Configurazione di un router Cisco con 3CX
Introduzione
Questo documento descrive la configurazione di un router Cisco da utilizzare con il centralino 3CX. Un router Cisco ha un firewall (ACL) e anche un NAT. Se il firewall è abilitato, è necessario configurare sia il NAT che l'accesso affinché il NAT funzioni sul firewall. Se il firewall non è abilitato, seguire il passo 1 della procedura seguente. Per configurare sia il NAT che il firewall, seguire i passaggi 1 e 2 della procedura seguente. Si prega di notare che non possiamo assisterti nella configurazione del firewall.
Passo 1: Configurazione dell'inoltro delle porte (NAT)
- Accedere all'SDM (interfaccia Web) del router Cisco. Ad esempio, se l'IP del router è 192.168.1.3, con un browser web aprire l'URL: http://192.168.1.1 (utilizzare HTTPS se l'interfaccia web Cisco funziona su una porta sicura).
- Fare clic sul pulsante "Configura" per avviare la configurazione del router.
- Fare clic sul pulsante "NAT" nel menu a sinistra e sulla scheda "Modifica configurazione NAT" per iniziare a pubblicare le porte sul router per il centralino 3CX.
- Aggiungere le seguenti voci NAT a una tabella NAT nuova o già esistente. Per una lista sempre aggiornata delle porte che devono essere aperte, controllare qui, poiché le porte possono dipendere dalla versione in uso:
- Porta TCP in entrata 5001 mappata sull'IP interno del PBX.
- Porta TCP in entrata 5000 mappata sull'IP interno del PBX.
- Porta TCP in entrata da 5060 a 5061 mappata sull'IP interno del PBX.
- Porta UDP in entrata da 5060 a 5061 mappata sull'IP interno del PBX.
- Porte UDP in entrata da 9000 a 10999 mappate sull'IP interno del PBX.
- Porta TCP in entrata 5090 mappata sull'IP interno del PBX.
- Porta UDP in entrata 5090 mappata sull'IP interno del PBX.
- Fare clic su "Aggiungi" per aggiungere una nuova regola NAT.
- Per mappare le porte, procedere come segue:
- Selezionare "Statico".
- Impostare "Direzione" su "Da interno a esterno".
- Impostare "Indirizzo IP dell'interfaccia di traduzione" sull'IP interno del centralino 3CX.
- Impostare "Maschera di rete" sulla maschera di sottorete del centralino 3CX.
- Impostare "Tipo di traduzione da interfaccia" sull'indirizzo IP o sull'interfaccia.
Nota: Se si ha più di un IP legato alla stessa interfaccia e si vuole che il centralino 3CX ascolti su un IP particolare, scegliere "Indirizzo IP".
- Se al punto 5 si è scelto:
- "Indirizzo IP": specificare l'IP esterno su cui si vuole che il centralino 3CX ascolti.
- "Interfaccia": dal menu a tendina dell'interfaccia, scegliere l'interfaccia dove il centralino 3CX deve essere pubblicato.
- Controllare "Porta di reindirizzamento".
- Controllare se è "TCP" o "UDP" a seconda della porta configurata.
- Specificare la porta originale e la porta tradotta (dovrebbero essere lo stesso numero di porta).
- Fare clic su "OK" per applicare la voce NAT.
- Ripetere il passo 5 per mappare tutte le porte richieste dal 3CX.
- Quando tutte le porte predefinite sono state configurate, la tabella NAT finale dovrebbe assomigliare a quella mostrata sopra.
Passo 2: Configurazione del firewall e delle ACL
Per un elenco sempre aggiornato delle porte che devono essere aperte, consultare qui.
- Aggiungere le seguenti ACL alla ACL esistente o a quella nuova (se il firewall è abilitato)
- Porta TCP in entrata 5001 mappata sull'IP interno del PBX.
- Porta TCP in entrata 5000 mappata sull'IP interno del PBX.
- Porta TCP in entrata 5060 mappata sull'IP interno del PBX.
- Porta UDP in entrata 5060 mappata sull'IP interno del PBX.
- Porte UDP in entrata da 9000 a 10999 mappate sull'IP interno del PBX.
- Porta TCP in entrata 5090 mappata sull'IP interno del PBX.
- Porta UDP in entrata 5090 mappata sull'IP interno del PBX.
- Per aggiungere regole al Firewall, fare clic sul pulsante Firewall e ACL nel menu a sinistra.
- Fare clic sulla scheda "Modifica criterio firewall / ACL".
- Selezionare "Traffico di origine" e dalla "Finestra delle regole di accesso" fare clic su "Aggiungi" per aggiungere una nuova regola.
- Impostare "Seleziona azione" su Consenti.
- La descrizione non è obbligatoria.
- Impostare "Tipo di host/rete di origine" su Qualsiasi indirizzo IP.
- Impostare "Tipo di host/rete di destinazione" su Un nome host o un indirizzo IP.
- Configurare l'IP interno del centralino 3CX in "Imposta nome host/IP".
- Selezionare UDP o TCP (a seconda della porta configurata) da Protocollo e servizi.
- Impostare "Porta sorgente" su "Qualsiasi".
- Impostare "Porta di destinazione" sul numero di porta per cui viene applicata la regola.
- Fare clic su "OK".
- Ripetere i passi 3 e 4 per consentire l'accesso a tutte le porte richieste dal 3CX.
- Una volta configurate tutte le porte predefinite, la tabella finale del firewall dovrebbe assomigliare alla schermata precedente.
- Quando è pronta, fare clic sul menu "File" e selezionare "Write to Startup Config" (Scrivi nella configurazione di avvio), in modo che questa configurazione venga utilizzata al successivo riavvio del dispositivo Cisco.
- Uscire dalla configurazione.
Passo 3: Convalida della configurazione
Accedere alla console di gestione 3CX, andare a "Dashboard" > "Firewall" ed eseguire il Firewall Checker per verificare se il firewall è configurato correttamente per l'uso con il 3CX. Ulteriori informazioni sul Firewall Checker sono disponibili qui.
Ultimo aggiornamento
Questo documento è stato aggiornato l'ultima volta il 4 aprile 2021.
