我有以下场景:
[VoIP phone]--------[ASA 5550]----------[SIP Server]
- VoIP 电话:10.0.0.10
- SIP 服务器:公网地址
问题:
在上述情况下,我是否需要
10000-20000
在 ASA 上指定或打开 RTP 端口范围,或者pinhole
当 VoIP 电话启动与 SIP 服务器的连接时,ASA 是否会使用方法?防火墙如何处理 UDP 端口统计信息?因为在 TCP 中我们知道它是有状态的,但是防火墙如何理解它从内部到外部发起的 UDP 流量以保持该端口打开双向流量?
如果我启用
SIP Inspection
它会在SDP
检查后自动打开 RTP 媒体端口INVITE
吗?如果
SIP Inspection
在这种情况下我不启用,我是否需要打开完整的 RTP 端口范围以允许外部到内部流量?