现象描述:

使用checkpoint防火墙作为安全防护网关,网络正常,但VoipH323)业务不通。

解决方法如下:

Voip各个终端IP汇总建组,作为源地址和目标地址,见图一

wKioL1gb6rShbNPZAACyFYyb1CQ768.png-wh_50

协议选择H323_rasH323_anyUDP高端口、TCP61440-61444,见图二

wKioL1gb6x-D_LeHAAAWMMT8UwE172.png-wh_50

H323_rasH323_any协议配置如下(必须注意

wKiom1gb6zew065AAAC6KlTQrrM675.png-wh_50

wKioL1gb6zjxV5ajAAC6RrMkobg703.png-wh_50

 


H323_ras代表开启1720端口时绑定H323_RAS协议

H323_any则表示只开启1720端口,不包含协议信息

注:在有些特定程序中,在定义端口时需要绑定协议信息,如H323Sip协议等