Уточняем сетевые интерфейсы, и делим их на "внутренний" и "внешний".
Для внутреннего интерфейса необходимо разрешить весь трафик
Для внешнего интерфейса:
Входящие
- http|https для web сервисов (REST-API, административный интерфейс, клиентский интерфейс)
- UDP/1025-5067 и UDP/5069-65535 - для RTP/SIP трафика . Порт UDP/TCP/5080 должен быть закрыт для доступа снаружи
- порты, не попавшие в диапазон UDP/1025-65535, в зависимости от настроек параметра "listen_list" секции "[Kamailio]" файла /etc/ringme/main.cfg (дополнительные tcp/udp порты SIP)
Исходящие
- http|https для использования events и call interactive, доступа к repo.ringme.ru для обновления пакетов
- dns, для корректной работы системы