Configuración del firewall

Los sistemas de comunicación MiVoice Office 400 requieren muchos puertos TCP / UDP diferentes. Los firewalls utilizados dentro del sistema deben configurarse adecuadamente.

El servicio de soporte técnico publica y actualiza continuamente una lista de los puertos utilizados. Se puede acceder a la lista en Internet en la sección de preguntas frecuentes (es necesario registrarse).

Note:

Cada puerto abierto es un objetivo potencial de ataque. Por tanto, se recomienda abrir únicamente los puertos necesarios para el funcionamiento normal.

Instrucciones sobre la configuración del firewall en AIN

Los cortafuegos utilizados dentro del AIN deben configurarse para la operación AIN. Esto incluye la apertura de los puertos importantes y la configuración de la RPV.

Con conexiones RPV se deben abrir los siguientes puertos en el firewall:

  • no abrir ningún puerto si la conexión RPV termina en el propio firewall.

  • en el firewall, el puerto 3389 tiene que estar abierto si la conexión RPV acaba después del firewall, por ejemplo, directamente en el terminal (passthrough RPV)

  • Si una conexión VPN termina frente al cortafuegos, por ejemplo, en un cortafuegos diferente, es necesario abrir los puertos utilizados por los componentes AIN.

  • Si todos los enlaces WAN en el AIN son conexiones VPN y si no terminan en los firewalls mismos, el puerto 3389 solo necesita abrirse en los firewalls de los enlaces WAN.

  • Si los enlaces WAN están diseñados solo en parte o en absoluto como conexiones VPN o si también se utilizan cortafuegos dentro de la LAN, los puertos utilizados por los componentes AIN deben estar abiertos.

Instrucciones sobre la configuración del firewall en Mitel Mobile Client

No es necesario poder acceder al servidor de comunicaciones o al controlador MMC desde Internet a través del puerto SIP 5060. El puerto SIP 5060 es un objetivo de ataque potencial y solo debe abrirse en casos excepcionales.