Netzwerk
Aus STARFACE Wiki
Inhaltsverzeichnis |
VPN
Hardware
Router
Switch
Allgemeine Portfreigaben
Einzelne Dienste der STARFACE können auch von extern genutzt werden. Steht die STARFACE hinter einer Firewall müssen für die einzelnen Dienste folgende Ports freigegeben werden und von extern erreichbar sein (d.h zum STARFACE-Server weitergeleitet werden):
| Dienst | genutzter Port | Protokoll | Beschreibung |
| SIP | 5060 | udp | Zur Anmeldung von SIP-Clients |
| RTP | 10000 bis 20000 | udp | Sprachdaten |
| http | 80 | tcp | unsicherer Web-Zugriff |
| https | 443 | tcp | gesicherter Web-Zugriff |
| xmpp | 5222 | tcp | unsicherer XMPP-Zugriff |
| xmpp | 5223 | tcp | sicherer XMPP-Zugriff |
| NTP | 123 | udp | Zugriff auf externe Zeitserver |
Anlagenverbund
Im STARFACE Anlagenverbund muss eine IP-Verbindung zwischen allen STARFACE im Verbund bestehen. Jede STARFACE PBX muss jede andere STARFACE PBX erreichen können (Vollvermaschung). Es darf kein NAT zwischen den STARFACE Anlagen durchgeführt werden.
| Dienst | STARFACE 1 | Protokoll | STARFACE 2 | Beschreibung |
| SIP | 5060 | UDP | 5060 | Rufsignalisierung und Keep-Alive |
| RTP | 10000 bis 20000 | UDP | 10000 bis 20000 | Sprachdaten |
| JMS 1 | 3090 | TCP | * | JMS (Anlagenverbundstatus) |
| JMS 2 | * | TCP | 3090 | JMS (Anlagenverbundstatus) |
| JMS 3 | 3090 | UDP | 3090 | JMS (Anlagenverbundstatus) |
Portnutzung der STARFACE
Einzelne Dienste der STARFACE kommunizieren mit Geräten im lokalen Netzwerk, in einem intern abgesicherten Firmennetz sollten diese freigeschaltet werden.
| Dienst | genutzter Port | Protokoll | Beschreibung |
| 8085 | tcp | OpenStage Autoprovisioning | |
| HTTPS | 50081 | tcp | OpenStage Autoprovisioning, Snom Autoprovisionierung |
| HTTP,HTTPS | 80,443 | tcp | Telefonsuche |
| HTTP | 50080 | tcp | Telefonmenüs |
