Handleiding Router en firewall problemen (whitelist) ?️

Welke IPs moeten in de whitelist staan van mijn firewall?

Whitelist de IP ranges hieronder voor zowel TCP & UDP en voor inkomend & uitgaand verkeer. Deze whitelist dient doorgevoerd te worden op de interne IP-adressen reeks waar de telefoontoestellen gebruik van maken.

Subnet (TCP&UDP) Start IP (TCP&UDP) Eind IP (TCP&UDP)
185.19.236.0/22 185.19.236.0    

185.19.239.255

Service Poort nummer
SIP

5060 TCP en UDP

5061 TLS

RTP ALLE POORTEN UDP
Provisioning 80 en 443 TCP en TLS

- SIP Application Layer Gateway (SIP ALG) dient uitgeschakeld te zijn. Om te verifieren dat de instelling juist is uitgeschakeld, kan je gebruik maken van onze SIP ALG detector tool.

- Stateful Packet Inspection (SPI) dient uitgeschakeld te zijn.

- MTU packet size dient ingesteld te worden op 1500

- Fragmented packets dient toegestaan te zijn.

Auto-provisioning

Voor de juiste werking van onze auto-provisioning (automatische configuratie van toestellen), raden wij je aan om onderstaande als aanvulling te whitelisten.

Yealink toestellen:

URL Services

IP adres Services

Poorten
https://dm.yealink.com
https://api-dm.yealink.com
https://rps.yealink.com

 

52.71.103.102
35.156.148.166
106.15.89.161
47.75.58.202
47.89.187.0

Let op! De URL's kunnen verwijzen naar alle IP adressen. Het is raadzaam om alle IP adressen te whitelisten.

443

op TCP en UDP

https://telefoonbeheren.nl

85.17.44.26

443

op TCP en UDP

Gigaset toestellen:

URL Services:

http://profile.gigaset.net/ >>
https://profile.gigaset.net/ >>

148.251.91.48

Subnet (TCP&UDP) Start IP (TCP&UDP) Eind IP (TCP&UDP)
148.251.91.32/27 148.251.91.32 148.251.91.63

Poort 80 en 443 op TCP en UDP