Professionelle Firewall, AnnexJ-Modem und Analoge Telefonie??

vor 8 Jahren

Hallo liebe Community und Kundenservice,

 

ein Kunde von mir setzt an seinem AnnexJ-Anschluss derzeit folgendes ein:

 

Fritzbox 7390

- mit angeschlossenen analogen Telefonen

- Wählt sich ins Internet ein

- hat als einen Exposed Host eine professionelle Firewall konfiguriert = Jedes Paket aus dem Internet wird an die Firewall weitergeleitet.

Sophos UTM Firewall

 

Problem: Die Exposed Host Funktion stürzt täglich  mehrmals ab und die Fritzbox wird sehr sehr heiß

 

--> ich möchte eigentlich gerne die Fritzbox durch einen

ZyXEL VMG1312-B30A VDSL2

Ersetzen, weil ich den dann einfach als VDSL2-Modem verwenden kann. Die Frage ist, was passiert dann mit der Telefonie?

 

Kann ich dfür eine beliebige VoIP-Box, Speedport oder Fritzbox dann hinter die Firewall klemmen und als SIP-Client für die analogen Telefone verwenden?

Gibt es da nur bestimmte Geräte, die von der Telekom supported  werden?

 

Vielen Dank für Eure beratende Hilfe und viele Grüße

 

 

 

 

571

15

    • vor 8 Jahren

      Hallo,

       

      genau so kenne ich es auch. Fritz!Box 7x90 und Sophos UTM. Läuft so seit ca. 3 Jahren problemlos.

       

      Ich würde es mal mit einer neuen Fritzbox versuchen.

       

      Zuvor noch prüfen, ob z.B. die nicht genutzen LAN-Ports auch im Green Mode laufen (Heimnetz, Heimnetzübersicht, Netzwerkeinstellungen); ob WLAN aus ist falls es nicht genutzt wird und ggf. mal vorsichtig mit Druckluft aus der Spraydose (Baumarkt) in die Box pusten.

       

      Mit der Fritzbox gibt es eine einfach zu bedienende Telefonanlage ( DECT +ISDN +Analog +AB) mit gutem Funktionsumfang und mit der SOPHOS gibt es eine leistungsfähige Firewall mit zusätzlichem Virenscanner - selbst mit der Basic Protection-Lizenz usw.. Wenn es läuft, würde ich es beibehalten.

       

      Was sagt eigentlich der Energiemonitor ?

      Ist die Fritz!Box aufgestellt oder aufgehängt?

       

       

      Gruß

      13

      Antwort

      von

      vor 8 Jahren

      Hallo Dilbert-MD,

      Dilbert-MD

      muss bei der Reihenfolge ' FB hinter UTM' auch das VLAN 7 durchgereicht (konfiguriert) werden oder muss das nur im Modem (hier Zyxel) berücksichtigt werden ?

      muss bei der Reihenfolge ' FB hinter UTM' auch das VLAN 7 durchgereicht (konfiguriert) werden oder muss das nur im Modem (hier Zyxel) berücksichtigt werden ?

      Dilbert-MD

      muss bei der Reihenfolge ' FB hinter UTM' auch das VLAN 7 durchgereicht (konfiguriert) werden oder muss das nur im Modem (hier Zyxel) berücksichtigt werden ?


      Ich musste nichts dergleichen konfigurieren - musste nur bei den FW -Regeln alle Dienste für das Endgerät Fritzbox freigeben.

      Auch wenn ich nur die augenscheinlich blockierten laut Live-Protokoll freigegeben habe, hat er diese nicht durchgelassen - vielleicht haben SIP-Pakete andere Merkmale, die in dem Fall nicht greifen...

       

      Viele Grüße

       

      Matthias

      Antwort

      von

      vor 8 Jahren

      rentasad

      Hallo Kalle2014, Kalle2014 Es gibt auch noch eine Alternative: Digitalisierungsbox Smart oder Premium oder das Original, die bintec be.IP plus. Diese Geräte werden nur lauwarm und es sind Geräte aus der Profi-Liga. In der bintec be.IP plus steckt eine bintec RS353jwv als Router, ergänzt um die Telefonie der Elmeg Hybird TK-Anlage. Es gibt auch noch eine Alternative: Digitalisierungsbox Smart oder Premium oder das Original, die bintec be.IP plus. Diese Geräte werden nur lauwarm und es sind Geräte aus der Profi-Liga. In der bintec be.IP plus steckt eine bintec RS353jwv als Router, ergänzt um die Telefonie der Elmeg Hybird TK-Anlage. Kalle2014 Es gibt auch noch eine Alternative: Digitalisierungsbox Smart oder Premium oder das Original, die bintec be.IP plus. Diese Geräte werden nur lauwarm und es sind Geräte aus der Profi-Liga. In der bintec be.IP plus steckt eine bintec RS353jwv als Router, ergänzt um die Telefonie der Elmeg Hybird TK-Anlage. hier habe ich nicht richtig verstanden wie ich das in Kombination mit der Sophos UTM und meinen gegebenen Bedingungen nutzen kann? Willst Du mir das noch mal näher bringen?

      Hallo Kalle2014,

       

      Kalle2014

      Es gibt auch noch eine Alternative: Digitalisierungsbox Smart oder Premium oder das Original, die bintec be.IP plus. Diese Geräte werden nur lauwarm und es sind Geräte aus der Profi-Liga. In der bintec be.IP plus steckt eine bintec RS353jwv als Router, ergänzt um die Telefonie der Elmeg Hybird TK-Anlage.

      Es gibt auch noch eine Alternative: Digitalisierungsbox Smart oder Premium oder das Original, die bintec be.IP plus.

