• تماس با ما
  • ۰۲۱-۸۲۸۰۵۹۱۱
  • ۰۲۱-۹۱۳۰۰۴۷۶
  • info@arka.ir
Arka LogoArka LogoArka LogoArka Logo
  • صفحه‌ی اصلی
  • محصولات
    • امنیت
      • UTM و فایروال‌ها
        • آرکاگیت ArkaGate
        • سوفوس Sophos
          • خرید لایسنس فایروال سوفوس
          • خرید دستگاه فایروال سوفوس
          • سوفوس Sophos XGS
        • فورتی گیت FortiGate
        • فایرپاور سیسکو Cisco Firepower
        • هیلستون Hillstone
        • یوزرگیت UserGate
        • سنگفور SANGFOR NGAF
        • F5 – BIG IP
        • Icscube UTM
      • آنتی‌ویروس‌ها
        • نرم افزار GFI Endpoint Security
        • لایسنس C-Prot Endpoint Security
        • Symantec
          • Symantec Endpoint Protection (SEP)
          • خرید لایسنس آنتی‌ویروس Symantec
        • Sophos Endpoint
        • Kaspersky
          • Kaspersky Endpoint Security Business
          • kaspersky Small Office Security
          • Kaspersky Security Cloud
        • Seqrite Endpoint Security
        • Bitdefender Gravityzone
        • Avira
        • محافظت نقاط انتهایی ESET
        • G DATA Endpoint Security
        • F-Secure
      • PAM
        • WALLIX PAM
        • PAMarka
        • SenhaSegura PAM
        • Arcon PAM
        • ManageEngine PAM360
      • جلوگیری از نشت داده
        • Zecurion DLP
        • Safetica DLP
        • Symantec DLP
        • McAfee DLP
      • شناسایی و پاسخ EDR
        • پادویش Padvish
          • پادویش MDR
          • پادویش EDR
        • سیمانتک Symantec
        • کسپرسکی Kaspersky
        • ایست ESET
          • ESET PROTECT MDR
          • ESET PROTECT XDR
      • مدیریت آسیب‌پذیری
        • اسکنر امنیتی Nessus
        • اسکنر امنیت برنامه وب Acunetix
        • مدیریت اسیب پذیری با GFI LanGuard
    • مجازی‌سازی
      • VMware Horizon
      • Citrix
      • NVIDIA virtual GPU (vGPU)
      • Proxmox VE
      • Parallels RAS
      • arkaSIS
      • TSplus
    • ایمیل سرور
      • امنیت ایمیل
        • ArkaMX
        • SpamTitan
        • GFI MailEssential
        • Symantec Messaging Gateway (SMG)
        • امنیت ایمیل با GFI MailEssential
        • Proxmox Mail Gateway
        • امنیت ایمیل Cisco
        • Proofpoint Email Protection
      • آرشیوگر ایمیل
        • آرشیوگر ایمیل Gfi Archiver
      • ایمیل سرور
        • ایمیل سرور MDaemon
        • ایمیل سرور SmarterMail
        • ایمیل سرور MailEnable
      • مهاجرت و انتقال به SmarterMail با SAEM
      • هاست ایمیل آرکا
    • محصولات SolarWinds
      • لایسنس SolarWinds NCM
      • لایسنس SolarWinds NPM
      • لایسنس SolarWinds NTA
      • لایسنس SolarWinds IPAM
    • محصولات Cisco
      • وب کنفرانس WebEx
      • لایسنس سیسکو CUC
      • لایسنس CMS (Cisco Meeting Server)
      • روترهای ISR سیسکو
    • مانیتورینگ شبکه
      • لایسنس PRTG
      • لایسنس Zabbix
      • NetCrunch
      • لایسنس OpManager
      • لایسنس SolarWinds NPM
      • Fastvue
        • Fastvue Reporter for TMG
        • Fastvue Reporter for Sophos/Fortinet
    • محصولات ManageEngine
      • نرم افزار ManageEngine Firewall Analyzer
      • لایسنس ServiceDesk Plus
      • محصول Vulnerability Manager Plus
      • Endpoint Central : Endpoint Security
      • لایسنس OpManager
      • ManageEngine Endpoint Central
    • محصولات MaxPatrol
      • لایسنس MaxPatrol EDR
      • لایسنس MaxPatrol VM
      • لایسنس MaxPatrol SIEM
    • جلسه و اشتراک‌ صفحه
      • سیستم جامع آموزش مجازی– وب کنفرانس
      • سرویس آنلاین Adobe Connect
      • خرید لایسنس ScreenConnect
    • پشتیبان گیری و بازیابی
      • SEP نرم افزار پشتیبانگیری و بازیابی
      • نرم افزار Vinchin Backup & Recovery
    • محصولات Gardiyan
      • مرکز عملیات امنیت (SOC) Gardiyan
      • لایسنس Gardiyan Report Management
      • راهکار Gardiyan MDM
      • لایسنس Gardiyan PAM
      • سیستم Patch Gardiyan
      • مدیریت و امنیت نقاط پایانی Gardiyan
      • راهکار Gardiyan Network System
      • لایسنس Gardiyan Identity Management
    • مدیریت چاپ
      • پیپرکات Papercut
      • چاپ‌بان Chapban
      • پرینت‌واچ Printwatch
    • لایسنس اورجینال
      • لایسنس اورجینال برای محصولات شبکه
      • لایسنس اورجینال برای محصولات سیسکو
      • لایسنس اورجینال محصولات امنیتی
  • خدمات
    • تست نفوذ
    • مراکز عملیات امنیت : SOC
    • سئو و بهینه سازی سایت
    • امن‌سازی و مقاوم‌سازی : Hardening
    • تیم قرمز : Red Team
  • بلاگ
    • مقالات امنیتی
    • راهنمای محصولات
      • راهنمای چاپ بان
      • راهنمای Seqrite
      • راهنمای کسپرسکی Kaspersky
      • راهنمای C-Prot Endpoint Security
      • راهنمای سیمانتک Symantec
      • مديريت فايروال سوفوس XG
    • مقالات
  • پشتیبانی
    • سامانه پشتیبانی
    • پشتیبانی میل‌سرور SmarterMail
    • پشتیبانی محصولات خانگی جی دیتا
    • پشتیبانی محصولات خانگی سی پروت
  • همکاری با ما
    • استخدام – درخواست همکاری
    • درخواست نمایندگی
    • درخواست نمایندگی C-Prot
  • تماس با ما
    • استعلام قیمت
  • درباره‌ی آرکا
    • مجوزها و گواهینامه ها
    • کد ملی محصولات آرکا
    • درباره‌ی تیم آرکا
✕
            متن پیدا نشد دکمه مشاهده همه

