Konfigurowanie zapory Draytek 2820 z systemem 3CX
Wprowadzenie
Ten dokument opisuje konfigurację zapory Draytek 2820 do pracy z systemem telefonicznym 3CX. Omówimy konfigurację NAT niezbędną do działania systemu 3CX oraz konfigurację QoS w celu nadania priorytetu ruchowi SIP i RTP. Przewodnik oparty jest na wersji firmware’u 3.3.3 z dnia 23 października 2009 r.
Uwaga: Nie możemy udzielić pomocy przy konfigurowaniu zapory sieciowej.
Krok 1: Wyłącz SIP ALG
Najpierw należy wyłączyć SIP ALG na routerze Draytek, wykonując poniższe kroki:
- Otwórz Wiersz polecenia i połącz się z routerem Draytek za pomocą telnetu, wpisując następujące polecenie:
- Wprowadź następujące dwa polecenia, aby wyłączyć SIP ALG Handler na urządzeniu:
- Jeśli używasz modelu Vigor2750 lub Vigor2130, zamiast tego użyj następujących poleceń:
Krok 2: Skonfiguruj przekierowanie portów (NAT)
- Przejdź do interfejsu internetowego routera (domyślny adres IP to 192.168.1.1).
- Przejdź do menu „NAT” > „Open Ports” (Otwarte porty).
- Przejdź do pierwszej wolnej pozycji w menu „Open Port” i skonfiguruj następująco:
- Upewnij się, że zaznaczone jest pole „Enable Open Ports” (Włącz otwarte porty).
- Wprowadź wartość „3CX” w polu „Comment” (Komentarz).
- Ustaw pole „WAN Interface” (Interfejs WAN) na „WAN1”.
- Ustaw pole „Local Computer” (Lokalny komputer) na przypisany adres IP maszyny 3CX (w tym przykładzie 192.168.1.200).
- Każda linia służy do otwarcia pojedynczego portu lub zakresu portów oraz ustawienia protokołu. Otwórz wszystkie porty wymagane przez 3CX. Aby uzyskać zaktualizowaną listę portów, które należy otworzyć, sprawdź tutaj.
- Kliknij przycisk „OK” na dole strony. Spowoduje to powrót do strony podsumowania „Open Ports”.
Krok 3: Konfiguracja QoS – Zarządzanie przepustowością
- Przejdź do interfejsu webowego routera (domyślny adres IP urządzenia to 192.168.1.1).
- Przejdź do pozycji menu „Bandwidth Management” (Zarządzanie przepustowością) > „Quality of Service” (Jakość usług).
- Kliknij łącze „Edit” (Edytuj) w kolumnie „Service Type” (Typ usługi).
- Dla każdego portu lub zakresu portów używanych przez Twoją instalację 3CX wypełnij następujące pola. Dodaj:
- „Service Name” (Nazwa usługi): użyj odpowiedniej nazwy, aby wskazać, do czego służy dany port.
- „Service Type” (Typ usługi): TCP i/lub UDP, w zależności od otwieranego portu.
- „Type” (Typ): Single (Pojedynczy) lub Range (Zakres).
- „Port Number” (Numer portu): numer portu lub zakres portów do dodania.
- Powtórz krok 4 dla wszystkich portów używanych przez Twoją instalację 3CX.
Uwaga: Zaktualizowaną listę domyślnych portów używanych przez 3CX znajdziesz tutaj.
Krok 4: Tworzenie reguły klasy
- Kliknij łącze „Edit” (Edytuj) w wierszu „Class 1” (Klasa 1) w kolumnie „Rule” (Reguła).
- Ustaw pole „Name” (Nazwa) na „3CX VoIP”.
- Kliknij przycisk „Add” (Dodaj).
- Ustaw:
- Pole „ACT” (Aktywne) na „enabled” (włączone)
- Pole „Local Address” (Adres lokalny) na adres IP maszyny z PBX (w tym przykładzie 192.168.1.200)
- Upewnij się, że pole „Remote Address” (Adres zdalny) jest ustawione na „Any” (Dowolny)
- Upewnij się, że pole „DiffServ CodePoint” jest ustawione na „Any” (Dowolny)
- W polu „Service Type” (Typ usługi) dodaj jeden z typów usług utworzonych w Kroku 3.
- Kliknij przycisk „OK”
- Powtórz kroki 1-5 dla wszystkich usług utworzonych w kroku 3.
- Po zakończeniu kliknij przycisk „OK”, aby zapisać regułę klasy.
Krok 5: Przypisanie poziomu priorytetu
Teraz należy zlecić routerowi przypisanie poziomu priorytetu do ruchu klasy „3CX VOIP”.
- W sekcji „Bandwidth Management” (Zarządzanie przepustowością) > „Quality of Service” (Jakość usług) kliknij link „Setup” (Konfiguracja) w wierszu „WAN1”.
- Zaznacz pole wyboru „Enable the QoS Control” (Włącz kontrolę QoS) i ustaw kierunek ruchu na „BOTH” (OBA).
- Check the “Enable the QoS Control” checkbox, and set the traffic direction to “BOTH”
- Ustaw pole „Reserved_bandwidth Ratio” dla ruchu klasy „3CX VOIP” na 70%.
- Ustaw pole „Reserved_bandwidth Ratio” dla ruchu Klasy 2 i Klasy 3 na 10%.
- Kliknij przycisk „OK”, aby zakończyć konfigurację.
Uwaga: Wartość procentowa „Reserved_bandwidth Ratio” nie rezerwuje przepustowości przez cały czas, ale tylko wtedy, gdy inne typy ruchu konkurują z ruchem klasy „3CX VOIP” o przepustowość.
Krok 6: Weryfikacja konfiguracji
Zaloguj się do konsoli zarządzania 3CX, przejdź do „Dashboard” (Panel sterowania) > „Firewall” (Zapora) i uruchom narzędzie Firewall Checker, aby sprawdzić, czy zapora sieciowa jest prawidłowo skonfigurowana do użytku z 3CX.
Więcej informacji na temat narzędzia Firewall Checker można znaleźć tutaj.
Użytkownicy modeli VoIP Draytek
Jeśli posiadasz model Draytek VoIP, oprócz czynności opisanych powyżej, musisz również wykonać następujące czynności, aby umożliwić mu współpracę z systemem telefonicznym 3CX:
- Zaloguj się do interfejsu internetowego routera Draytek.
- Wybierz „VoIP”, a następnie kliknij „SIP Accounts” (Konta SIP) w konsoli Draytek Management Console.
- Wybierz opcję „Change the SIP port in VoIP” (Zmień port SIP w VoIP) na inny niż „5060”.
Uwaga: Wszystkie porty kont SIP powinny zostać zmienione.
- Naciśnij „OK”, aby zapisać zmiany.
Po zakończeniu modyfikacji wszystkich kont uruchom ponownie router Draytek.
Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 5 września 2022
https://www.3cx.pl/docs/konfiguracja-zapory-draytek/
