Configuração de um MikroTik com 3CX

Introdução

Este documento descreve a configuração dos dispositivos MikroTik RB951 para uso com o 3CX e deve ser compatível com outros dispositivos dessa série. Embora as configurações possam ser feitas por meio da GUI (winbox.exe) ou da interface da Web, este guia fornece a configuração por meio de SSH. Observe que não podemos ajudá-lo na configuração do seu firewall.

Etapa 1: Desativar o SIP ALG

  1. Faça login no firewall. Na linha de comando, digite:
    ip firewall service-port disable sip

Etapa 2: Configurar o Encaminhamento de Porta (NAT)

Agora você precisa encaminhar as seguintes portas para dar suporte à configuração de SBCs, Ramais Remotos e Provedores de VoIP.

Enquanto ainda estiver conectado ao firewall, digite os seguintes comandos:

  1. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[HTTPS Port] protocol=tcp dst-port=[HTTPS Port] comment="3CX Presence and Provisioning HTTPS"
  2. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port] protocol=udp dst-port=[SIP Port] comment="3CX SIP UDP"
  3. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port] protocol=tcp dst-port=[SIP Port] comment="3CX SIP TCP"
  4. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port + 1] protocol=tcp dst-port=[SIP Port + 1] comment="3CX SIP TLS"
  5. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=9000-10999 protocol=udp dst-port=9000-10999 comment="3CX Media UDP"
  6. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[Tunnel Port] protocol=tcp dst-port=[Tunnel Port] comment="3CX Tunnel TCP"
  7. ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[Tunnel Port] protocol=udp dst-port=[Tunnel Port] comment="3CX Tunnel UDP"

Observe que, nos comandos acima, você deve substituir a seção entre colchetes pela porta correta para a sua configuração.

Etapa 3: Lista de Acesso de Entrada (Somente configuração PAT)

Se você tiver um NAT 1 para 1, poderá pular esta etapa. Se você tiver uma configuração PAT, deverá criar as seguintes regras de acesso usando esses comandos:

  1. ip firewall filter add chain=input action=accept connection-state=established
  2. ip firewall filter add chain=input action=accept connection-state=related
  3. ip firewall filter add chain=forward action=accept connection-state=established
  4. ip firewall filter add chain=forward action=accept connection-state=related
  5. ip firewall filter add chain=forward action=drop connection-state=invalid
  6. ip firewall filter add chain=input action=drop in-interface=[Interface Name]
  7. ip firewall nat add chain=srcnat action=masquerade out-interface=[Interface Name]

Observe que, nas etapas 6 e 7, é necessário digitar o nome da interface interna que você está usando para o 3CX (aquela com o endereço IP público). Todos os nomes de interface podem ser listados usando o seguinte comando:

/interface print

Etapa 4: Validando sua Configuração

  1. Faça login no Console de Gerenciamento 3CX → Dashboard → Firewall e execute o 3CX Firewall Checker. Isso validará se seu firewall está configurado corretamente para uso com o 3CX.
    Mais informações sobre o Firewall Checker podem ser encontradas
    aqui.
  2. Verifique a configuração do Firewall usando os seguintes comandos:

Comandos para verificar a configuração do Firewall

  1. > ip address print

Impressão de nat de firewall IP no Mikrotik

  1. > ip firewall nat print

Comando de impressão do filtro do firewall IP no Mikrotik

  1. > ip firewall filter print

Veja também

Última Atualização

Este documento foi atualizado pela última vez em 23 de junho de 2023

https://www.3cx.com.br/docs/configuracao-firewall-mikrotik/