Tampilkan postingan dengan label KD4 : Firewall pada jaringanVoIP. Tampilkan semua postingan

IP Address Ranges

Untuk melanjutkan operasi layanan suara Anda, semua alamat IP di bawah ini harus ditambahkan ke konfigurasi firewall Anda.

iiNet menggunakan failover otomatis ke kluster yang tersedia berikutnya selama pemeliharaan dan kesalahan, oleh karena itu peralatan Anda harus dapat menghubungkan semua cluster kapan saja untuk menjaga keandalan.

Service/LocationsIP Subnets (CIDR)IP Network Range
National Services
(Session Balancing)
203.173.44.0/24
  • 203.173.44.0 - 203.173.44.255
Brisbane Network
(Signalling & Media)
203.55.228.192/26
  • 203.55.228.192 - 203.55.228.255
Sydney SBC Cluster
(Signalling & Media)
203.55.231.192/26
  • 203.55.231.192 - 203.55.231.255
Melbourne SBC Cluster
(Signalling & Media)
203.55.229.192/26
  • 203.55.229.192 - 203.55.229.255
Adelaide SBC Cluster
(Signalling & Media)
203.2.134.0/25
  • 203.2.134.0 - 203.2.134.127
Perth SBC Cluster
(Signalling & Media)
203.59.49.0/26
  • 203.59.49.0 - 203.59.49.63
Configuration and Firmware (Business Voice services)
  • 203.55.231.64/27
  • 203.206.62.0/27
DNS Servers
(for iiNet Internet Customers)
  • 203.0.178.191
  • 203.215.29.191
  • 203.0.178.191
  • 203.215.29.191
NTP Server (Time Sync)
(for iiNet Internet Customers)
  • 203.0.178.191
  •  203.0.178.191

Protocols and Ports

Protocol Name
UDP/TCPPorts used by Protocol
SIP (VoIP Signalling)Both UDP & TCP
5060, 5061 & 5070
RTP (VoIP Audio/Video)UDP Only15000-49999
DNSBoth UDP & TCP53
NTP (Time Sync)UDP Only123
Configuration and Firmware (Business Voice services) TCP Only80 &
443


Example configuration

A configuration example in normal show mode:
user@SRX-ROUTER> show configuration firewall family inet filter iiNet-Voice 
/* iiVoip - National Services Block */
term SERVICES {
    from {
        address {
            203.173.44.0/24;
        }
    }
    then accept;
}
/* iiVoip - National SBC Networks */
term NETWORK {
    from {
        address {
            203.55.228.192/26;
            203.55.231.192/26;
            203.55.229.192/26;
            203.2.134.0/25;
            203.59.49.0/26;
        }
    }
    then accept;
}
/* iiVoip - National Configuration / DMS Services */
term CONFIGURATION {
    from {
        address {
            203.55.231.64/27;
            203.206.62.0/27;
        }
    }
    then accept;
}
/* iiVoip – Supplemental services, DNS and NTP */
term SUPPLEMENTAL {
    from {
        address {
            /* iiVoip - iiNet DNS and NTP */
            203.0.178.191/32;
            /* iiVoip - iiNet DNS */
            203.215.29.191/32;
        }
    }
    then accept;
}
/* Reject all other traffic */
term ELSE {
    /* Logging of rejects is not recommended */
    then {
        log;
        reject;
    }
}
 
An example in “set” mode:
set firewall family inet filter iiNet-Voice term SERVICES from address 203.173.44.0/24
set firewall family inet filter iiNet-Voice term SERVICES then accept
set firewall family inet filter iiNet-Voice term NETWORK from address 203.55.228.192/26
set firewall family inet filter iiNet-Voice term NETWORK from address 203.55.231.192/26
set firewall family inet filter iiNet-Voice term NETWORK from address 203.55.229.192/26
set firewall family inet filter iiNet-Voice term NETWORK from address 203.2.134.0/25
set firewall family inet filter iiNet-Voice term NETWORK from address 203.59.49.0/26
set firewall family inet filter iiNet-Voice term NETWORK then accept
set firewall family inet filter iiNet-Voice term CONFIGURATION from address 203.55.231.64/27
set firewall family inet filter iiNet-Voice term CONFIGURATION from address 203.206.62.0/27
set firewall family inet filter iiNet-Voice term CONFIGURATION then accept
set firewall family inet filter iiNet-Voice term SUPPLEMENTAL from address 203.0.178.191/32
set firewall family inet filter iiNet-Voice term SUPPLEMENTAL from address 203.215.29.191/32
set firewall family inet filter iiNet-Voice term SUPPLEMENTAL then accept
set firewall family inet filter iiNet-Voice term ELSE then log
set firewall family inet filter iiNet-Voice term ELSE then reject

Konfigurasi Firewall Pada Jaringan VoIP

1. VoIP memiliki ribuan port yang dapat diakses untuk berbagai keperluan
2. Firewall komputer bertugas menutup port-port tersebut kecuali beberapa port yang perlu tetap terbuka
3. Firewall di VoIP bertindak sebagai garis pertahanan pertama dalam mencegah semua jenis hacking. 4. Menjaga informasi rahasia dan berharga agar tidak keluar tanpa diketahui oleh pengguna
5. Untuk memodifikasi pa
ket data yang datang melalui Firewall

Fungsi Firewall Pada Jaringan VoIP

1. Mengontrol dan mengawasi paket data yang mengalir di jaringan, Firewall harus dapat mengatur, memfilter dan mengontrol lalu lintas data yang diizin untuk mengakses jaringan privat yang dilindungi firewall
2. Firewall harus dapat melakukan pemeriksaan terhadap paket data yang akan melawati jaringan privat
3. Melakukan autentifikasi terhadap akses
4. Firewall mampu memeriksa lebih dari sekedar header dari paket data, kemampuan ini menuntut firewall untuk mampu mendeteksi protokol aplikasi tertentu yang spesifikasi
5. Mencatat setiap transaksi kejadian yang terjadi di firewall. Ini memungkinkan membantu sebagai pendeteksian dini akan kemungkinan penjebolan jaringan

Fungsi Firewall Pada Jaringan Komputer

- Copyright © E-learning Teknologi Layanan Jaringan - Blogger Templates - Powered by Blogger - Designed by Johanes Djogan -