            تنظیم VoIP در فایروال

            • خانه
            • UTM و فایروال‌ها
            • تنظیم VoIP در فایروال
            VoIPچیست؟ Voice Over Internet Protocol
            13/10/2025
            آموزش Splunk؛ راهنمای جامع از نصب تا مقیاس‌پذیری و تحلیل پیشرفته
            15/10/2025

            تنظیم VoIP در فایروال

            فناوری VoIP (Voice over Internet Protocol) امروزه یکی از پرکاربردترین روش‌های ارتباطی در سازمان‌هاست.
            اما یکی از چالش‌های اصلی در راه‌اندازی VoIP، پیکربندی صحیح فایروال شبکه است.
            اگر فایروال به‌درستی تنظیم نشود، تماس‌ها ممکن است قطع شوند، صدا از یک طرف شنیده نشود یا حتی ثبت دستگاه‌های تلفن (SIP Registration) با خطا مواجه شود.

            در این مقاله به‌صورت مرحله‌به‌مرحله توضیح می‌دهیم چگونه ترافیک VoIP را از فایروال عبور دهید و بهترین تنظیمات را برای عملکرد پایدار و باکیفیت انجام دهید.

            چرا فایروال می‌تواند مانع VoIP شود؟

            فایروال‌ها برای امنیت شبکه طراحی شده‌اند و وظیفه‌شان کنترل، فیلتر و مدیریت ترافیک ورودی و خروجی است.
            از طرف دیگر، VoIP برای برقراری تماس نیاز دارد پورت‌های خاصی باز باشند و بسته‌های UDP و TCP به‌صورت Real-Time منتقل شوند.

            اگر فایروال این بسته‌ها را به‌عنوان ترافیک ناشناخته مسدود کند یا زمان ارتباط (UDP Timeout) کوتاه باشد، تماس‌ها دچار اختلال می‌شوند.

