Funzionalità avanzate del sistema
Introduction
Si può accedere alle funzioni avanzate del sistema 3CX dalla “Admin Console” > "Avanzate". Le funzioni avanzate offrono una maggiore sicurezza e opzioni di configurazione che potrebbero non essere necessarie per tutti gli utenti.
Blacklist IP
La funzione “Black list/White list” consente di bloccare o consentire le connessioni provenienti da determinati indirizzi IP. Quando un utente inserisce una password errata più di 10 volte o un telefono effettua una registrazione non corretta più di 5 volte, l'indirizzo IP verrà automaticamente bloccato e inserito in questa black list. Pertanto, se i telefoni o gli utenti non riescono più ad autenticarsi, controlla questa lista.
Protezione anti-hacking
Questa sezione consente di ottimizzare le misure anti-hacking integrate che proteggono dai più comuni schemi di attacco SIP e Live.
In questa sezione è possibile assicurarsi di partecipare alla blacklist globale automatica degli IP, un servizio 3CX che contribuisce a proteggere l’intero ecosistema distribuendo gli IP noti degli autori degli attacchi a tutti i centralini partecipanti. Maggiori informazioni sono disponibili qui.
Restrizioni della console
È consigliabile bloccare l’uso della console di amministrazione da indirizzi IP sconosciuti. È quindi possibile inserire gli indirizzi IP da cui è consentito l’accesso. Ciò impedisce a potenziali hacker di ottenere l’accesso come amministratore. Per configurare questa opzione:
- Andare su “Avanzate” > “Restrizioni della console”
- Selezionare “Consenti l’accesso da indirizzi IP specifici”.
- Specificare uno o più indirizzi IP pubblici se desideri accedere al sistema da remoto.
- È inoltre possibile specificare la propria sottorete locale, ad esempio “192.168.10.0/24”, per consentire l’accesso interno.
Rete
La pagina Rete consente di configurare l'interfaccia di rete predefinita. Questo è importante nel caso in cui il computer disponga di più schede di rete.
Un'altra impostazione importante è l'IP pubblico statico. Questo deve essere impostato correttamente. Se si dispone di un IP dinamico, il 3CX controllerà il tuo IP pubblico a intervalli regolari e lo aggiornerà se cambia. Durante questo periodo il PBX non funzionerà. Pertanto, raccomandiamo sempre un IP statico.
Codici paese consentiti
La funzione “Codici paese consentiti” filtra i numeri composti in un formato valido secondo gli standard ITU, ovvero quelli che iniziano con un “+” o con il prefisso internazionale ‘00’ (definito nella sezione “Avanzate / Elaborazione E164”). Successivamente, verifica la corrispondenza con eventuali codici paese bloccati in base all'elenco configurato in questa sezione. Tutto il resto viene interpretato come un numero locale e inviato alle regole di uscita senza alcun controllo del codice paese. Si tratta di una buona protezione di base, ma per garantire una protezione adeguata è necessario configurarla anche a livello di provider VoIP! Qualsiasi provider VoIP che si rispetti dovrebbe consentire di configurare questa opzione.
Regole CID
Creare una regola in entrata basata sull’ID chiamante:
- Accedere a “Avanzate” > “Regole CID”. Selezionare “Aggiungi” e inserire un nome per la regola, ad esempio “Cliente VIP”.
- Nel campo “ID chiamante” inserire l’ID chiamante così come appare sulla schermata dell’app 3CX quando si riceve una chiamata da questo numero. L’ID chiamante può essere una stringa (che verrà confrontata alla lettera), ad esempio +971 52 914 89 63, oppure una sequenza che utilizza un carattere jolly (), ad esempio +971*, che corrisponderà a tutti i numeri degli Emirati Arabi Uniti. Il carattere jolly può essere posizionato anche all’inizio; ad esempio, *559* indica tutti i numeri che contengono una sequenza qualsiasi + 5-5-9 + qualsiasi.
- Selezionare un trunk SIP da associare a questa regola CID e scegli dove desideri instradare le chiamate.
- Puoi anche utilizzare l’opzione “Importa CSV” per importare in blocco gli ID chiamante, specificando semplicemente il Nome, l’ID chiamante, il Numero del trunk e la Destinazione. Guarda qui un esempio su come effettuare l’importazione.
- Cliccare su “OK” per creare la regola CID in entrata.
CID Blacklist
In questa sezione è possibile inserire nella blacklist numeri di telefono specifici in base all’ID chiamante. Se si desidera bloccare i chiamanti anonimi, consultare questa guida. I numeri presenti nella blacklist dei chiamanti non ricevono risposta e non squillano. Se si tratta di un operatore di telemarketing (o di qualcun altro da cui non si desidera essere contattati), una “mancata risposta” è più probabile che li induca a “passare” a qualcun altro.
SIP sicuro
Se desideri configurare il SIP sicuro, segui questa guida.
Codecs
Qui è possibile modificare la priorità dei codec per le chiamate effettuate tramite le app 3CX. Questa priorità dei codec riguarda esclusivamente le chiamate effettuate tramite le app 3CX. I codec per i trunk SIP e i telefoni IP devono essere impostati separatamente.
È possibile specificare codec diversi a seconda che l’app sia connessa tramite rete mobile o rete Wi-Fi. Si consiglia di mantenere le impostazioni predefinite per la priorità. I codec presentano una qualità audio variabile, che dipende sia dalla larghezza di banda che dal processore.
