Configurazione di un router Cisco con 3CX

Introduzione

Questo documento descrive la configurazione di un router Cisco da utilizzare con il centralino 3CX. Un router Cisco ha un firewall (ACL) e anche un NAT. Se il firewall è abilitato, è necessario configurare sia il NAT che l'accesso affinché il NAT funzioni sul firewall. Se il firewall non è abilitato, seguire il passo 1 della procedura seguente. Per configurare sia il NAT che il firewall, seguire i passaggi 1 e 2 della procedura seguente. Si prega di notare che non possiamo assisterti nella configurazione del firewall.

Cisco Router

Passo 1: Configurazione dell'inoltro delle porte (NAT)

  1. Accedere all'SDM (interfaccia Web) del router Cisco. Ad esempio, se l'IP del router è 192.168.1.3, con un browser web aprire l'URL: http://192.168.1.1 (utilizzare HTTPS se l'interfaccia web Cisco funziona su una porta sicura).
  2. Fare clic sul pulsante "Configura" per avviare la configurazione del router.
  3. Fare clic sul pulsante "NAT" nel menu a sinistra e sulla scheda "Modifica configurazione NAT" per iniziare a pubblicare le porte sul router per il centralino 3CX.
  4. Aggiungere le seguenti voci NAT a una tabella NAT nuova o già esistente. Per una lista sempre aggiornata delle porte che devono essere aperte, controllare qui, poiché le porte possono dipendere dalla versione in uso:
  • Porta TCP in entrata 5001 mappata sull'IP interno del PBX.
  • Porta TCP in entrata 5000 mappata sull'IP interno del PBX.
  • Porta TCP in entrata da 5060 a 5061 mappata sull'IP interno del PBX.
  • Porta UDP in entrata da 5060 a 5061 mappata sull'IP interno del PBX.
  • Porte UDP in entrata da 9000 a 10999 mappate sull'IP interno del PBX.
  • Porta TCP in entrata 5090 mappata sull'IP interno del PBX.
  • Porta UDP in entrata 5090 mappata sull'IP interno del PBX.
  1. Fare clic su "Aggiungi" per aggiungere una nuova regola NAT.
  2. Per mappare le porte, procedere come segue:
  • Selezionare "Statico".
  • Impostare "Direzione" su "Da interno a esterno".
  • Impostare "Indirizzo IP dell'interfaccia di traduzione" sull'IP interno del centralino 3CX.
  • Impostare "Maschera di rete" sulla maschera di sottorete del centralino 3CX.
  • Impostare "Tipo di traduzione da interfaccia" sull'indirizzo IP o sull'interfaccia.

Nota: Se si ha più di un IP legato alla stessa interfaccia e si vuole che il centralino 3CX ascolti su un IP particolare, scegliere "Indirizzo IP".

  • Se al punto 5 si è scelto:
  • "Indirizzo IP": specificare l'IP esterno su cui si vuole che il centralino 3CX ascolti.
  • "Interfaccia": dal menu a tendina dell'interfaccia, scegliere l'interfaccia dove il centralino 3CX deve essere pubblicato.
  • Controllare "Porta di reindirizzamento".
  • Controllare se è "TCP" o "UDP" a seconda della porta configurata.
  • Specificare la porta originale e la porta tradotta (dovrebbero essere lo stesso numero di porta).
  • Fare clic su "OK" per applicare la voce NAT.

Aggiunta di una regola di traduzione degli indirizzi su un router Cisco.

  1. Ripetere il passo 5 per mappare tutte le porte richieste dal 3CX.

Pagina di riepilogo delle regole di traduzione degli indirizzi su un router Cisco.

  1. Quando tutte le porte predefinite sono state configurate, la tabella NAT finale dovrebbe assomigliare a quella mostrata sopra.

Passo 2: Configurazione del firewall e delle ACL

Per un elenco sempre aggiornato delle porte che devono essere aperte, consultare qui.

  1. Aggiungere le seguenti ACL alla ACL esistente o a quella nuova (se il firewall è abilitato)
  • Porta TCP in entrata 5001 mappata sull'IP interno del PBX.
  • Porta TCP in entrata 5000 mappata sull'IP interno del PBX.
  • Porta TCP in entrata 5060 mappata sull'IP interno del PBX.
  • Porta UDP in entrata 5060 mappata sull'IP interno del PBX.
  • Porte UDP in entrata da 9000 a 10999 mappate sull'IP interno del PBX.
  • Porta TCP in entrata 5090 mappata sull'IP interno del PBX.
  • Porta UDP in entrata 5090 mappata sull'IP interno del PBX.
  1. Per aggiungere regole al Firewall, fare clic sul pulsante Firewall e ACL nel menu a sinistra.
  2. Fare clic sulla scheda "Modifica criterio firewall / ACL".
  3. Selezionare "Traffico di origine" e dalla "Finestra delle regole di accesso" fare clic su "Aggiungi" per aggiungere una nuova regola.
  • Impostare "Seleziona azione" su Consenti.
  • La descrizione non è obbligatoria.
  • Impostare "Tipo di host/rete di origine" su Qualsiasi indirizzo IP.
  • Impostare "Tipo di host/rete di destinazione" su Un nome host o un indirizzo IP.
  • Configurare l'IP interno del centralino 3CX in "Imposta nome host/IP".
  • Selezionare UDP o TCP (a seconda della porta configurata) da Protocollo e servizi.
  • Impostare "Porta sorgente" su "Qualsiasi".
  • Impostare "Porta di destinazione" sul numero di porta per cui viene applicata la regola.
  • Fare clic su "OK".
  1. Ripetere i passi 3 e 4 per consentire l'accesso a tutte le porte richieste dal 3CX.

Regole della tabella firewall su un router Cisco.

  1. Una volta configurate tutte le porte predefinite, la tabella finale del firewall dovrebbe assomigliare alla schermata precedente.
  2. Quando è pronta, fare clic sul menu "File" e selezionare "Write to Startup Config" (Scrivi nella configurazione di avvio), in modo che questa configurazione venga utilizzata al successivo riavvio del dispositivo Cisco.
  3. Uscire dalla configurazione.

Passo 3: Convalida della configurazione

Accedere alla console di gestione 3CX, andare a "Dashboard" > "Firewall" ed eseguire il Firewall Checker per verificare se il firewall è configurato correttamente per l'uso con il 3CX. Ulteriori informazioni sul Firewall Checker sono disponibili qui.

Ultimo aggiornamento

Questo documento è stato aggiornato l'ultima volta il 4 aprile 2021.

https://www.3cx.it/doc/configurazione-router-cisco/ 

Discuti questo articolo