WLAN oder Wifi Calling & Messaging Dienste von Smartphones über UTM

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
Benutzeravatar
KuehleisIT
Beiträge: 90
Registriert: Mi 21.03.2007, 22:47
Wohnort: Weißenburg i. Bay.
Kontaktdaten:

WLAN oder Wifi Calling & Messaging Dienste von Smartphones über UTM

Beitrag von KuehleisIT »

Hallo Forum,

gibt es schon einen Artikel, der sich dem Thema Wifi Calling hinter Firewalls umfassend annimmt? Dazu hab ich noch nichts komplettes gefunden …

Das Problem ist, dass manche Kunden melden, dass Smartphones hinter Ihren UTMs keine WLAN-Calls (auch Wifi Calling genannt) machen können, über diverse Messenger nicht erreichbar wären und über die üblichen Dienste keine Sprach- oder Video-Calls gemacht werden können. Auch die Mitteilungen über neue Nachrichten bleiben wohl aus. Verlassen Sie die Standorte, kommt alles auf einmal auf den Telefonen an.

Ich hab mitterlweile mal etliche Ports zusammengetragen, bin mir aber nicht sicher, ob das alle sind. Bitte korrigiert/ergänzt/belehrt mich, wenn Ihr da andere Listen gefunden habt.

Wifi Calling von Telekom/vodafone (nutzt quasi IPSec/IKEv2):
  • 500 udp
  • 4500 udp
Apple iMessage/Facetime:
  • 5223- 5224 tcp
  • 3478 - 3497 udp
  • 16384 - 16472 udp
Threema:
  • 5222-5223 tcp
  • 5228-5230 tcp
  • 3478 udp
WhatsApp:
  • 4244 tcp
  • 5222 - 5223 tcp
  • 5228 tcp
  • 5242 tcp
  • 50318 tcp
  • 59234 tcp
  • 3478 udp
  • 45395 udp
  • 50318 udp
  • 59234 udp

Generell scheue ich mich, alle diese Ports generell freizugeben.
Habt Ihr da einen Workaround, evtl. auf Einschränkungen auf IP-Adressen/Geo-IP?
Wie löst Ihr die Probleme damit?

Wizard112
Beiträge: 2
Registriert: Di 16.07.2024, 09:04

Beitrag von Wizard112 »

Hey,

wie hast du es nun gelöst? Stehe grade auch vor dem Problem mit der WLAN Call Thematik...
Hast du fürs gesamte Subnetz die Ports freigegeben?

Grüße
Christian

Benutzeravatar
KuehleisIT
Beiträge: 90
Registriert: Mi 21.03.2007, 22:47
Wohnort: Weißenburg i. Bay.
Kontaktdaten:

Beitrag von KuehleisIT »

Ich hab tatsächlich einzelne Dienste-Gruppen mit den entsprechenden Diensten angelegt und mit den Objekten dann Regeln angelegt.
Nicht schön und bläht halt das Regelwerk auf - dafür aber eindeutig erkennbar. Schalte die Regeln u.U. sogar mit Zeit-Profil.

Wizard112
Beiträge: 2
Registriert: Di 16.07.2024, 09:04

Beitrag von Wizard112 »

Danke für deine Antwort!

Ich hatte das für WhatsApp schon so gemacht nachdem sich mehrere Gäste in einem Hotel beschwert hatten das sie keine WhatsApp Nachrichten erhalten.
Dasselbe nun bei WLAN Call, hab soeben die Ports 500 und 4500 im Gast Netzwerk geöffnet. Der Kunde testet mal ob es nun klappt, sollte jedoch.
Nervig so was :D

Schmitti
Beiträge: 50
Registriert: Fr 30.11.2018, 00:14

Beitrag von Schmitti »

Grüße in die Runde,

habe gerade ein ähnliches Problem gehabt. Der Threema versucht unter iOS bei aktivierten http-Proxy-Einstellungen in der jeweiligen WLAN-Verbindung (iOS) auch Ziel-Port 5222 (andere bisher noch nicht getestet) über den Proxy zu schubsen. Habe das jetzt gelöst, indem ich den Port in der squid.conf zu den SSL-Ports hinzugefügt habe. Nachrichten funzen bisher.

Antworten