Configuración del Teléfono IP de Cisco
Opciones de palabras clave del
firewall
NO_ICMP_PING
NO_ICMP_UNREACHABLE
NO_CISCO_TFTP
Las siguientes opciones y
palabras clave se aplican
cuando el teléfono ejecuta
aplicaciones personalizadas que
manejan solicitudes entrantes.
UDP:<xxx>
UDP:<xxx:yyy>
TCP:<xxx>
Guía de administración de los teléfonos IP multiplataforma de la serie 6800 de Cisco para la versión 11.3(1) y versiones posteriores
Configuración del firewall con opciones adicionales
Descripción
El firewall bloquea las solicitudes Echo (Eco) ICMP/ICMPv6 entrantes
(ping).
Esta opción puede romper algunos tipos de solicitudes traceroute del
teléfono. Por ejemplo, tracert de Windows.
Ejemplo de entrada de Firewall Options (Opciones de firewall) con una
combinación de opciones:
NO_ICMP_PING,TCP:12000,UDP:8000:8010
El firewall se ejecuta con la configuración predeterminada y con las opciones
adicionales siguientes:
• Eliminar las solicitudes Echo (Eco) ICMP/ICMPv6 entrantes (ping).
• Abrir el puerto TCP 12000 (IPv4 e IPv6) para las conexiones entrantes.
• Abrir el rango de puertos UDP 8000–8010 (IPv4 e IPv6) para
solicitudes entrantes.
El teléfono no envía ICMP/ICMPv6 Destination Unreachable
(Destino inaccesible) para puertos UDP.
Pero siempre envía Destination Unreachable (Destino
Nota
inaccesible) para puertos en el rango de puertos RTP.
Esta opción puede romper algunos tipos de solicitudes
traceroute del dispositivo. Por ejemplo, se puede romper la
traceroute de Linux.
• El teléfono no abre el rango de puerto del cliente TFTP (UDP
53240:53245).
• Fallan las solicitudes a los puertos de servidores TFTP no estándares
(no 69).
• Sí funcionan las solicitudes al puerto del servidor estándar 69.
Abre el puerto UDP <xxx>.
Abre el rango de puertos UDP, incluido <xxx to yyy> (xxx a yyy).
Puede tener hasta 5 opciones de puertos UDP (puertos individuales y rangos
de puerto). Por ejemplo, puede tener 3 UDP: <xxx> y 2 UDP: <xxx:yyy>.
Abre el puerto TCP <xxx>.
147