Configuración del firewall con opciones adicionales
Procedimiento
Paso 1
Vaya a Voice (Voz) > System (Sistema) > Security Settings (Configuración de seguridad).
Paso 2
Seleccione Enabled (Habilitado) en el campo Firewall.
Paso 3
En el campo Firewall Options (Opciones del firewall), ingrese las palabras clave. La lista de puertos se aplica
a los protocolos de IPv4 e IPv6.
Cuando escriba las palabras clave,
• separe las palabras clave con comas (,).
• separe los valores de las palabras clave con dos puntos (:).
Tabla 11: Configuración opcional del firewall
Opciones de palabras clave del
firewall
El campo está vacío.
NO_ICMP_PING
NO_ICMP_UNREACHABLE
Guía de administración de los Teléfonos multiplataforma para conferencias IP Cisco 8832 para la versión 11.3(1) y versiones posteriores
124
Descripción
El firewall se ejecuta con puertos abiertos predeterminados.
El firewall bloquea las solicitudes Echo (Eco) ICMP/ICMPv6 entrantes
(ping).
Esta opción puede romper algunos tipos de solicitudes traceroute del
teléfono. Por ejemplo, tracert de Windows.
Ejemplo de entrada de Firewall Options (Opciones de firewall) con una
combinación de opciones:
NO_ICMP_PING,TCP:12000,UDP:8000:8010
El firewall se ejecuta con la configuración predeterminada y con las opciones
adicionales siguientes:
• Eliminar las solicitudes Echo (Eco) ICMP/ICMPv6 entrantes (ping).
• Abrir el puerto TCP 12000 (IPv4 e IPv6) para las conexiones entrantes.
• Abrir el rango de puertos UDP 8000–8010 (IPv4 e IPv6) para
solicitudes entrantes.
El teléfono no envía ICMP/ICMPv6 Destination Unreachable
(Destino inaccesible) para puertos UDP.
Nota
Pero siempre envía Destination Unreachable (Destino
inaccesible) para puertos en el rango de puertos RTP.
Esta opción puede romper algunos tipos de solicitudes
traceroute del dispositivo. Por ejemplo, se puede romper la
traceroute de Linux.
Configuración del Teléfono IP de Cisco