Configuração de um MikroTik com 3CX
Introdução
Este documento descreve a configuração dos dispositivos MikroTik RB951 para uso com o 3CX e deve ser compatível com outros dispositivos dessa série. Embora as configurações possam ser feitas por meio da GUI (winbox.exe) ou da interface da Web, este guia fornece a configuração por meio de SSH. Observe que não podemos ajudá-lo na configuração do seu firewall.
Etapa 1: Desativar o SIP ALG
- Faça login no firewall. Na linha de comando, digite:
ip firewall service-port disable sip
Etapa 2: Configurar o Encaminhamento de Porta (NAT)
Agora você precisa encaminhar as seguintes portas para dar suporte à configuração de SBCs, Ramais Remotos e Provedores de VoIP.
Enquanto ainda estiver conectado ao firewall, digite os seguintes comandos:
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[HTTPS Port] protocol=tcp dst-port=[HTTPS Port] comment="3CX Presence and Provisioning HTTPS"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port] protocol=udp dst-port=[SIP Port] comment="3CX SIP UDP"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port] protocol=tcp dst-port=[SIP Port] comment="3CX SIP TCP"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[SIP Port + 1] protocol=tcp dst-port=[SIP Port + 1] comment="3CX SIP TLS"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=9000-10999 protocol=udp dst-port=9000-10999 comment="3CX Media UDP"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[Tunnel Port] protocol=tcp dst-port=[Tunnel Port] comment="3CX Tunnel TCP"
- ip firewall nat add chain=dstnat action=dst-nat to-addresses=[3CX Server LAN IP] to-ports=[Tunnel Port] protocol=udp dst-port=[Tunnel Port] comment="3CX Tunnel UDP"
Observe que, nos comandos acima, você deve substituir a seção entre colchetes pela porta correta para a sua configuração.
Etapa 3: Lista de Acesso de Entrada (Somente configuração PAT)
Se você tiver um NAT 1 para 1, poderá pular esta etapa. Se você tiver uma configuração PAT, deverá criar as seguintes regras de acesso usando esses comandos:
- ip firewall filter add chain=input action=accept connection-state=established
- ip firewall filter add chain=input action=accept connection-state=related
- ip firewall filter add chain=forward action=accept connection-state=established
- ip firewall filter add chain=forward action=accept connection-state=related
- ip firewall filter add chain=forward action=drop connection-state=invalid
- ip firewall filter add chain=input action=drop in-interface=[Interface Name]
- ip firewall nat add chain=srcnat action=masquerade out-interface=[Interface Name]
Observe que, nas etapas 6 e 7, é necessário digitar o nome da “interface interna” que você está usando para o 3CX (aquela com o endereço IP público). Todos os nomes de interface podem ser listados usando o seguinte comando:
Etapa 4: Validando sua Configuração
- Faça login no Console de Gerenciamento 3CX → Dashboard → Firewall e execute o 3CX Firewall Checker. Isso validará se seu firewall está configurado corretamente para uso com o 3CX.
Mais informações sobre o Firewall Checker podem ser encontradas aqui. - Verifique a configuração do Firewall usando os seguintes comandos:
- > ip address print
- > ip firewall nat print
- > ip firewall filter print
Veja também
Última Atualização
Este documento foi atualizado pela última vez em 23 de junho de 2023
