]> git.donarmstrong.com Git - dsa-puppet.git/blob - modules/roles/manifests/sip.pp
4133b77c934dbc64b980ac748e5e7e67a211be29
[dsa-puppet.git] / modules / roles / manifests / sip.pp
1 class roles::sip {
2         @ferm::rule { 'sip-ws':
3                 domain      => 'ip',
4                 description => 'SIP over WebSocket (for WebRTC)',
5                 rule        => 'proto tcp mod state state (NEW) dport (443)'
6         }
7         @ferm::rule { 'sip':
8                 domain      => 'ip',
9                 description => 'SIP connections (TLS)',
10                 rule        => 'proto tcp mod state state (NEW) dport (5061)'
11         }
12         @ferm::rule { 'turn':
13                 domain      => 'ip',
14                 description => 'TURN connections (TLS)',
15                 rule        => 'proto tcp mod state state (NEW) dport (5349)'
16         }
17         @ferm::rule { 'rtp':
18                 domain      => 'ip',
19                 description => 'RTP streams',
20                 rule        => 'proto udp mod state state (NEW) dport (49152:65535)'
21         }
22 }