Poly Group Series 终端的防火墙与网络穿越配置界面

防火墙 & NAT 穿越参数全解析 & 优化建议

这是 Poly Group Series 终端的防火墙与网络穿越配置界面,直接决定设备能否在 NAT / 防火墙环境下正常建立会议呼叫。

一、参数逐行解释

表格

参数当前配置作用与含义

固定端口✅ 勾选强制设备使用固定范围的端口进行媒体 / 信令传输,便于在防火墙上做精确端口映射和放行规则,避免随机端口导致防火墙拦截

TCP 端口3230 → 3235设备用于 H.323/SIP 信令、控制流的固定 TCP 端口范围(共 6 个端口)

UDP 端口3230 → 3261设备用于音频、视频、内容共享等媒体流的固定 UDP 端口范围(共 32 个端口)

启用 H.460 防火墙穿越✅ 勾选开启 H.323 协议的 H.460 防火墙穿越技术,通过标准信令穿透 NAT 和防火墙,无需复杂端口映射,是 H.323 公网部署的核心穿越方案

NAT 配置关控制设备是否启用 NAT 地址转换:

- 关:设备认为自身在公网或纯内网环境,不做 NAT 地址转换

- 手动 / 自动:需配置公网 IP 或通过 STUN/UPnP 自动获取公网地址,用于 NAT 后设备对外通信

启用 SIP 持续活动消息✅ 勾选定期发送 SIP 保活包(如 SIP OPTIONS),维持 NAT 端口映射和 SIP 注册状态,防止防火墙 / 路由器因空闲超时断开连接

二、不同场景优化建议

1. 纯内网部署(无 NAT / 防火墙限制)

✅ 当前配置基本适用:

保持 固定端口 开启,便于内网安全策略管理。

H.460 穿越 可保持开启(不影响内网),若仅内网 H.323 呼叫,也可关闭。

NAT 配置 保持 关,无需额外地址转换。

SIP 持续活动消息 保持开启,维持注册稳定。

2. 公网 / 边界防火墙部署(需 NAT 穿越)

核心调整:

固定端口:✅ 必须保持开启,在出口防火墙上放行 TCP 3230-3235 + UDP 3230-3261 端口到设备内网 IP。

H.460 防火墙穿越:✅ 必须保持开启,这是 H.323 公网呼叫的关键,无需额外端口映射即可穿透 NAT。

NAT 配置:

若设备有静态公网 IP 映射:改为 手动,填写设备对应的公网 IP。

若为动态公网 IP:改为 自动(STUN/UPnP),配合 STUN 服务器自动获取公网地址。

SIP 持续活动消息:✅ 必须保持开启,防止 NAT 端口老化导致 SIP 注册掉线。

3. 云会议 / SIP 注册公网服务器场景

H.460 穿越:可关闭(仅对 H.323 有效,SIP 不受影响)。

NAT 配置:建议设为 自动(STUN),配合云服务商提供的 STUN 服务器,优化媒体流 NAT 穿越。

端口范围:若云会议平台要求特定 SIP 端口,可调整 TCP/UDP 端口范围以匹配要求。

深圳代理商专属:Poly-CISCO-LOGI-HUAWEI-YEALINK全系列会议设备解决方案

📞对接人:黄经理📱联系电话:13414458918✅提供销售报价、上门安装、快速维修、终身售后一条龙服务


相关内容