       

      Diese Geräte werden nur lauwarm und es sind Geräte aus der Profi-Liga.

      In der bintec be.IP plus steckt eine bintec RS353jwv als Router, ergänzt um die Telefonie der Elmeg Hybird TK-Anlage.

       

      Kalle2014

      Es gibt auch noch eine Alternative: Digitalisierungsbox Smart oder Premium oder das Original, die bintec be.IP plus.

       

      Diese Geräte werden nur lauwarm und es sind Geräte aus der Profi-Liga.

      In der bintec be.IP plus steckt eine bintec RS353jwv als Router, ergänzt um die Telefonie der Elmeg Hybird TK-Anlage.

       


      hier habe ich nicht richtig verstanden wie ich das in Kombination mit der Sophos UTM und meinen gegebenen Bedingungen nutzen kann? Willst Du mir das noch mal näher bringen?

       

      rentasad

      Hallo Kalle2014,

       

      Kalle2014

      Es gibt auch noch eine Alternative: Digitalisierungsbox Smart oder Premium oder das Original, die bintec be.IP plus. Diese Geräte werden nur lauwarm und es sind Geräte aus der Profi-Liga. In der bintec be.IP plus steckt eine bintec RS353jwv als Router, ergänzt um die Telefonie der Elmeg Hybird TK-Anlage.

      Es gibt auch noch eine Alternative: Digitalisierungsbox Smart oder Premium oder das Original, die bintec be.IP plus.

       

      Diese Geräte werden nur lauwarm und es sind Geräte aus der Profi-Liga.

      In der bintec be.IP plus steckt eine bintec RS353jwv als Router, ergänzt um die Telefonie der Elmeg Hybird TK-Anlage.

       

      Kalle2014

      Es gibt auch noch eine Alternative: Digitalisierungsbox Smart oder Premium oder das Original, die bintec be.IP plus.

       

      Diese Geräte werden nur lauwarm und es sind Geräte aus der Profi-Liga.

      In der bintec be.IP plus steckt eine bintec RS353jwv als Router, ergänzt um die Telefonie der Elmeg Hybird TK-Anlage.

       


      hier habe ich nicht richtig verstanden wie ich das in Kombination mit der Sophos UTM und meinen gegebenen Bedingungen nutzen kann? Willst Du mir das noch mal näher bringen?

       


      Das Ergebnis: Weniger Geräte, mehr Zuverlässigkeit und eine höhere Sicherheit.
      Die bintec be.IP plus als VDSL - Router und TK-Anlage, dann die Sophos UTM als zusätzliche Firewall dahinter.
      Denn die FB hinter der UTM im Netzwerk macht alle Sicherheitsbemühungen wieder kaputt. Oder ist die UTM so konfiguriert, das es keine Verbindung zw. den Systemen im Netzwerk und der FB gibt?

      Die Fritzbox ist ein "Heimnetzwerk - Produkt", das wird meistens übersehen oder bewusst verdränkt.

       

      Antwort

      von

      vor 8 Jahren

      Kalle2014

      Denn die FB hinter der UTM im Netzwerk macht alle Sicherheitsbemühungen wieder kaputt. Denn die FB hinter der UTM im Netzwerk macht alle Sicherheitsbemühungen wieder kaputt. Denn die FB hinter der UTM im Netzwerk macht alle Sicherheitsbemühungen wieder kaputt.

      Denn die FB hinter der UTM im Netzwerk macht alle Sicherheitsbemühungen wieder kaputt.


      Denn die FB hinter der UTM im Netzwerk macht alle Sicherheitsbemühungen wieder kaputt.

      Denn die FB hinter der UTM im Netzwerk macht alle Sicherheitsbemühungen wieder kaputt.

      Kalle2014

      Denn die FB hinter der UTM im Netzwerk macht alle Sicherheitsbemühungen wieder kaputt.


      Denn die FB hinter der UTM im Netzwerk macht alle Sicherheitsbemühungen wieder kaputt.

      Denn die FB hinter der UTM im Netzwerk macht alle Sicherheitsbemühungen wieder kaputt.


      Kannst du diese Aussage begründen?

      Die FB macht nur noch VOIP und ist somit ein IP-Client wie jeder andere Rechner im LAN.

      Aus Gründen der Sicherheti kann ich dein Argument nicht nachvollziehen.

       

      Uneingeloggter Nutzer

      Antwort

      von

    • vor 8 Jahren

      rentasad

      Kann ich dfür eine beliebige VoIP-Box, Speedport oder Fritzbox dann hinter die Firewall klemmen und als SIP-Client für die analogen Telefone verwenden? Gibt es da nur bestimmte Geräte, die von der Telekom supported werden

       

      Kann ich dfür eine beliebige VoIP-Box, Speedport oder Fritzbox dann hinter die Firewall klemmen und als SIP-Client für die analogen Telefone verwenden?

      Gibt es da nur bestimmte Geräte, die von der Telekom supported  werden

      rentasad

       

      Kann ich dfür eine beliebige VoIP-Box, Speedport oder Fritzbox dann hinter die Firewall klemmen und als SIP-Client für die analogen Telefone verwenden?

      Gibt es da nur bestimmte Geräte, die von der Telekom supported  werden


      Du kannst es mit dem Zyxel genau so machen wie vorgeschlagen - die UTM muss dann die PPPoE Einwahl machen., Bei mir läuft hinter meinem Router eine Asterisk aber auch eine Fritzbox mit VOIP - kein Problem.

       

      die vorhandene 7390 langt da dicke

      1-2 Portfreigaben musst du in der UTM eintragen

      0

    Uneingeloggter Nutzer

    Frage

    von