B. Réglages routeur / pare-feu
Ports
Pour la communication avec l'installation téléphonique, les appareils finaux doivent être capables de communiquer en sortie sur les ports suivants :
Protocole | Port cible | Utilisation | Cibles |
TCP | 80, 83, 443, 18443 | Provisionnement | Tous les réseaux |
UDP | 123 | NTP | Tous les réseaux |
UDP | 53 | DNS | Serveur DNS du client |
UDP | tous les ports | SIP, RTP, T-38, FMC, etc. | 109.68.96.0/21 |
TCP | tous les ports | SIP/TLS, SIP, FMC | 109.68.96.0/21 |
En aucun cas des packs ICMP ne doivent être bloqués avec le type 3 (Destination unreachable), au risque sinon de faire échouer la détermination dynamique de paramètres de transfert nécessaires sur une couche réseau.
Généralement, on devrait faire preuve d'une grande prudence en filtrant et en bloquant les packs ICMP car des fonctionnalités élémentaires pour une utilisation en réseau pourraient être perturbées.
L'utilisation de critères de filtrage selon DNS / FQDN n'est explicitement pas recommandée
et survient aux propres risques du client !
Fragmentation UDP
Dans certains cas, la taille des packs UDP transmis entre les appareils NFON et les appareils du client dépasse la charge utile par défaut de 1500 bytes.
Dans ce cas, le pack doit alors être fragmenté. Il va de la responsabilité du client de garantir que la connexion Internet et la topologie du réseau sous-jacente sont compatibles avec la fragmentation UDP.
Il est également recommandé de vérifier si d'autres fonctions sur le routeur du client peuvent perturber la fragmentation des packs UDP.
Lorsque la fragmentation UDP n'est pas autorisée, les fonctions suivantes sont susceptibles de ne pas fonctionner correctement :
- Témoins d'occupation (BLF)
- Fonctions comme Ne pas déranger (DND), transferts d'appel Appels
- Entrants vers les téléphones après une série de transferts d'appel internes
De nombreux routeurs ont fait leurs preuves en cas de configuration correcte ; de ce fait, aucun routeur spécifique n'est recommandé. Conseils pour une configuration correcte du routeur :
- Un timeout UDP-NAT compris entre 120 et 130 secondes.
- Désactivation d'un SIP-ALG éventuellement existant.
- Activation de la caractéristique « consistent nat » (si existante – par ex. : Sonicwall).
- Désactivation de « Store & Forward » pour les connexions de / vers l'installation téléphonique.
Nous recommandons vivement de désactiver SIP ALG (SIP Helper) dans le pare-feu à cette fin !
En raison d'un niveau de complexité pouvant être très élevé, nous ne pouvons proposer aucune assistance pour les routeurs / pare-feux de SonicWall concernant la fonctionnalité du système téléphonique !