Konfigurowanie MikroTik z 3CX
Wprowadzenie
Ten dokument opisuje konfigurację urządzeń MikroTik RB951 do współpracy z 3CX i powinien być kompatybilny z innymi urządzeniami z tej serii. Chociaż ustawienia można konfigurować za pomocą interfejsu graficznego (winbox.exe) lub przez przeglądarkę, ten przewodnik przedstawia konfigurację przez SSH. Należy pamiętać, że nie zapewniamy pomocy w zakresie konfiguracji zapory sieciowej.
Krok 1: Wyłącz SIP ALG
- Zaloguj się do zapory. W wierszu poleceń wpisz:
ip firewall service-port disable sip
Krok 2: Skonfiguruj przekierowanie portów (NAT)
Teraz musisz przekierować poniższe porty, aby umożliwić konfigurację SBC, zdalnych rozszerzeń i dostawców VoIP.
Pozostając zalogowanym do zapory, wprowadź następujące polecenia:
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[HTTPS Port] protocol=tcp dst-port=[HTTPS Port] comment="3CX Presence and Provisioning HTTPS"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port] protocol=udp dst-port=[SIP Port] comment="3CX SIP UDP"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port] protocol=tcp dst-port=[SIP Port] comment="3CX SIP TCP"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port + 1] protocol=tcp dst-port=[SIP Port + 1] comment="3CX SIP TLS"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=9000-10999 protocol=udp dst-port=9000-10999 comment="3CX Media UDP"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[Tunnel Port] protocol=tcp dst-port=[Tunnel Port] comment="3CX Tunnel TCP"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[Tunnel Port] protocol=udp dst-port=[Tunnel Port] comment="3CX Tunnel UDP"
Uwaga: w powyższych poleceniach należy zastąpić fragmenty w nawiasach odpowiednimi portami zgodnie z Twoją konfiguracją.
Krok 3: Lista dostępu przychodzącego (tylko konfiguracja PAT)
Jeśli korzystasz z NAT 1:1, możesz pominąć ten krok. Jeśli masz konfigurację PAT, musisz utworzyć następujące reguły dostępu, używając tych poleceń:
- ip firewall filter add chain=input action=accept connection-state=established
- ip firewall filter add chain=input action=accept connection-state=related
- ip firewall filter add chain=forward action=accept connection-state=established
- ip firewall filter add chain=forward action=accept connection-state=related
- ip firewall filter add chain=forward action=drop connection-state=invalid
- ip firewall filter add chain=input action=drop in-interface=[Interface Name]
- ip firewall nat add chain=srcnat action=masquerade out-interface=[Interface Name]
Uwaga: w krokach 6 i 7 należy podać nazwę interfejsu „in-interface”, którego używasz dla 3CX (tego z publicznym adresem IP). Wszystkie nazwy interfejsów można wyświetlić za pomocą następującego polecenia:
Krok 4: Weryfikacja konfiguracji
- Zaloguj się do Konsoli Zarządzania 3CX → Dashboard (Panel główny) → Firewall (Zapora) i uruchom Firewall Checker (Narzędzie sprawdzające zaporę). Narzędzie to zweryfikuje, czy Twoja zapora jest poprawnie skonfigurowana do współpracy z 3CX.
Więcej informacji na temat działania Firewall Checker znajdziesz tutaj. - Sprawdź konfigurację zapory, używając następujących poleceń:
- > ip address print
- > ip firewall nat print
- > ip firewall filter print
Zobacz również
Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 23 czerwca 2023
https://www.3cx.pl/docs/konfiguracja-zapory-mikrotik/
