Konfigurowanie routera Cisco z systemem 3CX

Wprowadzenie

Niniejszy dokument opisuje konfigurację routera Cisco do współpracy z systemem telefonicznym 3CX. Router Cisco posiada zaporę sieciową (listy kontroli dostępu – ACL) oraz obsługuje NAT. Jeżeli zapora sieciowa jest włączona, należy skonfigurować zarówno NAT, jak i dostęp do NAT w regułach zapory. Jeśli zapora sieciowa nie jest włączona, wykonaj krok 1 w poniższej procedurze. Aby skonfigurować zarówno NAT, jak i zaporę, wykonaj kroki 1 i 2. Należy pamiętać, że nie zapewniamy wsparcia przy konfiguracji zapory sieciowej.

Router Cisco

Krok 1: Konfiguracja przekierowania portów (NAT)

  1. Zaloguj się do SDM (interfejsu webowego) routera Cisco. Przykładowo, jeśli adres IP routera to 192.168.1.3, otwórz w przeglądarce adres URL: http://192.168.1.1 (użyj HTTPS, jeśli interfejs webowy Cisco działa na porcie zabezpieczonym).
  2. Kliknij przycisk „Configure” (Konfiguruj), aby rozpocząć konfigurację routera.
  3. Kliknij „NAT” w menu po lewej stronie, a następnie zakładkę „Edit NAT Configuration” (Edytuj konfigurację NAT), aby rozpocząć publikowanie portów na routerze dla systemu 3CX.
  4. Dodaj poniższe wpisy NAT do nowej lub już istniejącej tabeli NAT. Aktualną listę portów, które należy otworzyć, można sprawdzić tutaj, ponieważ może się ona różnić w zależności od używanej wersji:
  • Port TCP przychodzący 5001 przekierowany na wewnętrzny adres IP centrali PBX.
  • Port TCP przychodzący 5000 przekierowany na wewnętrzny adres IP centrali PBX.
  • Porty TCP przychodzące 5060–5061 przekierowane na wewnętrzny adres IP centrali PBX.
  • Porty UDP przychodzące 5060–5061 przekierowane na wewnętrzny adres IP centrali PBX.
  • Porty UDP przychodzące 9000–10999 przekierowane na wewnętrzny adres IP centrali PBX.
  • Port TCP przychodzący 5090 przekierowany na wewnętrzny adres IP centrali PBX.
  • Port UDP przychodzący 5090 przekierowany na wewnętrzny adres IP centrali PBX.
  1. Kliknij „Add” (Dodaj), aby dodać nową regułę NAT.
  2. Aby przekierować porty, wykonaj następujące kroki:
  • Wybierz opcję „Static” (Statyczny).
  • Ustaw „Direction” (Kierunek) na „From Inside to Outside” (Od wewnątrz na zewnątrz).
  • Ustaw „IP address of Translate from interface” (Adres IP interfejsu źródłowego) na wewnętrzny adres IP systemu 3CX.
  • Ustaw „Network Mask” (Maska sieci) na maskę podsieci systemu 3CX.
  • Ustaw „Translate to interface Type” (Typ interfejsu docelowego translacji) na adres IP lub interfejs.

Uwaga: Jeśli do tego samego interfejsu przypisanych jest więcej niż jeden adres IP i chcesz, aby system telefoniczny 3CX nasłuchiwał na konkretnym adresie IP, wybierz opcję „IP address” (Adres IP).

  • Jeśli w kroku 5 wybrałeś:
  • IP address” (Adres IP): określ zewnętrzny adres IP, na którym ma nasłuchiwać system 3CX.
  • Interface” (Interfejs): z menu rozwijanego wybierz interfejs, na którym ma zostać opublikowany system 3CX.
  • Zaznacz „Redirect Port” (Przekieruj port).
  • Sprawdź, czy dany port korzysta z protokołu „TCP” czy „UDP”, w zależności od konfiguracji.
  • Określ oryginalny port oraz port translacji (powinny być takie same).
  • Kliknij „OK”, aby zastosować wpis NAT.

