Contents

Rubriques Connexes

À propos de SIP ALG

Si vous utilisez un protocole VoIP dans votre entreprise, vous pouvez ajouter un protocole SIP (Session Initiation Protocol) ou H.323 ALG (Application Layer Gateway) pour ouvrir les ports requis et activer le VoIP sur votre Firebox. Une passerelle ALG est créée de la même manière qu'une stratégie de proxy, et offre les mêmes options de configuration. Ces ALG ont été créées pour fonctionner dans un environnement NAT afin de maintenir la sécurité des équipements de visioconférence à adresse privée derrière votre Firebox.

Le protocole H.323 est couramment utilisé dans les équipements de visioconférence. Le protocole SIP est généralement utilisé avec des téléphones IP. Au besoin, vous pouvez utiliser le protocole H.323 et les ALG SIP en même temps. Pour déterminer quelle ALG ajouter, consultez la documentation de vos périphériques ou applications de VoIP.

Pour connaître les configurations de déploiement prises en charge, voir Exemple de schémas réseau VoIP.

Composants du VoIP

Il est important de comprendre que vous implémentez généralement le VoIP à l'aide de :

Connexions pair à pair

Dans une connexion pair à pair, chacun des deux périphériques connaît l'adresse IP de l'autre, et la connexion se fait directement, sans devoir utiliser de serveur proxy pour router leurs appels.

Connexions situées sur un hôte

Connexions gérées par un système de gestion des appels (PBX). Le système de gestion des appels peut être auto-hébergé ou hébergé par un fournisseur de services tiers.

Le protocole SIP standard comporte deux principaux composants de gestion d'appels, qui sont le Registraire SIP et le Proxy SIP. Ensemble, ces composants gèrent les connexions hébergées par le système de gestion des appels. Le protocole WatchGuard SIP-ALG ouvre et ferme les ports nécessaires au fonctionnement du protocole SIP. Le protocole WatchGuard SIP-ALG prend en charge les liaisons SIP. Il peut prendre en charge à la fois le Registraire SIP et le Proxy SIP quand il est utilisé avec un système de gestion des appels qui se trouve à l'extérieur du Firebox.

La coordination des nombreux composants d'une installation VoIP peut s'avérer difficile. Nous vous conseillons de vérifier que les connexions VoIP fonctionnent bien avant d'ajouter un protocole H.323 ou une ALG SIP. Vous pouvez ainsi résoudre les problèmes éventuels.

Prise en charge de la messagerie instantanée

Le SIP-ALG prend en charge la messagerie instantanée basée sur les pages dans le cadre du protocole SIP par défaut. Vous ne devez suivre aucune autre étape de configuration supplémentaire pour utiliser la messagerie instantanée avec le SIP-ALG.

Fonctions d'ALG

Lorsque vous utilisez un SIP-ALG, votre Firebox :

  • Dirige le trafic pour les applications VoIP
  • Ouvre les ports nécessaires pour effectuer et recevoir des appels, et pour échanger des contenus audio et vidéo
  • S'assure que les connexions VoIP utilisent les protocoles SIP standard
  • Génère des messages de consignation à des fins d'audit
  • Prend en charge la présence SIP via l'utilisation de la méthode SIP Publier. Les utilisateurs de téléphones logiciels peuvent ainsi voir l'état de leurs pairs.

Bon nombre de périphériques et serveurs VoIP utilisent la NAT (traduction d'adresses réseau) pour ouvrir et fermer les ports de manière automatique. Le H.323 et les ALG SIP bénéficient aussi de cette fonction. Vous devez désactiver la NAT sur vos périphériques VoIP si vous configurez un H.323 ou un SIP ALG.

Pour des instructions détaillées sur la manière d'ajouter un SIP ALG à la configuration de votre Firebox, voir Ajouter une stratégie de proxy à votre configuration.

Configurer l'ALG SIG

Voir aussi

À propos des stratégies de proxy et des ALG

À propos du H.323 ALG

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique