B. Réglages routeur / pare-feu

Ports

Pour la communication avec l'installation téléphonique, les appareils finaux doivent être capables de communiquer en sortie sur les ports suivants :

Protocole Port cibleUtilisation       Cibles
TCP

80, 83, 443, 18443 

ProvisionnementTous les réseaux
UDP123

NTP

Tous les réseaux
UDP53DNSServeur DNS du client
UDPtous les portsSIP, RTP, T-38, FMC, etc.

109.68.96.0/21

TCPtous les ports

SIP/TLS, SIP, FMC

109.68.96.0/21

En aucun cas des packs ICMP ne doivent être bloqués avec le type 3 (Destination unreachable), au risque sinon de faire échouer la détermination dynamique de paramètres de transfert nécessaires sur une couche réseau.

Généralement, on devrait faire preuve d'une grande prudence en filtrant et en bloquant les packs ICMP car des fonctionnalités élémentaires pour une utilisation en réseau pourraient être perturbées.

L'utilisation de critères de filtrage selon DNS / FQDN n'est explicitement pas recommandée
et survient aux propres risques du client !

Fragmentation UDP

Dans certains cas, la taille des packs UDP transmis entre les appareils NFON et les appareils du client dépasse la charge utile par défaut de 1500 bytes.
Dans ce cas, le pack doit alors être fragmenté. Il va de la responsabilité du client de garantir que la connexion Internet et la topologie du réseau sous-jacente sont compatibles avec la fragmentation UDP.
Il est également recommandé de vérifier si d'autres fonctions sur le routeur du client peuvent perturber la fragmentation des packs UDP.

Lorsque la fragmentation UDP n'est pas autorisée, les fonctions suivantes sont susceptibles de ne pas fonctionner correctement :

  • Témoins d'occupation (BLF)
  • Fonctions comme Ne pas déranger (DND), transferts d'appel Appels
  • Entrants vers les téléphones après une série de transferts d'appel internes

De nombreux routeurs ont fait leurs preuves en cas de configuration correcte ; de ce fait, aucun routeur spécifique n'est recommandé. Conseils pour une configuration correcte du routeur :

  • Un timeout UDP-NAT compris entre 120 et 130 secondes.
  • Désactivation d'un SIP-ALG éventuellement existant.
  • Activation de la caractéristique « consistent nat » (si existante – par ex. : Sonicwall).
  • Désactivation de « Store & Forward » pour les connexions de / vers l'installation téléphonique.

Nous recommandons vivement de désactiver SIP ALG (SIP Helper) dans le pare-feu à cette fin !

En raison d'un niveau de complexité pouvant être très élevé, nous ne pouvons proposer aucune assistance pour les routeurs / pare-feux de SonicWall concernant la fonctionnalité du système téléphonique !