Configuração de um WatchGuard XTM com 3CX

Introdução

WatchGuard XTM

Este documento descreve a configuração dos dispositivos WatchGuard XTM para uso com o 3CX. Este manual é baseado no Fireware XTM > v12.9.2 e deve ser compatível com qualquer dispositivo que esteja executando esse firmware. Observe que não podemos ajudá-lo na configuração do seu firewall

Etapa 1: Criar uma NAT Estática (SNAT)

Primeiro, o NAT Estático deve ser configurado para encaminhar o tráfego de entrada do IP Público Estático para o IP local do PABX:

  1. Navegue até a Interface do Usuário do Firebox® → Firewall SNAT
  2. Clique no ícone de cadeado que permitirá que você faça alterações e, em seguida, clique em Add (Adicionar)

Clique no cadeado para fazer mudanças
Clique em Add

  1. Digite o nome 3CX_SNAT na política SNAT.
  2. Selecione Static NAT como o tipo.
  3. Em SNAT MEMBERS, clique em Add (Adicionar).


Etapas de Configuração do WatchGuard XTM

  1. Selecione o endereço IP/interface no menu suspenso. O IP externo do dispositivo deve ser usado para o tráfego de entrada NAT para o 3CX.
  2. Digite o endereço IP interno/privado do 3CX e clique em OK.


Configuração do WatchGuard XTM - Adicionar Membro

  1. Clique em Save (Salvar) e a política SNAT agora está ativa.


Configuração do WatchGuard XTM - Política SNAT

Etapa 2: Criar Política de Firewall

Depois de configurar o NAT estático, uma Política de Firewall deve ser configurada:

  1. Navegue até Firebox® → Firewall Firewall Policies e clique em “Add Policy”.


Firewall → Firewall Policies e clique em <b>“Add Policy”</b> (Adicionar Política)

  1. Como Policy Type (Tipo de Política), selecione Custom (Personalizado) e clique em Add (Adicionar).


Policy type > Custom > Add

  1. Preencha 3CX_Ports como o nome do modelo de política.
  2. Use o botão Add (Adicionar) abaixo de PROTOCOLS (Protocolos) para adicionar uma lista personalizada de portas que devem ter permissão para se conectar ao 3CX. Quando todas as portas tiverem sido adicionadas, clique em Save (Salvar).


Adicionar Modelo de Política

  1. Clique em ADD POLICY (Adicionar Política)
  2. Preencha 3CX_Services como o Nome da Política.

Clique no cadeado para prevenir futuras mudanças

  1. Remova os objetos From e To.

Remova os objetos "De" e "Para"

  1. Na seção From (De), clique em Add (Adicionar).
  2. No menu suspenso, selecione Any-External (Qualquer Externo) e OK.


Selecione <b>“Any-External”</b> (Qualquer Externo) e <b>“OK”</b>.

  1. Em To (Para), clique em Add (Adicionar).
  2. No menu suspenso do tipo de membro, selecione Static NAT.
  3. O SNAT criado anteriormente será listado (neste exemplo, 3CX_SNAT). Selecione o SNAT e clique em OK.


SNAT Estático

  1. A política de Firewall deve se parecer com a captura de tela abaixo:

Política de Firewall

  1. Salve a Política de Firewall e a política estará ativa.

Etapa 3: Loopback NAT (Hairpin)

Se você não tiver um servidor DNS interno para usar no Split DNS, poderá usar o NAT loopback para acessar o FQDN que resolve para o seu IP público a partir da rede interna.

Para fazer isso, você precisa criar outra regra de Firewall seguindo as etapas em Etapa 2: Criar Política de Firewall, com as seguintes alterações:

  1. Na Etapa 2.2, em vez de adicionar uma nova política personalizada, você deve selecionar a que já foi criada, chamada 3CX_Ports


NAT Loopback (Hairpin)

  1. Na Etapa 2.6, use 3CX_Services_Hairpin como nome
  2. Na Etapa 2.7, não remova o objeto FROM. Mantenha o Any-Trusted e/ou adicione quaisquer outras redes internas às quais você queira que o loopback NAT (Hairpin) se aplique.

Etapa 4: Validando Sua Configuração

  1. Faça login no 3CX Management Console → Dashboard → Firewall e execute o 3CX Firewall Checker. Isso validará se seu firewall está configurado corretamente para uso com o 3CX. Mais informações sobre o Firewall Checker podem ser encontradas aqui.
  2. Navegue em Firebox® UI → Firewall → SNAT para confirmar que você tem uma Política SNAT para que o tráfego possa chegar ao servidor 3CX.


Firebox® UI → Firewall → SNAT

  1. Navegue em Firebox® → Firewall → Políticas de Firewall para ver a visão geral de sua configuração.  Clique no nome da política 3CX (ou seja, 3CX_Ports) para confirmar que todas as configurações específicas estão em vigor.

Última Atualização

Este documento foi atualizado pela última vez em 07 de julho de 2023

https://www.3cx.com.br/docs/firewall-watchguard-xtm/