Configuração de um Roteador Cisco com 3CX
Introdução
Este documento descreve a configuração de um roteador Cisco para uso com o Sistema Telefônico 3CX. Um roteador Cisco tem um firewall (ACLs) e também NAT. Se você tiver o firewall ativado, precisará configurar o NAT e o acesso para que o NAT funcione no firewall. Se você não tiver o firewall ativado, siga a etapa 1 do procedimento abaixo. Para configurar o NAT e o firewall, siga as etapas 1 e 2 do procedimento abaixo. Observe que não podemos ajudá-lo na configuração do firewall.
Etapa 1: Configurar o Encaminhamento de Porta (NAT)
- Faça login no SDM (interface da Web) do roteador da Cisco. Por exemplo, se o IP do roteador for 192.168.1.3, usando um navegador da Web, abra o URL: http://192.168.1.1 (use HTTPS se a interface da Web da Cisco estiver sendo executada em uma porta segura).
- Clique no botão “Configure” (Configurar) para começar a configurar o roteador.
- Clique no botão “NAT” no menu do lado esquerdo e, em seguida, na guia “Edit NAT Configuration” para começar a publicar portas no roteador para o sistema telefônico 3CX.
- Adicione as seguintes entradas NAT a uma tabela NAT nova ou já existente. Para obter uma lista sempre atualizada das portas que precisam ser abertas, verifique aqui, pois as portas podem depender da versão que você está usando:
- Porta TCP de entrada 5001 mapeada para o IP interno do PABX.
- Porta TCP de entrada 5000 mapeada para o IP interno do PABX.
- Porta TCP de entrada 5060 a 5061 mapeada para o IP interno do PABX.
- Porta UDP de entrada 5060 a 5061 mapeada para o IP interno do PABX.
- Portas UDP de entrada 9000 a 10999 mapeadas para o IP interno do PABX.
- Porta TCP de entrada 5090 mapeada para o IP interno do PABX.
- Porta UDP de entrada 5090 mapeada para o IP interno do PABX.
- Clique em “Add” (Adicionar) para adicionar uma nova regra NAT.
- Para mapear portas, siga as etapas abaixo:
- Selecione “Static” (Estático).
- Defina “Direction” (Direção) como “From Inside to Outside” (De dentro para fora).
- Defina o “IP address of Translate from interface” (Endereço IP da interface de tradução) como o IP interno do Sistema Telefônico 3CX.
- Defina a “Network Mask” (Máscara de Rede) como a máscara de sub-rede do Sistema Telefônico 3CX.
- Defina “Translate to interface Type” (Traduzir para Tipo de interface) como endereço IP ou interface
Observação: Se você tiver mais de um IP vinculado à mesma interface e quiser que o Sistema Telefônico 3CX escute em um IP específico, escolha “IP address” (endereço IP).
- Se na etapa 5 você escolheu:
- “IP address” (Endereço IP): especifique o IP externo no qual você deseja que o Sistema Telefônico 3CX escute.
- “Interface": no menu suspenso da interface, escolha a interface em que o Sistema Telefônico 3CX deve ser publicado.
- Marque “Redirect Port” (Porta de Redirecionamento).
- Verifique se ela é “TCP” ou “UDP”, dependendo da porta que está sendo configurada.
- Especifique a porta original e a porta traduzida (elas devem ter o mesmo número de porta).
- Clique em “OK” para aplicar a entrada NAT.
- Repita a Etapa 5 para mapear todas as portas exigidas pelo 3CX.
- Quando todas as portas padrão estiverem configuradas, a tabela NAT final deverá se parecer com a mostrada acima.
Etapa 2: Configuração de Firewall e ACLs
Para obter uma lista sempre atualizada das portas que precisam estar abertas, verifique aqui.
- Adicione as seguintes ACLs à ACL existente ou nova (se o firewall estiver ativado):
- Porta TCP de entrada 5001 mapeada para o IP interno do PABX.
- Porta TCP de entrada 5000 mapeada para o IP interno do PABX.
- Porta TCP de entrada 5060 mapeada para o IP interno do PABX.
- Porta UDP de entrada 5060 mapeada para o IP interno do PABX.
- Portas UDP de entrada 9000 a 10999 mapeadas para o IP interno do PABX.
- Porta TCP de entrada 5090 mapeada para o IP interno do PABX.
- Porta UDP de entrada 5090 mapeada para o IP interno do PABX.
- Para adicionar regras ao Firewall, clique no botão Firewall e ACL no menu do lado esquerdo.
- Clique na guia “Edit Firewall Policy / ACL” (Editar Política de Firewall / ACL).
- Marque “Originating traffic” (Tráfego de origem) e, na “Access Rule Window” (Janela de Regras de Acesso), clique em “Add” (Adicionar) para adicionar uma nova regra.
- Defina “Select Action” (Selecionar Ação) como Permit (Permitir).
- A descrição não é obrigatória.
- Defina “Source Host/Network Type” (Tipo de Host/Rede de Origem) como Any IP Address (Qualquer endereço IP).
- Defina “Destination Host/Network Type” (Tipo de Host/Rede de Destino) como A Host Name (Nome do Host) ou IP Address (Endereço IP).
- Configure o IP interno do Sistema Telefônico 3CX em “Set Host Name/IP” (Definir Nome do Host/IP).
- Marque UDP ou TCP (dependendo da porta que está sendo configurada) em Protocolos e Serviços.
- Defina “Source Port” (Porta de origem) como “Any” (Qualquer).
- Defina “Destination Port” (Porta de destino) como o número da porta à qual a regra está sendo aplicada.
- Clique em “OK”.
- Repita as Etapas 3 e 4 para permitir o acesso a todas as portas exigidas pelo 3CX.
- Quando todas as portas padrão estiverem configuradas, a tabela final do firewall deverá ser semelhante à captura de tela acima.
- Quando estiver pronto, clique no menu “File” (Arquivo) e selecione “Write to Startup Config” (Gravar na Configuração de Inicialização) para que essa configuração seja usada na próxima vez que o dispositivo Cisco for reinicializado.
- Saia da configuração.
Etapa 3: Validando Sua Configuração
Faça login no Console de Gerenciamento do 3CX, vá para “Dashboard” > “Firewall” e execute o Firewall Checker para validar se o firewall está configurado corretamente para uso com o 3CX. Mais informações sobre o Firewall Checker podem ser encontradas aqui.
Última Atualização
Este documento foi atualizado pela última vez em 4 de abril de 2021
