ComConsult
  • Competence Center
    • Cloud und Data Center
    • Elektro-Infrastrukturen
    • Funknetze
    • IT-Infrastrukturen
    • IT-Sicherheit
    • Kommunikationslösungen
      • Medientechnik
    • Netze
    • Sicherheitstechnik
    • Smart Technologies
  • Referenzen
  • Aktuelle Themen
  • Seminare
    • Business Skills / Softskills
    • Cloud und Data Center
    • Funknetze
    • IOT / Smart Technologies
    • IT-Infrastrukturen
    • IT-Management
    • IT-Recht
    • IT-Sicherheit
    • KI / Data Science / Machine Learning
    • Kommunikationslösungen
    • Medientechnik
    • Netze
    • Software
  • Webinar der Woche
  • Publikationen
    • Blogs
    • Der Netzwerk Insider
    • Netzwerk Insider Archiv
  • Über uns
    • Unser Team
    • Kooperationen
    • IT-Letics
    • Kontakt
  • Karriere
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Competence Center
    • Cloud und Data Center
    • Elektro-Infrastrukturen
    • Funknetze
    • IT-Infrastrukturen
    • IT-Sicherheit
    • Kommunikationslösungen
      • Medientechnik
    • Netze
    • Sicherheitstechnik
    • Smart Technologies
  • Referenzen
  • Aktuelle Themen
  • Seminare
    • Business Skills / Softskills
    • Cloud und Data Center
    • Funknetze
    • IOT / Smart Technologies
    • IT-Infrastrukturen
    • IT-Management
    • IT-Recht
    • IT-Sicherheit
    • KI / Data Science / Machine Learning
    • Kommunikationslösungen
    • Medientechnik
    • Netze
    • Software
  • Webinar der Woche
  • Publikationen
    • Blogs
    • Der Netzwerk Insider
    • Netzwerk Insider Archiv
  • Über uns
    • Unser Team
    • Kooperationen
    • IT-Letics
    • Kontakt
  • Karriere
Du bist hier: Startseite1 / Bereich2 / Netzwerk Insider3 / Im Netzwerk Insider vor 20 Jahren: SIP und Firewalls
ermes2022

Im Netzwerk Insider vor 20 Jahren: SIP und Firewalls

05.04.24 / Dr. Markus Ermes

Vor 20 Jahren wurde im Netzwerk-Insider über die Herausforderungen beim Einsatz von SIP und (damals) „klassischen“ Firewalls sowie Lösungsansätzen berichtet. Wie sahen die Schwierigkeiten damals aus? Und hat sich etwas daran geändert?

Die Situation vor 20 Jahren

Damals wie heute war eine funktionierende Kommunikation für Unternehmen überlebenswichtig. Und auch Voice-over-IP (VoIP) war nicht unbekannt. Man nutzte also IP-Geräte, damals noch häufig IP-Telefone, zur Kommunikation. Als Protokoll kamen dabei in den meisten Fällen zumindest für die Signalisierung SIP (Session Initiation Protocol) und SDP (Session Description Protocol) zum Einsatz.

Das Spannende: Die eigentlichen Gespräche zwischen zwei Kommunikationspartnern erfolgten dabei über dynamische UDP-Ports, die zuvor ausgehandelt wurden. Aber schon damals waren Firewalls zur Absicherung und Network Address Translation (NAT) eher die Regel als die Ausnahme – öffentliche IP-Adressen für alle internen Geräte hatten nur die wenigsten Unternehmen. Zusätzlich kamen SIP Proxies zum Einsatz, um die Verbindungen zu verwalten.

Und darin liegt eine Herausforderung: Die internen Geräte und die SIP Proxies mussten vor Zugriffen von außen geschützt werden. „Kein Problem“, denkt man, „wir haben doch eine Firewall!“ Aber Firewalls und dynamische Ports vertragen sich nicht wirklich gut. Um alle dynamischen Ports zu ermöglichen, müsste die Firewall alle möglichen Ports öffnen. Wie damals im Artikel formuliert: „Eine Firewall, die den ganzen infrage kommenden Portbereich ständig offen halten würde, verdiente den Namen Firewall nicht.“

Es kamen vor 20 Jahren die ersten Firewalls auf den Markt, die genau dieses Problem gelöst haben und mit dem SIP-Protokoll umgehen konnten. Der SIP-Traffic wurde analysiert, und die notwendigen Ports immer temporär für die Dauer einer Kommunikation geöffnet. Dabei wurden auch andere Informationen der Kommunikation modifiziert, insbesondere IP-Adressen.

