<html><head><meta http-equiv="Content-Type" content="text/html charset=windows-1252"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">TLS, Web socket, Secure web sockets...<div><br><div><div>On Jul 31, 2013, at 3:50 AM, Ken Rice &lt;<a href="mailto:krice@freeswitch.org">krice@freeswitch.org</a>&gt; wrote:</div><br class="Apple-interchange-newline"><blockquote type="cite">

<title>Re: [Freeswitch-users] What ports are really necessary?</title>

<div>
<font face="Monaco, Courier New"><span style="font-size:11pt">Keep in mind that’s only on firewalls that are sip aware, many are not<br>
<br>
<br>
On 7/31/13 2:09 AM, "Steven Ayre" &lt;<a href="x-msg://31947/steveayre@gmail.com">steveayre@gmail.com</a>&gt; wrote:<br>
<br>
</span></font><blockquote type="cite"><font face="Monaco, Courier New"><span style="font-size:11pt">On a stateful firewall you can also choose to only open the SIP ports. That'll depend on your SIP profile settings. 5060 at least, and perhaps 5080 too.<br>
<br>
The firewall could look at the SDP, mark the RTP ports as related traffic and automatically open them for you too.<br>
<br>
That can -only- work with normal SIP though - for obvious reasons if you're using TLS it won't be able to see the ports being used.<br>
<br>
-Steve<br>
<br>
<br>
<br>
<br>
On 25 July 2013 17:56, Lloyd Aloysius &lt;<a href="x-msg://31947/lloyd.aloysius@sunteltech.ca">lloyd.aloysius@sunteltech.ca</a>&gt; wrote:<br>
</span></font><blockquote type="cite"><span style="font-size:11pt"><font face="Verdana, Helvetica, Arial">SIP TCP/UDP &nbsp;5060 - 5090 &nbsp;<br>
RTP UDP &nbsp; &nbsp; &nbsp;16384 - 32768<br>
<font color="#888888"><br>
Lloyd<br>
</font></font></span><font face="Verdana, Helvetica, Arial"><font color="#CC6600"><font size="2"><span style="font-size:10pt"><b>&nbsp; &lt;<a href="http://www.sunteltech.ca/blog/">http://www.sunteltech.ca/blog/</a>&gt; <br>
</b></span></font></font></font><font face="Monaco, Courier New"><span style="font-size:11pt"><br>
<br>
On Wed, Jul 24, 2013 at 8:38 PM, Jim Lynch &lt;<a href="x-msg://31947/jim@k4gvo.com">jim@k4gvo.com</a>&gt; wrote:<br>
</span></font><blockquote type="cite"><font face="Monaco, Courier New"><span style="font-size:11pt">I'm running a simple switch. &nbsp;No phones are connected to the system from<br>
outside of my local network. &nbsp;The only wan connections I have are a<br>
couple of voip providers. &nbsp;None of my phones on the lan call outside of<br>
the lan. &nbsp;All they talk to is the switch.<br>
<br>
I see a bunch of ports listed at<br>
<a href="http://wiki.freeswitch.org/wiki/Firewall">http://wiki.freeswitch.org/wiki/Firewall</a> but don't know if I need them<br>
all. &nbsp;I suspect I don't. &nbsp;I want to close up the firewall as much as I can.<br>
<br>
Thanks,<br>
Jim.<br></span></font></blockquote></blockquote></blockquote></div></blockquote></div><br></div></body></html>