            پروتکل‌ها و پورت‌های مورد نیاز VoIP

            پیش از تنظیم فایروال، باید بدانید VoIP از چه پورت‌هایی استفاده می‌کند:

            نوع ترافیکپروتکلپورت پیش‌فرضتوضیحات
            سیگنال‌دهی (SIP)UDP/TCP5060برای ثبت تلفن‌ها و شروع تماس
            سیگنال‌دهی رمزنگاری‌شده (SIPS)TCP5061نسخه امن SIP
            مدیا (RTP)UDP10000–65000برای انتقال صدای تماس
            H.323TCP/UDP1720برای ارتباطات تصویری یا بعضی سیستم‌های تلفنی

            نکته: محدوده پورت‌های RTP ممکن است بسته به سیستم تلفنی (PBX) شما متفاوت باشد. حتماً از سرویس‌دهنده خود سؤال کنید.

            مراحل تنظیم VoIP در فایروال

            1. ایجاد Rule مخصوص VoIP

            در فایروال، یک قانون (Firewall Rule) برای اجازه دادن به ترافیک VoIP ایجاد کنید:

            • مبدا (Source): شبکه داخلی یا سرور PBX

            • مقصد (Destination): آدرس سرور VoIP یا IP مرکز تماس ابری

            • پورت/سرویس: UDP 5060، UDP 10000–65000

            • اقدام (Action): Allow (اجازه عبور)

            اگر فایروال از NAT (Network Address Translation) استفاده می‌کند، اطمینان حاصل کنید که ترافیک SIP و RTP به درستی ترجمه شود.


            2. تنظیم NAT و Port Forwarding

            اگر سیستم تلفنی شما در داخل شبکه (Private IP) قرار دارد و سرویس VoIP در خارج (Public) است، باید NAT تنظیم شود:

            • برای SIP پورت 5060 را از WAN به IP داخلی PBX هدایت کنید.

            • برای RTP محدوده پورت‌های 10000–65000 را نیز فوروارد کنید.

            • مطمئن شوید Source NAT (Masquerade) برای تماس‌های خروجی فعال است.


            3. افزایش Timeout برای ارتباط UDP

            ترافیک VoIP معمولاً از UDP استفاده می‌کند. در بسیاری از فایروال‌ها مقدار پیش‌فرض Timeout برای UDP حدود 30 تا 60 ثانیه است.
            این مقدار باید افزایش یابد (مثلاً 120 یا 180 ثانیه) تا تماس‌ها قطع نشوند.

            در فایروال‌های مختلف:

            • MikroTik: /ip firewall connection tracking set udp-timeout=120

            • Sophos: set advanced-firewall udp-timeout-stream 150

            • Fortigate: set udp-idle-timer 150


            4. غیرفعال کردن SIP ALG یا SIP Helper

            تقریباً در تمام فایروال‌ها گزینه‌ای به نام SIP ALG (Application Layer Gateway) وجود دارد که هدفش کمک به عبور ترافیک SIP است.
            اما در عمل، این ویژگی اغلب باعث بروز مشکلاتی مثل ثبت نشدن تلفن‌ها یا قطع صدا از یک سمت تماس می‌شود.

            بنابراین توصیه می‌شود SIP ALG را غیرفعال کنید:

            • در MikroTik: /ip firewall service-port disable sip

            • در Fortigate: config system settings → set sip-helper disable

            • در Sophos: system system_modules sip unload


            5. تنظیم QoS (کیفیت سرویس)

            برای جلوگیری از افت کیفیت صدا در زمان بار زیاد شبکه، باید ترافیک VoIP را اولویت‌دهی (Priority) کنید.
            در بخش QoS یا Traffic Shaping فایروال:

            • ترافیک مربوط به پورت 5060 و محدوده RTP را در اولویت بالا قرار دهید.

            • می‌توانید پهنای باند حداقلی برای تماس‌های صوتی رزرو کنید (Guaranteed Bandwidth).


            6. بررسی تنظیمات امنیتی (IPS و DoS Protection)

            فایروال‌هایی که سیستم IPS (Intrusion Prevention System) یا DoS Protection دارند، ممکن است ترافیک VoIP را به‌عنوان حمله شناسایی کنند.
            برای رفع این مشکل:

            • یک استثناء (Exception) برای IP سرور VoIP و پورت‌های SIP/RTP ایجاد کنید.