Die Situation heute

Auch heute ist SIP noch sehr verbreitet. Und die Nutzung dynamischer Ports für Kommunikation ist ebenfalls nicht selten. Moderne Firewalls sind heute aber in den allermeisten Fällen SIP-fähig. Spätestens seit 2009 Gartner den Begriff der „Next-Generation Firewall“ (NGFW) geprägt hat, gehören zusätzliche Funktionen wie SIP-Fähigkeit bei Firewalls zum guten Ton.

Eine weitere interessante Entwicklung ist der Wechsel hin zu Cloud-basierten (und leider häufig proprietären) Kommunikationslösungen, die zumindest Unternehmens-intern viele Aufgaben übernommen haben, aber auch eine bequeme Kommunikation mit externen Teilnehmern ermöglichen. Wenn schon nicht über die zugehörige App, dann zumindest über den Browser. Klar, ein Ersatz für das klassische Telefon ist das nicht, aber auch hier gibt es Möglichkeiten, die beiden Ansätze zu verbinden.

Daher ist die Problematik von damals auf technischer Ebene gelöst. Betrieben werden muss die Technik aber trotzdem. Und was wir damals gelernt haben, ist heute in anderen Bereichen nicht wegzudenken. Dynamische Ports sind bei Kommunikationslösungen und anderen Anwendungen auch jenseits von SIP nichts Ungewöhnliches.

Fazit

Die Herausforderungen der dynamischen Port-Nutzung bei VoIP, damals vor allem in Verbindung mit SIP, haben wir in den letzten 20 Jahren recht erfolgreich gelöst und auch auf andere Anwendungen ausgedehnt. Sofern wir nicht IP ablösen und durch etwas ganz anderes ersetzen, ist es schwer vorstellbar, dass sich hier in den nächsten 20 Jahren etwas ändert.

SIP: Basistechnologie für VoIP und IP-Telefonie
21.04.-22.04.2026 in Aachen | online

SIP-Trunk: Notruf, Fax und Netzdesign
17.12.2025 online

Sicherheitsmaßnahmen für VoIP und UCC
05.05.-07.05.2026 in Aachen | online

Der Netzwerk Insider gehört mit seinen Produkt- und Markt-Bewertungen rund um IT-Infrastrukturen zu den führenden deutschen Technologie-Magazinen. Der Bezug des Netzwerk Insiders ist kostenlos.

Jetzt registrieren

Der Netzwerk Insider gehört mit seinen Produkt- und Markt-Bewertungen rund um IT-Infrastrukturen zu den führenden deutschen Technologie-Magazinen. Der Bezug des Netzwerk Insiders ist kostenlos.

Jetzt registrieren

Kontakt

ComConsult GmbH
Pascalstraße 27
DE-52076 Aachen
Telefon: 02408/951-0
Fax: 02408/951-200
E-Mail: info@comconsult.com

Services

Häufig gestellte Fragen
Inhouse-Schulungen
Kosten und Leistungen
Termine
Veranstaltungen A-Z
Zertifizierungen

Rechtliches

Allgemeine Geschäftsbedingungen
Datenschutzerklärung
Impressum
Ihre Cookie-Einstellungen

© Copyright - ComConsult
Nach oben scrollen Nach oben scrollen Nach oben scrollen
newsletter

Bekommen Sie schon unseren Newsletter?

Melden Sie sich jetzt an!

Erhalten Sie aktuelle Informationen zu unseren Seminaren und Sonderveranstaltungen und unser kostenloses monatliches Magazin.

Ein Widerruf der Einwilligung ist mit Wirkung für die Zukunft per Mail an insider@comconsult.com oder mit dem in jeder E-Mail enthaltenen Abmeldelink möglich.

Name
Bitte eine gültige E-Mailadresse eintragen