checkpoint防火牆中Voip下H323協議配置方法

現象描述:

使用checkpoint防火牆作爲安全防護網關,網絡正常,但VoipH323)業務不通。

解決方法如下:

Voip各個終端IP彙總建組,作爲源地址和目標地址,見圖一

wKioL1gb6rShbNPZAACyFYyb1CQ768.png-wh_50

協議選擇H323_rasH323_anyUDP高端口、TCP61440-61444,見圖二

wKioL1gb6x-D_LeHAAAWMMT8UwE172.png-wh_50

H323_rasH323_any協議配置如下(必須注意

wKiom1gb6zew065AAAC6KlTQrrM675.png-wh_50

wKioL1gb6zjxV5ajAAC6RrMkobg703.png-wh_50

 


H323_ras代表開啓1720端口時綁定H323_RAS協議

H323_any則表示只開啓1720端口,不包含協議信息

注:在有些特定程序中,在定義端口時需要綁定協議信息,如H323Sip協議等


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章