Configuração de um Roteador Cisco com 3CX

Introdução

Este documento descreve a configuração de um roteador Cisco para uso com o Sistema Telefônico 3CX. Um roteador Cisco tem um firewall (ACLs) e também NAT. Se você tiver o firewall ativado, precisará configurar o NAT e o acesso para que o NAT funcione no firewall. Se você não tiver o firewall ativado, siga a etapa 1 do procedimento abaixo. Para configurar o NAT e o firewall, siga as etapas 1 e 2 do procedimento abaixo. Observe que não podemos ajudá-lo na configuração do firewall.

Roteador Cisco

Etapa 1: Configurar o Encaminhamento de Porta (NAT)

  1. Faça login no SDM (interface da Web) do roteador da Cisco. Por exemplo, se o IP do roteador for 192.168.1.3, usando um navegador da Web, abra o URL: http://192.168.1.1 (use HTTPS se a interface da Web da Cisco estiver sendo executada em uma porta segura).
  2. Clique no botão Configure (Configurar) para começar a configurar o roteador.
  3. Clique no botão NAT no menu do lado esquerdo e, em seguida, na guia Edit NAT Configuration para começar a publicar portas no roteador para o sistema telefônico 3CX.
  4. Adicione as seguintes entradas NAT a uma tabela NAT nova ou já existente. Para obter uma lista sempre atualizada das portas que precisam ser abertas, verifique aqui, pois as portas podem depender da versão que você está usando:
  • Porta TCP de entrada 5001 mapeada para o IP interno do PABX.
  • Porta TCP de entrada 5000 mapeada para o IP interno do PABX.
  • Porta TCP de entrada 5060 a 5061 mapeada para o IP interno do PABX.
  • Porta UDP de entrada 5060 a 5061 mapeada para o IP interno do PABX.
  • Portas UDP de entrada 9000 a 10999 mapeadas para o IP interno do PABX.
  • Porta TCP de entrada 5090 mapeada para o IP interno do PABX.
  • Porta UDP de entrada 5090 mapeada para o IP interno do PABX.
  1. Clique em Add (Adicionar) para adicionar uma nova regra NAT.
  2. Para mapear portas, siga as etapas abaixo:
  • Selecione Static (Estático).
  • Defina Direction (Direção) como From Inside to Outside (De dentro para fora).
  • Defina o IP address of Translate from interface (Endereço IP da interface de tradução) como o IP interno do Sistema Telefônico 3CX.
  • Defina a Network Mask (Máscara de Rede) como a máscara de sub-rede do Sistema Telefônico 3CX.
  • Defina Translate to interface Type (Traduzir para Tipo de interface) como endereço IP ou interface

Observação: Se você tiver mais de um IP vinculado à mesma interface e quiser que o Sistema Telefônico 3CX escute em um IP específico, escolha IP address (endereço IP).

  • Se na etapa 5 você escolheu:
  • IP address (Endereço IP): especifique o IP externo no qual você deseja que o Sistema Telefônico 3CX escute.
  • Interface": no menu suspenso da interface, escolha a interface em que o Sistema Telefônico 3CX deve ser publicado.
  • Marque Redirect Port (Porta de Redirecionamento).
  • Verifique se ela é TCP ou UDP, dependendo da porta que está sendo configurada.
  • Especifique a porta original e a porta traduzida (elas devem ter o mesmo número de porta).
  • Clique em OK para aplicar a entrada NAT.

Adicionar Regra de Conversão de Endereços em um Roteador Cisco

  1. Repita a Etapa 5 para mapear todas as portas exigidas pelo 3CX.

Página de Resumo da Regra de Conversão de Endereços em um Roteador Cisco

  1. Quando todas as portas padrão estiverem configuradas, a tabela NAT final deverá se parecer com a mostrada acima.

Etapa 2: Configuração de Firewall e ACLs

Para obter uma lista sempre atualizada das portas que precisam estar abertas, verifique aqui.

  1. Adicione as seguintes ACLs à ACL existente ou nova (se o firewall estiver ativado):
  • Porta TCP de entrada 5001 mapeada para o IP interno do PABX.
  • Porta TCP de entrada 5000 mapeada para o IP interno do PABX.
  • Porta TCP de entrada 5060 mapeada para o IP interno do PABX.
  • Porta UDP de entrada 5060 mapeada para o IP interno do PABX.
  • Portas UDP de entrada 9000 a 10999 mapeadas para o IP interno do PABX.
  • Porta TCP de entrada 5090 mapeada para o IP interno do PABX.
  • Porta UDP de entrada 5090 mapeada para o IP interno do PABX.
  1. Para adicionar regras ao Firewall, clique no botão Firewall e ACL no menu do lado esquerdo.
  2. Clique na guia Edit Firewall Policy / ACL (Editar Política de Firewall / ACL).
  3. Marque Originating traffic (Tráfego de origem) e, na Access Rule Window (Janela de Regras de Acesso), clique em Add (Adicionar) para adicionar uma nova regra.
  • Defina Select Action (Selecionar Ação) como Permit (Permitir).
  • A descrição não é obrigatória.
  • Defina Source Host/Network Type (Tipo de Host/Rede de Origem) como Any IP Address (Qualquer endereço IP).
  • Defina Destination Host/Network Type (Tipo de Host/Rede de Destino) como A Host Name (Nome do Host) ou IP Address (Endereço IP).
  • Configure o IP interno do Sistema Telefônico 3CX em Set Host Name/IP (Definir Nome do Host/IP).
  • Marque UDP ou TCP (dependendo da porta que está sendo configurada) em Protocolos e Serviços.
  • Defina Source Port (Porta de origem) como Any (Qualquer).
  • Defina Destination Port (Porta de destino) como o número da porta à qual a regra está sendo aplicada.
  • Clique em OK.
  1. Repita as Etapas 3 e 4 para permitir o acesso a todas as portas exigidas pelo 3CX.

Regras da tabela de firewall em um Roteador Cisco

  1. Quando todas as portas padrão estiverem configuradas, a tabela final do firewall deverá ser semelhante à captura de tela acima.
  2. Quando estiver pronto, clique no menu File (Arquivo) e selecione Write to Startup Config (Gravar na Configuração de Inicialização) para que essa configuração seja usada na próxima vez que o dispositivo Cisco for reinicializado.
  3. Saia da configuração.

Etapa 3: Validando Sua Configuração

Faça login no Console de Gerenciamento do 3CX, vá para Dashboard > Firewall e execute o Firewall Checker para validar se o firewall está configurado corretamente para uso com o 3CX. Mais informações sobre o Firewall Checker podem ser encontradas aqui.

Última Atualização

Este documento foi atualizado pela última vez em 4 de abril de 2021

https://www.3cx.com.br/docs/configuracao-roteador-cisco/