Konfigurowanie routera Cisco z systemem 3CX
Wprowadzenie
Niniejszy dokument opisuje konfigurację routera Cisco do współpracy z systemem telefonicznym 3CX. Router Cisco posiada zaporę sieciową (listy kontroli dostępu – ACL) oraz obsługuje NAT. Jeżeli zapora sieciowa jest włączona, należy skonfigurować zarówno NAT, jak i dostęp do NAT w regułach zapory. Jeśli zapora sieciowa nie jest włączona, wykonaj krok 1 w poniższej procedurze. Aby skonfigurować zarówno NAT, jak i zaporę, wykonaj kroki 1 i 2. Należy pamiętać, że nie zapewniamy wsparcia przy konfiguracji zapory sieciowej.
Krok 1: Konfiguracja przekierowania portów (NAT)
- Zaloguj się do SDM (interfejsu webowego) routera Cisco. Przykładowo, jeśli adres IP routera to 192.168.1.3, otwórz w przeglądarce adres URL: http://192.168.1.1 (użyj HTTPS, jeśli interfejs webowy Cisco działa na porcie zabezpieczonym).
- Kliknij przycisk „Configure” (Konfiguruj), aby rozpocząć konfigurację routera.
- Kliknij „NAT” w menu po lewej stronie, a następnie zakładkę „Edit NAT Configuration” (Edytuj konfigurację NAT), aby rozpocząć publikowanie portów na routerze dla systemu 3CX.
- Dodaj poniższe wpisy NAT do nowej lub już istniejącej tabeli NAT. Aktualną listę portów, które należy otworzyć, można sprawdzić tutaj, ponieważ może się ona różnić w zależności od używanej wersji:
- Port TCP przychodzący 5001 przekierowany na wewnętrzny adres IP centrali PBX.
- Port TCP przychodzący 5000 przekierowany na wewnętrzny adres IP centrali PBX.
- Porty TCP przychodzące 5060–5061 przekierowane na wewnętrzny adres IP centrali PBX.
- Porty UDP przychodzące 5060–5061 przekierowane na wewnętrzny adres IP centrali PBX.
- Porty UDP przychodzące 9000–10999 przekierowane na wewnętrzny adres IP centrali PBX.
- Port TCP przychodzący 5090 przekierowany na wewnętrzny adres IP centrali PBX.
- Port UDP przychodzący 5090 przekierowany na wewnętrzny adres IP centrali PBX.
- Kliknij „Add” (Dodaj), aby dodać nową regułę NAT.
- Aby przekierować porty, wykonaj następujące kroki:
- Wybierz opcję „Static” (Statyczny).
- Ustaw „Direction” (Kierunek) na „From Inside to Outside” (Od wewnątrz na zewnątrz).
- Ustaw „IP address of Translate from interface” (Adres IP interfejsu źródłowego) na wewnętrzny adres IP systemu 3CX.
- Ustaw „Network Mask” (Maska sieci) na maskę podsieci systemu 3CX.
- Ustaw „Translate to interface Type” (Typ interfejsu docelowego translacji) na adres IP lub interfejs.
Uwaga: Jeśli do tego samego interfejsu przypisanych jest więcej niż jeden adres IP i chcesz, aby system telefoniczny 3CX nasłuchiwał na konkretnym adresie IP, wybierz opcję „IP address” (Adres IP).
- Jeśli w kroku 5 wybrałeś:
- „IP address” (Adres IP): określ zewnętrzny adres IP, na którym ma nasłuchiwać system 3CX.
- „Interface” (Interfejs): z menu rozwijanego wybierz interfejs, na którym ma zostać opublikowany system 3CX.
- Zaznacz „Redirect Port” (Przekieruj port).
- Sprawdź, czy dany port korzysta z protokołu „TCP” czy „UDP”, w zależności od konfiguracji.
- Określ oryginalny port oraz port translacji (powinny być takie same).
- Kliknij „OK”, aby zastosować wpis NAT.
- Powtórz krok 5, aby zmapować każdy port wymagany przez system 3CX.
- Gdy wszystkie domyślne porty zostaną skonfigurowane, końcowa tabela NAT powinna wyglądać jak ta przedstawiona powyżej.
Krok 2: Konfiguracja zapory sieciowej i list ACL
Aktualną listę portów, które muszą być otwarte, znajdziesz tutaj.
- Dodaj następujące reguły ACL do istniejącej lub nowej listy ACL (jeśli zapora jest włączona):
- Port TCP przychodzący 5001 mapowany na wewnętrzny adres IP centrali PBX.
- Port TCP przychodzący 5000 mapowany na wewnętrzny adres IP centrali PBX.
- Port TCP przychodzący 5060 mapowany na wewnętrzny adres IP centrali PBX.
- Port UDP przychodzący 5060 mapowany na wewnętrzny adres IP centrali PBX.
- Porty UDP przychodzące od 9000 do 10999 mapowane na wewnętrzny adres IP centrali PBX.
- Port TCP przychodzący 5090 mapowany na wewnętrzny adres IP centrali PBX.
- Port UDP przychodzący 5090 mapowany na wewnętrzny adres IP centrali PBX.
- Aby dodać reguły do zapory sieciowej, kliknij przycisk „Firewall and ACL” (Zapora i ACL) w menu po lewej stronie.
- Kliknij kartę „Edit Firewall Policy / ACL” (Edytuj politykę zapory / ACL).
- Zaznacz opcję „Originating traffic” (Ruch wychodzący), a następnie w „Access Rule Window” (Okno reguł dostępu) kliknij „Add” (Dodaj), aby dodać nową regułę.
- Ustaw „Select Action” (Wybierz akcję) na „Permit” (Dozwolone).
- Opis (Description) nie jest obowiązkowy.
- Ustaw „Source Host/Network Type” (Typ źródłowego hosta/sieci) na „Any IP Address” (Dowolny adres IP).
- Ustaw „Destination Host/Network Type” (Typ docelowego hosta/sieci) na „A Host Name or IP Address” (Nazwa hosta lub adres IP).
- Skonfiguruj wewnętrzny adres IP systemu 3CX w polu „Set Host Name/IP” (Ustaw nazwę hosta/adres IP).
- Zaznacz UDP lub TCP (w zależności od tego, dla którego portu tworzona jest reguła) w sekcji „Protocol and Services” (Protokół i usługi).
- Ustaw „Source Port” (Port źródłowy) na „Any” (Dowolny).
- Ustaw „Destination Port” (Port docelowy) na numer portu, dla którego stosowana jest reguła.
- Kliknij „OK”, aby zatwierdzić.
- Powtórz kroki 3 i 4, aby zezwolić na dostęp do każdego portu wymaganego przez system 3CX.
- Kiedy wszystkie domyślne porty zostały skonfigurowane, finalna tabela zapory powinna wyglądać podobnie do powyższego zrzutu ekranu.
- Gdy konfiguracja jest gotowa, kliknij w menu „File” (Plik) i wybierz „Write to Startup Config” (Zapisz do konfiguracji startowej), aby ta konfiguracja była używana przy następnym uruchomieniu urządzenia Cisco.
- Zakończ konfigurację.
Krok 3: Walidacja ustawień
Zaloguj się do konsoli zarządzania 3CX, przejdź do „Dashboard” (Panel sterowania) > „Firewall” (Zapora) i uruchom Firewall Checker, aby sprawdzić, czy zapora jest poprawnie skonfigurowana do współpracy z 3CX. Więcej informacji na temat Firewall Checker można znaleźć tutaj.
Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 4 kwietnia 2021
https://www.3cx.pl/docs/konfiguracja-routera-cisco/
