Bewährte Sicherheitsverfahren für externe Trunks
Verwenden Sie die folgenden Best Practices für Genesys Cloud, um die Sicherheit für externe Trunks mit Internetanschluss zu gewährleisten.
- Telefonie > Plugin > Alle Genehmigung
Unnötige Sichtbarkeit im Internet verhindern
Konfigurieren Sie nach Möglichkeit interne Netzwerkadressen auf den Netzwerkschnittstellen Ihrer Trunks.
- Ermitteln Sie die interne Netzwerk-IP-Adresse des Servers.
- Klicken Sie auf Admin.
- Klicken Sie unter Telefonieauf Trunks.
- Klicken Sie auf die Registerkarte External Trunks .
- Wählen Sie Ihren Kofferraum.
- Geben Sie unter Outbound - SIP Servers or Proxiesdie IP-Adresse Ihres SIP-Servers oder Zwischenproxys ein und klicken Sie auf plus
- Standardmäßig wird der eingehende Listen-Port verwendet. Wenn Sie eine andere Anschlussnummer verwenden möchten, geben Sie diese in das Feld Port ein.
- IP-Adressen, die dem Abschnitt Outbound - SIP Servers or Proxies hinzugefügt werden, werden automatisch in die Liste "SIP Access Control Allow" aufgenommen.
- Klicken Sie auf Externe Leitung speichern.
Konfigurieren Sie einen externen SIP-Trunk mit einem nicht standardmäßigen Port
Verwenden Sie nicht den üblichen Standardport 5060 für Ihren Trunk. Konfigurieren Sie einen alternativen Anschluss. Vergewissern Sie sich bei Ihrem Provider, dass der alternative Anschluss verfügbar ist.
- Klicken Sie auf Admin.
- Klicken Sie unter Telefonieauf Trunks.
- Klicken Sie auf die Registerkarte External Trunks .
- Externen SIP-Trunk auswählen
- Geben Sie in das Feld Listen Port eine Portnummer ein, die größer oder gleich 1024 ist.
- Klicken Sie auf Externe Leitung speichern.
Konfigurieren Sie die Zugriffskontrollliste (ACL), um nur bestimmte SIP-Datenverkehrsquellen zuzulassen
Die SIP-Zugangskontrollliste (ACL) gilt nur für eingehende SIP-Trunk-Anrufe.
-
- Klicken Sie auf Admin.
- Klicken Sie unter Telefonieauf Trunks.
- Klicken Sie auf die Registerkarte External Trunks .
- Wählen Sie Ihren Kofferraum.
- Gehen Sie unter SIP Access Controlwie folgt vor:
-
- Wenn Sie einen externen SIP-Trunk konfigurieren, setzen Sie Quelladresse verwenden auf Ja.Hinweis: Wenn Sie einen BYOC Carrier oder BYOC PBX Trunk konfigurieren, erscheint die Einstellung Use Source Address nicht.
- Um eine Adresse zuzulassen, geben Sie sie in das Feld unter Folgende Adressen zulassenein, und klicken Sie auf sowie
- Um eine Adresse zu verweigern, geben Sie sie in das Feld unter Always Deny the Following Addressesein und klicken Sie auf plus
- Wenn Sie einen externen SIP-Trunk konfigurieren, setzen Sie Quelladresse verwenden auf Ja.
- Klicken Sie unten auf der Seite auf die Schaltfläche Save External Trunk .