Palo Alto Sip ALG Disable

Merhabalar arkadaşlar bu makalemde SİP ALG 5060 trafiği ile ilgili engellenen trafiğin bypass edilmesini anlatacağım

İçeride iptelefon veya ses hizmetlerini sorunsuz kullanabilmesi için trafiği bypass etmeniz ve ssl decryption etmemeniz gerekiyor

Firewall cihazları güvenlik nedeni ile RST trafiğini tehdit olarak gördüğü için engeller

Bu işlemler için

  1. APPLİCATİON kurallarında SİP kuralının özelliklerinde disable etmemiz gerekiyor,

/Users/yunus/Desktop/Palo_Alto_All_Article/sip_alg_4.png

yukarıda Application tabından sip uygulamasına gelip

sip_alg_3.png

Yukarıdaki kuralda Options kısmında | ALG ( enable ) olan kısmı

/Users/yunus/Desktop/Palo_Alto_All_Article/sip_alg_2.png

Yukarıda ki gibi Disable ALG yapmanız gerekiyor

Application tarafında yapacağımız işlemler bu kadar ,

  1. Application Override kurallarının yazılması,

/Users/yunus/Desktop/Screen Shot 2021-04-17 at 03.21.07.png

Yukarıda Application Override | kurallarını yazmamız gerekiyor

/Users/yunus/Desktop/Screen Shot 2021-04-17 at 03.20.29.png

yukarıda, Source kısmında | local networkten veya siz hangi networkte kullanıyorsanız o zone ekleyebilirsiniz |

/Users/yunus/Desktop/Screen Shot 2021-04-17 at 03.20.34.png

yukarıda Destination kısmında | VPN sunuculara giderken | siz santral neredeyse veya hangi kuralları yazmak isterseniz zone ekleyebilirsiniz

/Users/yunus/Desktop/Screen Shot 2021-04-17 at 03.20.39.png

bu kural önemli ses RST trafiği udp olduğu için udp | port 5060 | application da sip uygulamasını eklememiz gerekiyor ( yukarıda application kuralında ALG disable ettiğimiz için bypass edecektir.

Bir sonraki makalemde görüşmek üzere

Leave a Reply

Your email address will not be published. Required fields are marked *