iT邦幫忙

0

fortinet 自動回應TCP2000

請問一下Fortinet 5.2.10版會有哪個服務會回應TCP2000的PORT
做通透模式的情況下

看更多先前的討論...收起先前的討論...
kendias iT邦新手 5 級 ‧ 2017-09-29 16:55:06 檢舉
http://kb.fortinet.com/kb/documentLink.do?externalID=FD36152
mark0516 iT邦新手 5 級 ‧ 2017-09-29 16:58:05 檢舉
您好這篇我有看到但我不太懂他的意思!可以麻煩大師解釋一下嗎
kendias iT邦新手 5 級 ‧ 2017-09-29 17:04:25 檢舉
默認情況下,FortiGate對待
TCP端口5060,5061和UDP端口5060作為SIP協議
TCP端口2000作為Skinny Client呼叫協議(SCCP)流量。 SCCP是用於VoIP的Cisco專有協議。

在FortiOS 5.2,5.4和5.6中,默認情況下,所有SIP和SCCP流量將被VoIP ALG截取。

如果您不需要使用VoIP ALG,並且您有一個應用程序使用這些端口之一,有兩個選擇:

1.更改受監控的端口的VoIP流量

可以使用1024到65535之間的任何未使用的端口,但是使用更高的端口號是建議的,因為應用流量的使用頻率較低。

可以使用以下CLI命令配置用於SIP和SCCP流量的監視端口:

config system settings
set sip-ssl-port <port_number>
set sip-tcp-port <port1_int> [<port2_int>]>
set sip-udp-port <port_number>
set sccp-port <port_number>
end

2.將default-voip-alg模式更改為kernel-helper
config system settings
set default-voip-alg-mode kernel-helper-based
end
mark0516 iT邦新手 5 級 ‧ 2017-09-29 17:15:59 檢舉
將模式更改為kernel-helper就可以了嗎?

尚未有邦友回答

立即登入回答