eieiei.. das ding soll ja echt ne Menge koennen. Vorab, die groesst moegliche Sicherheit wird wohl nur moeglich sein wenn du innerhalb eines geschlossenen VPNs mit SRTP arbeitest. Alles was nach draussen geht muesstest du mit deinem SIP Anbieter sprechen und die Verbindung zu ihm auch via SRTP verschluesseln lassen, falls er sowas anbietet. Generell ist es ja so, dass eine Firewall ja nicht vor fehlerhaften Applikationen oder dummheit der Nutzer schuetzt. Zum nutzen von ICQ muss man nur Zugriff nach aussen ueber einen Webbrowser haben. Auch sollte man bedenken, dass applicationen wie z.b. Netmeeting sich wahllos Ports fuer die Kommunikation aussuchen. Generell alles zu schliessen kann also auch zu ungewollten Einschraenkungen fuehren. Ich denke im Prinzip ist wohl der zusaetzliche Einsatz eines Proxys sicher nicht verkehrt. Selbst geschriebene Regeln koennen viele deiner Punkte abwickeln.