Dodaj regułę translacji adresów na routerze Cisco

  1. Powtórz krok 5, aby zmapować każdy port wymagany przez system 3CX.

Strona podsumowania reguł translacji adresów na routerze Cisco

  1. Gdy wszystkie domyślne porty zostaną skonfigurowane, końcowa tabela NAT powinna wyglądać jak ta przedstawiona powyżej.

Krok 2: Konfiguracja zapory sieciowej i list ACL

Aktualną listę portów, które muszą być otwarte, znajdziesz tutaj.

  1. Dodaj następujące reguły ACL do istniejącej lub nowej listy ACL (jeśli zapora jest włączona):
  • Port TCP przychodzący 5001 mapowany na wewnętrzny adres IP centrali PBX.
  • Port TCP przychodzący 5000 mapowany na wewnętrzny adres IP centrali PBX.
  • Port TCP przychodzący 5060 mapowany na wewnętrzny adres IP centrali PBX.
  • Port UDP przychodzący 5060 mapowany na wewnętrzny adres IP centrali PBX.
  • Porty UDP przychodzące od 9000 do 10999 mapowane na wewnętrzny adres IP centrali PBX.
  • Port TCP przychodzący 5090 mapowany na wewnętrzny adres IP centrali PBX.
  • Port UDP przychodzący 5090 mapowany na wewnętrzny adres IP centrali PBX.
  1. Aby dodać reguły do zapory sieciowej, kliknij przycisk „Firewall and ACL” (Zapora i ACL) w menu po lewej stronie.
  2. Kliknij kartę „Edit Firewall Policy / ACL” (Edytuj politykę zapory / ACL).
  3. Zaznacz opcję „Originating traffic” (Ruch wychodzący), a następnie w „Access Rule Window” (Okno reguł dostępu) kliknij „Add” (Dodaj), aby dodać nową regułę.
  • Ustaw „Select Action” (Wybierz akcję) na „Permit” (Dozwolone).
  • Opis (Description) nie jest obowiązkowy.
  • Ustaw „Source Host/Network Type” (Typ źródłowego hosta/sieci) na „Any IP Address” (Dowolny adres IP).
  • Ustaw „Destination Host/Network Type” (Typ docelowego hosta/sieci) na „A Host Name or IP Address” (Nazwa hosta lub adres IP).
  • Skonfiguruj wewnętrzny adres IP systemu 3CX w polu „Set Host Name/IP” (Ustaw nazwę hosta/adres IP).
  • Zaznacz UDP lub TCP (w zależności od tego, dla którego portu tworzona jest reguła) w sekcji „Protocol and Services” (Protokół i usługi).
  • Ustaw „Source Port” (Port źródłowy) na „Any” (Dowolny).
  • Ustaw „Destination Port” (Port docelowy) na numer portu, dla którego stosowana jest reguła.
  • Kliknij „OK”, aby zatwierdzić.
  1. Powtórz kroki 3 i 4, aby zezwolić na dostęp do każdego portu wymaganego przez system 3CX.

Tabela reguł zapory na routerze Cisco

  1. Kiedy wszystkie domyślne porty zostały skonfigurowane, finalna tabela zapory powinna wyglądać podobnie do powyższego zrzutu ekranu.
  2. Gdy konfiguracja jest gotowa, kliknij w menu „File” (Plik) i wybierz „Write to Startup Config” (Zapisz do konfiguracji startowej), aby ta konfiguracja była używana przy następnym uruchomieniu urządzenia Cisco.
  3. Zakończ konfigurację.

Krok 3: Walidacja ustawień

Zaloguj się do konsoli zarządzania 3CX, przejdź do „Dashboard” (Panel sterowania) > „Firewall” (Zapora) i uruchom Firewall Checker, aby sprawdzić, czy zapora jest poprawnie skonfigurowana do współpracy z 3CX. Więcej informacji na temat Firewall Checker można znaleźć tutaj.


Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 4 kwietnia 2021
https://www.3cx.pl/docs/konfiguracja-routera-cisco/