubringen, gewisse Anfragen einfach ohne Regel durchzuleiten. Dazu muss dem Proxy folgende Info mitgeteilt werden, diese Anfragen nicht anzufassen:
    *.cloud-cfg.com
    *.cloudya.com
    109.68.96.0/21

    Es dürfen auf keinen Fall ICMP-Pakete mit Typ 3 (Destination unreachable) blockiert werden, da ansonsten die dynamische Bestimmung von notwendigen Übertragungsparametern auf Netzwerkebene fehlschlägt.

    Generell sollte man beim Filtern und Blockieren von ICMP-Paketen große Vorsicht walten lassen, da elementare Funktionalitäten für den Netzwerkbetrieb gestört werden könnten.

    Viele Router haben sich in der Praxis bei korrekter Konfiguration bewährt, daher wird kein spezieller Router empfohlen.

    Tipps für eine korrekte Routerkonfiguration:

    -Ein UDP-NAT Timeout zwischen 120 und 130 Sekunden.

    -Deaktivierung eines evtl. vorhandenen SIP-ALG

    -Aktivierung des „consistent nat“-Features (sofern vorhanden – Bsp: Sonicwall)

    -Deaktivierung von Store&Forward für die Verbindungen von / zu der Telefonanlage.

    Wir raten dringend dazu auf der Firewall SIP ALG (SIP Helper)

    zu deaktivieren!

    Aufgrund einer teils sehr hohen Komplexität können wir für Router / Firewalls von SonicWall keinen Support auf dieFunktionalität der Telefonanlage bieten!

    NFON Logo

    Neuigkeiten

    • Events
    • Presse

    Kunden

    • Cloudya Login
    • Admin Portal
    • NFON Status

    Über NFON

    • Corporate
    • Investor Relations
    • Nachhaltigkeit & ESG
    • Karriere

    Rechtliches

    • AGB
    • Impressum
    • Trust Center
    • Datenschutzerklärung
    • Cookie Settings
    © 2025 - NFON | Alle Rechte vorbehalten. Fordern Sie eine Demo an