Configuração de um Firewall SonicWALL com 3CX

Introdução

Este documento descreve a configuração dos dispositivos Dell Sonicwall baseados em um TZ100, TZ100W, TZ105, TZ105W, TZ200, TZ200W, TZ205, TZ205W, TZ210, TZ 210W, TZ215, TZ 215W, NSA 220, NSA 220W, NSA 240, NSA 2400, NSA 3500, NSA 4500, NSA 5000, NSA E5500, NSA E6500, NSA E7500, NSA E8500, NSA E8510 para uso com o Sistema Telefônico 3CX. Este guia foi escrito para Sonicwalls que estão configurados como NAT de Muitos para Um. Observe que não podemos ajudá-lo na configuração do seu firewall.

Requisitos

Os firewalls DELL Sonicwall exigem o firmware HotFix SonicOS 5.8.1.15o HotFix 152075 ou posterior

Sonicwall NSA-Stack

Etapa 1: Criar Objetos de Serviço

Para configurar o SonicWall, você precisa criar os objetos de serviço para cada Porta ou intervalo de Portas que precisa ser encaminhado. Em seguida, coloque esses objetos de serviço em um grupo de serviços e depois aplique as políticas.

SonicWall Firewall com 3CX - Portas Abertas

  1. Abra o Console de Gerenciamento Web do DELL SonicWall Firewall Gateway e vá para Network → Services.
  2. Na seção Services, adicione um objeto de serviço para cada porta para a qual o 3CX requer encaminhamento.
  3. Na seção Service Groups, adicione um novo grupo de serviços chamado 3CX Services e adicione todos os Service Objects acima como membros.
  4. Agora vá para Network → Address Object e localize a seção Address Objects.
  5. Aqui, adicione um novo Address Object e defina-o:
  • Nome: PBX 3CX
  • Atribuição de zona: LAN
  • Type (Tipo): Host
  • Endereço IP: O endereço IP da LAN de seu servidor 3CX

Etapa 2: Criar Política NAT

  1. Vá para “Network → NAT Policies” (Rede → Políticas NAT) e pressione Add (Adicionar).
  2. Crie sua política de NAT de entrada preenchendo os campos a seguir:
  • Guia General (Geral)
  • Original Source (Fonte Original): Qualquer
  • Translated Source (Fonte Traduzida): Original
  • Original Destination (Destino Original): IP da Interface WAN
  • Translated Destination (Destino Taduzido): PBX 3CX (este é o objeto de endereço criado na Etapa 1)
  • Original Service (Serviço Original): 3CX Services (Serviços 3CX) (este é o Service Group criado na Etapa 1)
  • Translated Service (Serviço Traduzido): Original
  • Inbound Interface (Interface de Entrada): Selecione a interface WAN que seu 3CX usará
  • Outbound Interface (Interface de Saída): Qualquer
  • Comment (Comentário): 3CX Inbound Connections (Conexões de Entrada do 3CX)
  • Enable NAT Policy (Habilitar Política NAT): Verificado/Habilitado
  1. Pressione Add novamente para criar sua política de NAT de Saída preenchendo os seguintes campos:
  • Guia General (Geral):
  • Original Source (Fonte Original): 3CX PBX (this is the Address Object created in Step 1)
  • Translated Source (Fonte Traduzida): WAN Interface IP
  • Original Destination (Destino Original): Qualquer
  • Translated Destination (Destino Traduzido): Original
  • Original Service (Serviço Original): Qualquer
  • Translated Service (Serviço Traduzido): Original
  • Inbound Interface (Interface de Entrada): Qualquer
  • Outbound Interface (Interface de Saída): Selecione a interface WAN que seu 3CX usará
  • Comment (Comentário): 3CX Outbound Connections (Conexões de Entrada do 3CX)
  • Enable NAT Policy (Habilitar Política NAT): Verificado/Habilitado
  • Guia Advanced (Avançado):
  • Disable Source Port Remap (Desativar o Remapeamento da Porta de Origem): Verificado/Habilitado

SonicWall Firewall com 3CX - Desativar Remapeamento da Porta de Origem

  1. Depois de criar as duas Políticas NAT necessárias, elas deverão ser semelhantes às seguintes:

Firewall Sonicwall com Políticas NAT 3CX 0

Etapa 3: Criação de Regras de Acesso ao Firewall

  1. Vá para “Firewall → Access Rules”, selecione a opção WAN to LAN e pressione Add.
  2. Crie uma nova regra de acesso com os seguintes campos:
  • Guia General (Geral):
  • Action (Ação): Permitir
  • From Zone (Da zona): WAN
  • To Zone (Para a zona): LAN
  • Service (Serviço): 3CX Services (este é o Service Group criado na Etapa 1)
  • Source (Origem): Qualquer
  • Destination (Destino): Selecione o objeto de endereço do WAN/Public IP que você configurou para ser usado pelo 3CX
  • Users Allowed (Usuários permitidos): Todos
  • Schedule (Programação): Sempre ligado
  • Comment (Comentário): Acesso de Entrada 3CX
  • Allow Fragmented Packets (Permitir Pacotes Fragmentados): Verificado/Habilitado

Etapa 4: Desativar Transformações SIP

  1. Vá até ”VoIP → Settings

SonicWall Firewall com 3CX - Habilite as transformações SIP

  1. Na seção Configurações de SIP, desative a opção: Enable SIP Transformations (Ativar Transformações SIP)

Etapa 5: Validando sua Configuração

Faça login no Console de Gerenciamento 3CX → Dashboard → Firewall e execute o 3CX Firewall Checker. Isso validará se seu firewall está configurado corretamente para uso com o 3CX.
Mais informações sobre o Firewall Checker podem ser encontradas
aqui.

Última Atualização

Este documento foi atualizado pela última vez em 13 de julho de 2018

https://www.3cx.com.br/docs/configuracao-firewall-sonicwall/