- G722 - 16 kHz - 64 Kbit/s - transcodifica media
- Opus - 16 kHz - 20 Kbit/s - transcodifica ad alto carico sul processore, ovvero è necessario 1 thread ogni 50 endpoint
- PCMU - 8 kHz - 64 Kbit/s - non richiede affatto un uso intensivo del processore, gestisce facilmente 300 endpoint per thread
- PCMA - 8 kHz - 64 Kbit/s - non richiede affatto un uso intensivo del processore, gestisce facilmente 300 endpoint per thread
- G729 - 8 kHz - 8 Kbit/s - richiede un uso più intensivo del processore, ma non tanto quanto Opus
Parametri
Nella pagina dei parametri è possibile attivare e disattivare una serie di opzioni che non vengono utilizzate di frequente. Alcuni di questi parametri non sono supportati, quindi vanno attivati o disattivati solo se si sa cosa si sta facendo. L'elenco completo è pubblicato qui.
Template
Nella sezione template è possibile creare modelli personalizzati da utilizzare nel sistema per:
- Template del telefono - La procedura per creare nuovi modelli personalizzati. Le variabili sono documentate qui.
- Template DECT/FXS - Simile all'approvvigionamento dei telefoni IP, ma i modelli sono strutturati in modo diverso, poiché ogni stazione base DECT ha più interni e quindi questo modello ha più voci per ogni interno. È possibile utilizzare lo stesso metodo e le stesse variabili.
- Template Provider - È possibile creare modelli di provider VoIP personalizzati. I modelli di provider VoIP personalizzati non sono supportati e potrebbero non funzionare correttamente. È possibile leggere la nostra guida sui requisiti di un provider VoIP qui.
- Template gateway - Analogamente ai modelli dei provider VoIP, i modelli gateway sono ottimizzati per la connessione ai gateway VoIP.
- Template Email - È possibile personalizzare le email inviate agli utenti. Consultate qui una guida su come fare.
Fax
Il 3CX include un server fax per la ricezione di fax. Per informazioni sul server fax.
E164
E164 è un insieme di regole che definisce i numeri di telefono. Grazie alla funzione di elaborazione E164 di 3CX è possibile modificare un numero composto (compresi quelli che iniziano con il segno +) in una forma (uno “standard”) che possa essere interpretata dalle regole di chiamata in uscita (e dal proprio provider).
Può essere utilizzata per i numeri composti con il segno + iniziale, che devono essere modificati in un numero diverso a seconda del tipo di chiamata (locale, nazionale o internazionale). Il vostro provider potrebbe non accettare il segno +; pertanto, se un utente ha salvato un contatto come +123456 e tenta di effettuare una chiamata in uscita, il provider respingerà la chiamata. L’elaborazione E164 converte automaticamente tali numeri, ad esempio in 00123456, prima che vengano inviati tramite la linea di collegamento. Può anche convertire un numero locale, ad esempio da +44 123456789 a semplicemente 0123456789. Opzioni:
- Seleziona il Paese: Selezionare il Paese in cui ti trovi affinché il sistema riconosca il tuo prefisso internazionale.
- Rimuovi lo stesso Paese: Quando questa opzione è selezionata e si tenta di chiamare lo stesso Paese utilizzando il formato E164, il prefisso internazionale verrà rimosso dal numero chiamato. Esempio: il numero composto come +12345678910 verrà convertito in 2345678910.
- Prefisso internazionale: Se chiami un altro paese utilizzando il formato E164, il numero verrà convertito e verrà aggiunto il prefisso internazionale. Se ti trovi negli Stati Uniti, ad esempio, questo sarà 011. Ciò ti consentirà di effettuare chiamate internazionali senza il segno “+”. Esempio: il numero composto come +44123456789 verrà convertito in 01144123456789
- Prefisso locale: Qui puoi aggiungere il tuo prefisso locale; in questo modo, se effettui chiamate all’interno della tua zona e il prefisso non è richiesto, puoi ometterlo. Esempio: il tuo prefisso locale è impostato su 813. Il numero composto come +181345678910 verrà convertito in 45678910
- Prefisso nazionale: Se devi aggiungere un prefisso nazionale per effettuare chiamate, puoi inserirlo qui e verrà anteposto al numero. Esempio: prefisso nazionale impostato su 8. Il numero composto come +12345678910 verrà convertito in 82345678910
- Aggiungi prefisso: Facoltativamente, è possibile aggiungere un prefisso che consente di indirizzare la chiamata a una specifica regola in uscita. Esempio: il prefisso è impostato su 2. Il numero composto come +12345678910 verrà convertito in 22345678910
CDR
Il sistema telefonico 3CX dispone di un servizio CDR integrato in grado di registrare le chiamate, con la possibilità di salvare i dati in un file o di inviarli istantaneamente a un'altra applicazione tramite TCP. Da qui è possibile abilitare e configurare i CDR. Consulta qui la guida pratica.
Per saperne di più
- Impara come creare e/o convertire Chiavi OpenSSH.
- Telefoni IP supportati
- Come configurare i numeri di emergenza
- Protezione anti-hacking del sistema 3CX - whitelist/blacklist
Ultimo aggiornamento
Questo documento è stato aggiornato il 15 luglio 2026.
https://www.3cx.it/doc/manuale/avanzato-V20/