            • در صورت نیاز، حفاظت UDP Flood را برای این پورت‌ها غیرفعال کنید.


            7. تست عملکرد و بررسی لاگ‌ها

            پس از انجام تنظیمات:

            • تماس داخلی و خارجی برقرار کنید.

            • بررسی کنید آیا صدا از هر دو سمت شنیده می‌شود یا خیر.

            • در قسمت Log فایروال، ببینید بسته‌های VoIP (SIP و RTP) مسدود نشده باشند.

            در صورت مشاهده Packet Drop یا Deny در پورت‌های مربوطه، قوانین را اصلاح کنید.

            نکات مهم برای پایداری VoIP

            ✅ همیشه از اینترنت پایدار با تاخیر (Latency) کمتر از 100ms استفاده کنید.
            ✅ در فایروال، قانون VoIP را در اولویت بالاتر از سایر ترافیک‌ها قرار دهید.
            ✅ از DNS قابل‌اعتماد برای تشخیص سریع سرورهای SIP استفاده کنید.
            ✅ برای امنیت بیشتر، تماس‌های SIP را روی پورت 5061 (TLS) رمزنگاری کنید.
            ✅ در صورت استفاده از VPN، حتماً پورت‌های VoIP را از بازرسی VPN مستثنا کنید.

            تنظیم VoIP در فایروال یکی از مهم‌ترین مراحل در راه‌اندازی مرکز تماس یا سیستم تلفنی اینترنتی است.
            با پیکربندی صحیح پورت‌ها، NAT، QoS و امنیت شبکه می‌توانید تماس‌هایی پایدار، باکیفیت و بدون قطعی داشته باشید.

            اگر از فایروال خاصی مانند Sophos، MikroTik، Fortigate یا Cisco ASA استفاده می‌کنید، باید تنظیمات متناسب با همان مدل را اعمال کنید.
            در غیر این صورت، ممکن است تماس‌ها با مشکلاتی مانند قطع صدا، عدم ثبت تلفن‌ها یا تاخیر در مکالمه روبه‌رو شوند.

            موارد بیشتر…

            VoIP چیست؟

            تنظیم VoIP در فایروال آرکاگیت

            اشتراک

            نوشته‌های مرتبط

            نکات امنیت فضای مجازی
            28/10/2025

            ۲۰ نکته امنیتی ضروری در فضای مجازی


            بیشتر بدانید
            04/10/2025

            Safetica در گزارش‌های G2 پاییز 2025 با 122 نامزدی و 40 نشان افتخار


            بیشتر بدانید
            23/09/2025

            ۵ نکته عملی برای کمک به کارکنان جهت کار ایمن‌تر – راهنمایی برای تیم‌های IT


            بیشتر بدانید

            دیدگاهتان را بنویسید لغو پاسخ

            نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

            ارایه دهنده راهکارهای جامع امنیت و ایمیل

            نمایندگی انحصاری C-Prot

            نمایندگی رسمی Safetica ،Senhasegura و Zabbix

            تولید کننده فایروال بومی آرکاگیت و مدیریت پرینت چاپ بان

            محصولات پرفروش

            • امنیت ایمیل سرور با SMG
            • فایروالهای سوفوس Sophos XGS
            • لایسنس Splunk
            • مانیتورینگ با PRTG
            • جلوگیری از نشت داده Safetica
            • ایمیل سرور SmarterMail

            خدمات ما

            • مراکز عملیات امنیت: SOC
            • تیم قرمز: Red Team
            • تیم آبی: Blue Team
            • تست نفوذ
            • امن‌سازی و مقاوم‌سازی: Hardening

            تماس با ما

            آدرس دفتر مرکزی: تهران، خیابان شهید بهشتی، خ پاکستان، کوچه ۴ پلاک ۱۱ واحد ۷

            مرکز تماس: 91300476 (21) 98+

            آدرس دفتر تبریز: چهارراه منصور، برج ابریشم، طبقه ۶، واحد ۸

            تلفن دفتر تبریز: 35595230 (41) 98+

            تمامی حقوق مادی و معنوی سایت برای arka.ir محفوظ است
                      متن پیدا نشد دکمه مشاهده همه