SBC NON ESCE

Alberto.Scattina

Bronze Partner
Registrato
10 Gennaio 2022
Messaggi
35
Buongiorno a tutti, ho un problema, una installazione con centralino in cloud 3cx, ho l'SBC che non c'è verso di farlo uscire, non si connette proprio. Nella rete c'è un firewall blindato per protocolli di sicurezza bancari.
Sapete indicarmi esattamente tutte le porte di cui ha bisogno e eventuali situazioni che potrebbero non farlo collegare?
 
Ciao,
l'SBC non ha bisogno di porte aperte in ascolto, serve proprio per questo: lui fa una connessione in USCITA, dalla porta che gli viene assegnata dal router della rete su cui si trova, verso la porta tunnel del centralino e riceve indietro pacchetti sulla stessa connessione che ha aperto lui stesso in uscita.
Di fatto, deve solo avere accesso ad Internet
 
Lo so, ma li non esce, non c'è verso non si connette, non va. La connessione internet va perfettamente, bypasso il firewall e funziona senza toccare altro. Evidentemente c'è qualcosa che viene bloccato. Sapendo esattamente che porte tocca e che protocolli si potrebbe creargli l'uscita.
 
Se non specificato diversamente la porta utilizzata è la 5001. Pertanto la security policy del firewall deve lasciare uscire il traffico proveniente dall'indirizzo IP dell' SBC da quella porta. Per quanto riguarda il traffico entrante verso l'SBC, in genere, la sezione NAT del firewall DOVREBBE inoltrare correttamente il traffico. In caso contrario occorre intervenire anche con una regola entrante verso l'indirizzo IP dell' SBC.
 
Sempre su 5001. Non mi costa nulla fare entrata e uscita
 
Ciao
Con firewall blindato cosa intendi? In alcune situazioni i firewall sono totalmente chiusi e vengono concessi accessi ip per ip e con traffico controllato da sistemi di analisi avanzata dove solo ed esclusivamente le app aziendali verificate possono fare traffico (in un'azienda dove avevo avuto modo di collaborare se tentavi di usare un desktop remoto scattava un allarme che ti faceva arrivare le SS prima di cliccare su ACCEDI e non si basava su file, hash o altro ma su packet filtering avanzato, i PC potevano funzionare se portati fuori solo se collegati alla vpn aziendale e se tentavi di fare traffico diverso dallo standard ti compariva un avviso di morte imminente a schermo ) . Bisognerebbe capire se quando dici blindato è un firewall standard o un sistema informatico di controllo avanzato di livello superiore per segreti industriali e bancari.

E se fosse tale devi farti abilitare l'apparato sbc dal sistemista.
 
No è un firewall normale e non è gestito. Solo che quello che lo ha installato è un po' blindato di cervello anche lui e non mi aiuta
 
Risolto, aperto 5001 5060 e 5090 verso la macchina con SBC a bordo
 
  • Like
Reactions: CBL
Ottieni 3CX - Completamente gratuito!

Collega il tuo team e i tuoi clienti Sistema Telefonico Live Chat Videoconferenza

Ospitato o autogestito. Fino a 10 utenti gratis per sempre. Nessuna carta di credito richiesta. Provalo subito.

3CX
Un account 3CX con quella e-mail è già esistente. Sarai reindirizzato al Portale Clienti per accedere o reimpostare la tua password in caso l'avessi dimenticata