Помогите правильно настроить ACL

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

Помогите правильно настроить ACL

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
Помогите правильно настроить ACL
Помогите правильно настроить ACL
2023-04-20 12:42:42 - last edited 2023-04-20 12:48:22
Теги: #ACL
Модель: ER605 (TL-R605)  
Аппаратная версия: V2
Версия прошивки: 2.1.2 Build 20230210 Rel.62992

Здравствуйте!

Не пойму как правильно настроить ACL для того чтобы разрешить SIP с определенных адресов в интернет?

Вот такие правила:

Source "sip" это группа ip адресов sip провайдеров

 

При них в консоли сообщения о попытках левых регистраций:

 

Не понятно что такое Me и !Me.

Как правильно запретить sip-трафик со всех ip из интернета кроме двух определенных?

 

 

 

 

 

  0      
  0      
#1
Опции
1 Ответить
Re:Помогите правильно настроить ACL
2023-05-03 15:43:41 - last edited 2023-05-06 23:50:20

@BOCH0934887

 

Preferences > Service Type
SIP-EXT TCP/UDP 6100-6900 (номера портов согласно вашим VoIP девайсам)
RTP-EXT TCP/UDP 16000-20000 (номера портов согласно вашим VoIP девайсам)

 

Preferences > IP Group
VoIP-Local-Devices (VoIP-Dev1, VoIP-Dev2, ..., VoIP-DevN)
VoIP-Cloud-Providers (VoIP-Prov1, VoIP-Prov2, ..., VoIP-ProvN )

 

Preferences > IP Address
VoIP-Dev1 192.168.1.201
VoIP-Dev2 192.168.1.202
VoIP-Dev3 192.168.1.203
VoIP-Dev4 192.168.1.204
VoIP-DevN 192.168.1.20N

 

Preferences > IP Address
VoIP-Prov1 200.200.200.1
VoIP-Prov2 200.200.200.2
VoIP-ProvN 200.200.200.N

 

Firewall > Access Control
VoIP-Dev-to-VoIP-Prov Allow ALL LAN->WAN VoIP-Local-Devices VoIP-Cloud-Providers
VoIP-Prov-to-VoIP-Dev-SIP Allow SIP-EXT WAN->LAN VoIP-Cloud-Providers VoIP-Local-Devices
VoIP-Prov-to-VoIP-Dev-RTP Allow RTP-EXT WAN->LAN VoIP-Cloud-Providers VoIP-Local-Devices
Any-Inet-to-VoIP-Dev Block ALL WAN->LAN IPGROUP_Any VoIP-Local-Devices

 

Me - это сам роутер (ядро)

! - все значения кроме этого

 

  0  
  0  
#2
Опции