如果在组织中使用语音 IP (VoIP),则可以添加 SIP(会话初始协议)或 H.323 ALG(应用层网关),以开放通过 XTM 设备启用 VoIP 所需的端口。 ALG 与代理策略的创建方法相同,也可提供类似的配置选项。 创建这些 ALG 是为了让其在 NAT 环境中工作,它们可用来维护位于 XTM 设备之后的专用寻址会议设备的安全性。
H.323 广泛应用于视频会议设备。 SIP 广泛应用于 IP 电话。 如有必要,可以同时使用 H.323 和 SIP ALG。 要确定需要添加哪个 ALG,请查阅 VoIP 设备或应用程序的相关文档。
请务必了解,VoIP 通常是由以下连接来实现的:
对等连接
在对等连接中,两台设备都知道对方的 IP 地址并且彼此之间直接相连,无需使用代理服务器路由它们的通话。
基于主机的连接
由呼叫管理系统 (PBX) 管理的连接。 呼叫管理系统可以自行托管,也可以由第三方服务提供商托管。
在 SIP 标准中,呼叫管理的两个关键组件是“SIP 注册”和“SIP 代理”。 同时,这些组件管理由呼叫管理系统 (PBX) 托管的连接。 WatchGuard SIP-ALG 打开和关闭必要的端口以便 SIP 进行操作。 WatchGuard SIP-ALG 支持 SIP 中继线。 它与 XTM 设备外部的呼叫管理系统一起使用时,该 ALG 可同时支持 SIP 注册和 SIP 代理。
协调 VoIP 装置的多个组件可能会很困难。 建议在添加 H.323 或 SIP-ALG 之前先确保 VoIP 连接可正常工作。 这可帮助对所有问题进行故障排除。
SIP-ALG 支持默认 SIP 协议中的基于页面的即时消息 (IM)。 无需完成任何额外的配置步骤,即可在 SIP-ALG 中使用 IM。
使用 SIP-ALG 时,XTM 设备会:
很多 VoIP 设备和服务器使用 NAT(网络地址转换)自动打开和关闭端口。 H.323 和 SIP-ALG 也可执行此功能。 如果配置 H.323 或 SIP-ALG,则必须在 VoIP 设备中禁用 NAT。
有关向 XTM 设备配置添加 SIP-ALG 的说明,请参阅向配置中添加代理策略。
如果必须更改代理定义,可以使用
在策略配置页面顶部,可以设置以下操作:
要设置访问规则和其他选项,请选择“策略”选项卡。
在“属性”选项卡上,可配置以下选项:
也可以在代理定义中使用下列选项:
可以为此代理选择预定义的代理操作,也可以配置用户定义的代理操作。 有关如何配置代理操作的详细信息,请参阅关于 代理操作。
对于 SIP-ALG,可以为代理操作配置下列设置类别: