Configuração de um Firewall Draytek 2820 com 3CX

Introdução

Este documento descreve a configuração de um Draytek 2820 para uso com o Sistema Telefônico 3CX. Examinaremos a configuração NAT necessária para o Sistema Telefônico 3CX e a configuração QoS para priorizar o tráfego SIP e RTP. Este guia é baseado na versão de firmware 3.3.3, datada de 23 de outubro de 2009.

Observação: Não podemos ajudá-lo na configuração do seu firewall.

Draytek 2820

Etapa 1: Desativar SIP ALG

Primeiro, você precisa desativar o SIP ALG no seu Roteador Draytek seguindo as etapas descritas abaixo:

  1. Abra um Prompt de Comando e execute telnet no roteador da Draytek digitando o seguinte comando:

telnet IP-Vigor_Router

  1. Digite os dois comandos a seguir para desativar o Gerenciador do SIP ALG no dispositivo:

sys sip_alg 0

sys commit

  1. Se estiver usando o modelo Vigor2750 ou Vigor2130, use os seguintes comandos:

kmodule_ctl nf_nat_sip disable

kmodule_ctl nf_conntrack_sip disable

Etapa 2: Configurar o Encaminhamento de Portas (NAT)

  1. Navegue até a interface da Web do Roteador (o endereço IP padrão é 192.168.1.1).
  2. Vá até o item de menu NAT > item de menu Open Ports.

Vá para a primeira posição livre no menu <b>“Open Port”</b> e configure

  1. Vá para a primeira posição livre no menu Open Port e configure da seguinte forma:
  • Certifique-se de que a caixa de seleção Enable Open Ports (Ativar Portas Abertas) esteja ativada
  • Defina o valor do campo Comment como 3CX.
  • Defina o campo WAN Interface como WAN1.
  • Defina o campo Local Computer como o endereço IP atribuído da máquina 3CX (neste exemplo, 192.168.1.200)
  • Cada linha é usada para abrir uma única porta ou intervalo de portas e definir o protocolo. Abra todas as portas exigidas pelo 3CX. Para obter uma lista atualizada das portas que devem ser abertas, verifique aqui.
  1. Clique no botão OK na parte inferior da página. Isso o levará de volta à página de resumo Open Ports (Portas Abertas).

Página de resumo <b>“Open Ports”</b>

Etapa 3: Configuração de QOS - Gerenciamento de Largura de Banda

  1. Navegue até a interface da Web do Roteador (o endereço IP padrão do dispositivo é 192.168.1.1).

Item de menu <b>“Bandwidth Management”</b> -> <b>“Quality of Service”</b>

  1. Vá para o item de menu Bandwidth Management (Gerenciamento de Largura de Banda) > Quality of Service (Qualidade de Serviço).
  2. Clique no link Edit (Editar) na coluna Service Type (Tipo de Serviço).

Editar a tela <b>“Quality of Service”</b> (Qualidade de Serviço)

  1. Para cada porta e intervalo de portas que sua instalação do 3CX usa, preencha os campos a seguir. Adicione:
  • Service Name (Nome do Serviço): use um nome adequado para indicar para que essa porta é usada.
  • Service Type (Tipo de Serviço): TCP e/ou UDP, dependendo da porta que você está abrindo.
  • Type (Tipo): Único ou Intervalo
  • Port Number" (Número da Porta): o número ou o intervalo da porta de serviço a ser adicionada
  1. Repita a Etapa 4 para todas as portas usadas pela instalação do 3CX.

Observação: Uma lista atualizada das portas padrão usadas pelo 3CX pode ser encontrada aqui.

Etapa 4: Criando uma Regra de Classe

Clique em <b>“Edit”</b> (Editar) no cabeçalho <b>“Rule”</b> (Regra)

  1. Clique no link Edit (Editar) na linha Class 1 (Classe 1) na coluna Rule (Regra)
  2. Defina o campo Name (Nome) como 3CX VoIP (VoIP 3CX)
  3. Clique no botão Add (Adicionar)
  4. Defina o campo:
  • Campo ACT para ativado
  • Campo Local Address (Endereço local) para o endereço IP do computador PABX (neste exemplo, 192.168.1.200)
  • Certifique-se de que o campo Remote Address esteja definido como Any (Qualquer)
  • Certifique-se de que o campo DiffServ CodePoint esteja definido como Any.
  • Em Service Type, adicione um dos tipos de serviço que você criou na Etapa 3.
  1. Clique no botão OK.
  2. Repita as etapas de 1 a 5 para todos os serviços criados na Etapa 3.

Página de resumo das regras de <b>“Qualidade de Serviço”</b>

  1. Quando terminar, clique no botão OK para salvar a Regra de Classe.

Etapa 5: Atribuir um Nível de Prioridade

Agora precisamos instruir o roteador a atribuir um nível de prioridade ao tráfego da classe 3CX VOIP.

  1. Em Bandwidth Management > Quality of Service (Gerenciamento de Largura de Banda), clique no link Setup (Configuração) na linha WAN1.

Atribuir um nível de prioridade ao tráfego da classe <b>“3CX VOIP”</b>

  1. Marque a caixa de seleção Enable the QoS Control (Ativar o Controle de QoS) e defina a direção do tráfego como BOTH (ambos)
  2. Defina o campo Reserved_bandwidth Ratio (Taxa de largura de banda reservada) para o tráfego da classe 3CX VOIP como 70%.
  3. Defina o campo Reserved_bandwidth Ratio (Taxa de largura de banda reservada) para o tráfego da classe 2 e da classe 3 como 10%.
  4. Clique no botão OK para concluir a configuração

Observação: A porcentagem Reserved_bandwidth Ratio não reserva a largura de banda o tempo todo, mas somente quando outros tipos de tráfego estão competindo com o tráfego da classe 3CX VOIP pela largura de banda.

Etapa 6: Validando sua Configuração

Faça login no Console de Gerenciamento 3CX, vá para Dashboard > Firewall e execute o Firewall Checker para validar se o firewall está configurado corretamente para uso com o 3CX.

Mais informações sobre o Firewall Checker podem ser encontradas aqui.

Usuários dos Modelos VoIP da Draytek

Se você tiver um modelo VoIP da Draytek, também precisará executar as seguintes etapas, além das etapas descritas acima, para permitir que ele funcione com o Sistema Telefônico 3CX:

  1. Faça login na interface da Web do seu roteador Draytek
  2. Selecione VoIP e, em seguida, clique em SIP Accounts (Contas SIP) no console de gerenciamento da Draytek
  3. Selecione Change the SIP port in VoIP (Alterar a porta SIP no VoIP) para algo diferente de “5060”.

Observação: Todas as portas da conta SIP devem ser alteradas.

  1. Pressione OK para salvar suas alterações.

Quando terminar de modificar todas as suas contas, reinicie o Roteador Draytek.

Última Atualização

Este documento foi atualizado pela última vez em 5 de setembro de 2022

https://www.3cx.com.br/docs/configuracao-firewall-draytek/