Configuração de um WatchGuard XTM com 3CX
Introdução
Este documento descreve a configuração dos dispositivos WatchGuard XTM para uso com o 3CX. Este manual é baseado no Fireware XTM > v12.9.2 e deve ser compatível com qualquer dispositivo que esteja executando esse firmware. Observe que não podemos ajudá-lo na configuração do seu firewall
Etapa 1: Criar uma NAT Estática (SNAT)
Primeiro, o NAT Estático deve ser configurado para encaminhar o tráfego de entrada do IP Público Estático para o IP local do PABX:
- Navegue até a Interface do Usuário do Firebox® → Firewall → SNAT
- Clique no ícone de cadeado que permitirá que você faça alterações e, em seguida, clique em “Add” (Adicionar)
- Digite o nome “3CX_SNAT” na política SNAT.
- Selecione “Static NAT” como o tipo.
- Em “SNAT MEMBERS”, clique em “Add” (Adicionar).
- Selecione o endereço IP/interface no menu suspenso. O IP externo do dispositivo deve ser usado para o tráfego de entrada NAT para o 3CX.
- Digite o endereço IP interno/privado do 3CX e clique em “OK”.
- Clique em “Save” (Salvar) e a política SNAT agora está ativa.
Etapa 2: Criar Política de Firewall
Depois de configurar o NAT estático, uma Política de Firewall deve ser configurada:
- Navegue até Firebox® → Firewall → Firewall Policies e clique em “Add Policy”.
- Como “Policy Type” (Tipo de Política), selecione “Custom” (Personalizado) e clique em “Add” (Adicionar).
- Preencha “3CX_Ports” como o nome do modelo de política.
- Use o botão “Add” (Adicionar) abaixo de “PROTOCOLS” (Protocolos) para adicionar uma lista personalizada de portas que devem ter permissão para se conectar ao 3CX. Quando todas as portas tiverem sido adicionadas, clique em “Save” (Salvar).
- Clique em “ADD POLICY” (Adicionar Política)
- Preencha “3CX_Services” como o Nome da Política.
- Remova os objetos “From” e “To”.
- Na seção “From” (De), clique em “Add” (Adicionar).
- No menu suspenso, selecione “Any-External” (Qualquer Externo) e “OK”.
- Em “To” (Para), clique em “Add” (Adicionar).
- No menu suspenso do tipo de membro, selecione “Static NAT”.
- O SNAT criado anteriormente será listado (neste exemplo, “3CX_SNAT”). Selecione o SNAT e clique em “OK”.
- A política de Firewall deve se parecer com a captura de tela abaixo:
- Salve a Política de Firewall e a política estará ativa.
Etapa 3: Loopback NAT (Hairpin)
Se você não tiver um servidor DNS interno para usar no Split DNS, poderá usar o NAT loopback para acessar o FQDN que resolve para o seu IP público a partir da rede interna.
Para fazer isso, você precisa criar outra regra de Firewall seguindo as etapas em Etapa 2: Criar Política de Firewall, com as seguintes alterações:
- Na Etapa 2.2, em vez de adicionar uma nova política personalizada, você deve selecionar a que já foi criada, chamada “3CX_Ports”
- Na Etapa 2.6, use “3CX_Services_Hairpin” como nome
- Na Etapa 2.7, não remova o objeto “FROM”. Mantenha o “Any-Trusted” e/ou adicione quaisquer outras redes internas às quais você queira que o loopback NAT (Hairpin) se aplique.
Etapa 4: Validando Sua Configuração
- Faça login no 3CX Management Console → Dashboard → Firewall e execute o 3CX Firewall Checker. Isso validará se seu firewall está configurado corretamente para uso com o 3CX. Mais informações sobre o Firewall Checker podem ser encontradas aqui.
- Navegue em Firebox® UI → Firewall → SNAT para confirmar que você tem uma Política SNAT para que o tráfego possa chegar ao servidor 3CX.
- Navegue em Firebox® → Firewall → Políticas de Firewall para ver a visão geral de sua configuração. Clique no nome da política 3CX (ou seja, “3CX_Ports”) para confirmar que todas as configurações específicas estão em vigor.
Última Atualização
Este documento foi atualizado pela última vez em 07 de julho de 2023
