Konfigurowanie MikroTik z 3CX

Wprowadzenie

Ten dokument opisuje konfigurację urządzeń MikroTik RB951 do współpracy z 3CX i powinien być kompatybilny z innymi urządzeniami z tej serii. Chociaż ustawienia można konfigurować za pomocą interfejsu graficznego (winbox.exe) lub przez przeglądarkę, ten przewodnik przedstawia konfigurację przez SSH. Należy pamiętać, że nie zapewniamy pomocy w zakresie konfiguracji zapory sieciowej.

Krok 1: Wyłącz SIP ALG

  1. Zaloguj się do zapory. W wierszu poleceń wpisz:
    ip firewall service-port disable sip

Krok 2: Skonfiguruj przekierowanie portów (NAT)

Teraz musisz przekierować poniższe porty, aby umożliwić konfigurację SBC, zdalnych rozszerzeń i dostawców VoIP.

Pozostając zalogowanym do zapory, wprowadź następujące polecenia:

  1. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[HTTPS Port] protocol=tcp dst-port=[HTTPS Port] comment="3CX Presence and Provisioning HTTPS"
  2. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port] protocol=udp dst-port=[SIP Port] comment="3CX SIP UDP"
  3. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port] protocol=tcp dst-port=[SIP Port] comment="3CX SIP TCP"
  4. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port + 1] protocol=tcp dst-port=[SIP Port + 1] comment="3CX SIP TLS"
  5. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=9000-10999 protocol=udp dst-port=9000-10999 comment="3CX Media UDP"
  6. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[Tunnel Port] protocol=tcp dst-port=[Tunnel Port] comment="3CX Tunnel TCP"
  7. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[Tunnel Port] protocol=udp dst-port=[Tunnel Port] comment="3CX Tunnel UDP"

Uwaga: w powyższych poleceniach należy zastąpić fragmenty w nawiasach odpowiednimi portami zgodnie z Twoją konfiguracją.

Krok 3: Lista dostępu przychodzącego (tylko konfiguracja PAT)

Jeśli korzystasz z NAT 1:1, możesz pominąć ten krok. Jeśli masz konfigurację PAT, musisz utworzyć następujące reguły dostępu, używając tych poleceń:

  1. ip firewall filter add chain=input action=accept connection-state=established
  2. ip firewall filter add chain=input action=accept connection-state=related
  3. ip firewall filter add chain=forward action=accept connection-state=established
  4. ip firewall filter add chain=forward action=accept connection-state=related
  5. ip firewall filter add chain=forward action=drop connection-state=invalid
  6. ip firewall filter add chain=input action=drop in-interface=[Interface Name]
  7. ip firewall nat add chain=srcnat action=masquerade out-interface=[Interface Name]

Uwaga: w krokach 6 i 7 należy podać nazwę interfejsu „in-interface”, którego używasz dla 3CX (tego z publicznym adresem IP). Wszystkie nazwy interfejsów można wyświetlić za pomocą następującego polecenia:

/interface print

Krok 4: Weryfikacja konfiguracji

  1. Zaloguj się do Konsoli Zarządzania 3CX → Dashboard (Panel główny) → Firewall (Zapora) i uruchom Firewall Checker (Narzędzie sprawdzające zaporę). Narzędzie to zweryfikuje, czy Twoja zapora jest poprawnie skonfigurowana do współpracy z 3CX.
    Więcej informacji na temat działania Firewall Checker znajdziesz
    tutaj.
  2. Sprawdź konfigurację zapory, używając następujących poleceń:

Polecenia sprawdzające konfigurację zapory sieciowej

  1. > ip address print

IP firewall nat print w Mikrotik

  1. > ip firewall nat print

Polecenie IP firewall filter print w Mikrotik

  1. > ip firewall filter print

Zobacz również


Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 23 czerwca 2023
https://www.3cx.pl/docs/konfiguracja-zapory-mikrotik/