Cisco Cisco Expressway Maintenance Manual

Page of 479
Configuring Ports for Firewall Traversal
Ports play a vital part in firewall traversal configuration. The correct ports must be set on the Expressway-E, traversal 
client and firewall in order for connections to be permitted.
Ports are initially configured on the Expressway-E by the Expressway-E administrator. The firewall administrator and 
the traversal client administrator should then be notified of the ports, and they must configure their systems to 
connect to these specific ports on the server. The only port configuration required on the traversal client is the range 
of ports it uses for outgoing connections; the firewall administrator may need to know this information so that if 
necessary they can configure the firewall to allow outgoing connections from those ports.
The 
 pages (under Maintenance > Tools > Port usage) list all the IP ports that are being used on 
the Expressway, both inbound and outbound. This information can be provided to your firewall administrator so that 
the firewall can be configured appropriately.
When Advanced Networking is enabled, all ports configured on the Expressway, including those relating to firewall 
traversal, apply to both IP addresses; you cannot configure ports separately for each IP address.
The Expressway solution works as follows:
56
Cisco Expressway Administrator Guide
Firewall Traversal