Hallo,
Na overstappen van internetprovider icm VOIP krijg ik geen externe gesprekken meer binnen.
De nieuwe situatie werkt met een softclient op de PC.
Uitbellen werkt prima, alleen inkomende gesprekken werken niet.
Ik heb inmiddels weten te achterhalen dat de Fortigate firewall de inkomende gesprekken blokkeert en geprobeerd deze dmv een policy door te laten maar helaas nog zonder succes.
De nieuwe telefooncentrale wordt gehost door de provider (KPN) en staat dus extern.
De firewall zit achter een router van de provider welke een VPN maakt met hun eigen site.
Ik heb een policy aangemaakt in de fortigate welke verkeer van het IP van de telefooncentrale door zou moeten laten naar het interne LAN. (zie afbeelding)
KPN SBC is de externe telefooncentrale, ik heb het IP onleesbaar gemaakt maar het komt overeen met het IP in de logging.
Als ik in de logging kijk zie ik het verkeer binnenkomen maar wordt het allemaal denied (zie 2e afbeelding)
Het destination IP 10.4.7.1 zoals te zien in de afbeelding is het IP van de WAN verbinding.
Het lijkt mij dat het verkeer niet goed gerouteerd wordt maar ik kan niet achterhalen waarom niet.
Kan iemand me in de juiste richting wijzen?
De firewall is een fortigate 60D met FortiOS 5.4

Na overstappen van internetprovider icm VOIP krijg ik geen externe gesprekken meer binnen.
De nieuwe situatie werkt met een softclient op de PC.
Uitbellen werkt prima, alleen inkomende gesprekken werken niet.
Ik heb inmiddels weten te achterhalen dat de Fortigate firewall de inkomende gesprekken blokkeert en geprobeerd deze dmv een policy door te laten maar helaas nog zonder succes.
De nieuwe telefooncentrale wordt gehost door de provider (KPN) en staat dus extern.
De firewall zit achter een router van de provider welke een VPN maakt met hun eigen site.
Ik heb een policy aangemaakt in de fortigate welke verkeer van het IP van de telefooncentrale door zou moeten laten naar het interne LAN. (zie afbeelding)
KPN SBC is de externe telefooncentrale, ik heb het IP onleesbaar gemaakt maar het komt overeen met het IP in de logging.
Als ik in de logging kijk zie ik het verkeer binnenkomen maar wordt het allemaal denied (zie 2e afbeelding)
Het destination IP 10.4.7.1 zoals te zien in de afbeelding is het IP van de WAN verbinding.
Het lijkt mij dat het verkeer niet goed gerouteerd wordt maar ik kan niet achterhalen waarom niet.
Kan iemand me in de juiste richting wijzen?
De firewall is een fortigate 60D met FortiOS 5.4
[ Voor 0% gewijzigd door Verwijderd op 04-04-2017 15:15 . Reden: plaatje aangepast; typo ]