Konfigurowanie zapory SonicWALL z systemem 3CX
Wprowadzenie
Ten dokument opisuje konfigurację urządzeń Dell SonicWALL na przykładzie modeli TZ100, TZ100W, TZ105, TZ105W, TZ200, TZ200W, TZ205, TZ205W, TZ210, TZ210W, TZ215, TZ215W, NSA 220, NSA 220W, NSA 240, NSA 2400, NSA 3500, NSA 4500, NSA 5000, NSA E5500, NSA E6500, NSA E7500, NSA E8500, NSA E8510 do współpracy z systemem telefonicznym 3CX. Przewodnik został opracowany dla urządzeń SonicWALL skonfigurowanych w trybie NAT typu Many-to-One. Należy pamiętać, że nie możemy zapewnić wsparcia przy konfiguracji Twojej zapory sieciowej.
Wymagania
Zapory sieciowe DELL SonicWALL wymagają oprogramowania firmware HotFix SonicOS w wersji 5.8.1.15o HotFix 152075 lub nowszej.
Krok 1: Tworzenie obiektów usługi (Service Objects)
Aby skonfigurować zaporę SonicWall, musisz utworzyć obiekty usługi dla każdego portu lub zakresu portów, który wymaga przekierowania. Następnie umieść te obiekty usługi w grupie usług, po czym zastosuj odpowiednie reguły.
- Otwórz internetową konsolę zarządzania DELL SonicWall Firewall Gateway i przejdź do Network (sieć)→ Services (Usługi).
- W sekcji „Services” dodaj jeden obiekt usługi dla każdego portu, który system 3CX wymaga do przekierowania.
- W sekcji „Service Groups” (Grupy usług) dodaj nową grupę usług o nazwie „3CX Services” i dodaj do niej wszystkie powyższe obiekty usługi jako członków.
- Następnie przejdź do Network → Address Object (Obiekt adresu) i znajdź sekcję „Address Objects”.
- Tutaj dodaj nowy obiekt adresu i ustaw:
- Name (Nazwa): 3CX PBX
- Zone Assignment (Przypisanie strefy): LAN
- Type (Typ): Host
- IP Address (Adres IP): Adres IP LAN Twojego serwera 3CX
Krok 2: Tworzenie reguły NAT
- Przejdź do „Network” (Sieć) → „NAT Policies” (Reguły NAT) i kliknij „Add” (Dodaj).
- Utwórz regułę NAT przychodzącą, wypełniając następujące pola:
- Zakładka „General” (Ogólne)
- „Original Source” (Oryginalne źródło): Any (Dowolne)
- „Translated Source” (Przetłumaczone źródło): Original (Oryginalne)
- „Original Destination” (Oryginalny adres docelowy): WAN Interface IP (adres IP interfejsu WAN)
- „Translated Destination” (Przetłumaczony adres docelowy): 3CX PBX (obiekt adresowy utworzony w kroku 1)
- „Original Service” (Oryginalna usługa): 3CX Services (Grupa usług utworzona w kroku 1)
- „Translated Service” (Przetłumaczona usługa): Original (Oryginalna)
- „Inbound Interface” (Interfejs przychodzący): wybierz interfejs WAN, którego będzie używać 3CX
- „Outbound Interface” (Interfejs wychodzący): Any (Dowolny)
- „Comment” (Komentarz): 3CX Inbound Connections (Połączenia przychodzące 3CX)
- „Enable NAT Policy” (Włącz regułę NAT): zaznaczone/włączone
- Kliknij ponownie „Add” (Dodaj), aby utworzyć regułę NAT wychodzącą, wypełniając następujące pola:
- Zakładka „General” (Ogólne)
- „Original Source” (Oryginalne źródło): 3CX PBX (obiekt adresowy utworzony w kroku 1)
- „Translated Source” (Przetłumaczone źródło): WAN Interface IP (adres IP interfejsu WAN)
- „Original Destination” (Oryginalny adres docelowy): Any (Dowolny)
- „Translated Destination” (Przetłumaczony adres docelowy): Original (Oryginalny)
- „Original Service” (Oryginalna usługa): Any (Dowolna)
- „Translated Service” (Przetłumaczona usługa): Original (Oryginalna)
- „Inbound Interface” (Interfejs przychodzący): Any (Dowolny)
- „Outbound Interface” (Interfejs wychodzący): wybierz interfejs WAN, którego będzie używać 3CX
- „Comment” (Komentarz): 3CX Outbound Connections (Połączenia wychodzące 3CX)
- „Enable NAT Policy” (Włącz regułę NAT): zaznaczone/włączone
- Zakładka „Advanced” (Zaawansowane)
- „Disable Source Port Remap” (Wyłącz zmianę portu źródłowego): zaznaczone/włączone
- Po utworzeniu dwóch wymaganych reguł NAT powinny one wyglądać podobnie jak na poniższym przykładzie:
Krok 3: Tworzenie reguł dostępu w zaporze
- Przejdź do „Firewall” (Zapora) → „Access Rules” (Reguły dostępu), wybierz opcję „WAN to LAN” (WAN do LAN) i kliknij „Add” (Dodaj).
- Utwórz nową regułę dostępu z następującymi ustawieniami:
- Zakładka „General” (Ogólne)
- „Action” (Działanie): Allow (Zezwól)
- „From Zone” (Strefa źródłowa): WAN
- „To Zone” (Strefa docelowa): LAN
- „Service” (Usługa): 3CX Services (Grupa usług utworzona w kroku 1)
- „Source” (Źródło): Any (Dowolne)
- „Destination” (Cel): wybierz obiekt adresowy „WAN/Public IP”, z którego korzysta 3CX
- „Users Allowed” (Dozwoleni użytkownicy): All (Wszyscy)
- „Schedule” (Harmonogram): Always on (Zawsze włączony)
- „Comment” (Komentarz): 3CX Inbound Access (Dostęp przychodzący 3CX)
- „Allow Fragmented Packets” (Zezwalaj na pofragmentowane pakiety): zaznaczone/włączone
Krok 4: Wyłączenie przekształceń SIP
- Przejdź do „VoIP” → „Settings” (Ustawienia)
- W sekcji „SIP Settings” (Ustawienia SIP) wyłącz opcję: „Enable SIP Transformations” (Włącz przekształcenia SIP)
Krok 5: Weryfikacja konfiguracji
Zaloguj się do konsoli zarządzania 3CX, przejdź do „Dashboard” (Panel sterowania) → „Firewall” (Zapora) i uruchom Firewall Checker, aby sprawdzić, czy zapora jest poprawnie skonfigurowana do współpracy z 3CX.
Więcej informacji na temat Firewall Checker można znaleźć tutaj.
Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 13 lipca 2018
https://www.3cx.pl/docs/konfiguracja-zapory-sonicwall/
