Güvenlik Duvarı ve Yönlendirici Yapılandırması
- Giriş
- SIP Trunk / VoIP Sağlayıcınız İçin Gereken Portlar
- Uzak 3CX Uygulamaları ve SBC İçin Gereken Portlar
- 3CX Video Konferans İçin Gereken Portlar
- Diğer Hizmetler İçin Gereken Portlar
- Split DNS / Hairpin NAT Yapılandırma
- SIP ALG'yi Devre Dışı Bırakın
- Güvenlik Duvarı Denetleyicisini Çalıştırın
- ACL/Firewall
- Popüler Güvenlik Duvarları İçin Adım Adım Talimatlar
- Ayrıca Bakınız
Giriş
Şirket içinde 3CX kuruluysa, 3CX’in SIP hatlarınız ve uygulamalarınızla başarılı bir şekilde iletişim kurmasını sağlamak için güvenlik duvarı yapılandırmanızda değişiklikler yapmanız gerekir. Bu kılavuz, güvenlik duvarınızda açılması/statik gereken bağlantı noktalarına genel bir bakış sunar.
Uzak IP telefonlarınız varsa önlerine SBC veya yönlendirici telefon kullanmanızı öneririz. Alternatif olarak dahili bir tünele sahip uygulamalarımızı kullanmanızı öneririz. SBC hakkında daha fazla bilgiyi burada bulabilirsiniz.
SIP Trunk / VoIP Sağlayıcınız İçin Gereken Portlar
3CX’in VoIP Sağlayıcısı/SIP Hattı ve WebRTC ile iletişim kurmasını sağlamak için şu portları açın:
- SIP haberleşmesi için Port 5060 (inbound, UDP) ve 5060-5061 (inbound, TCP).
- RTP (Ses) iletişimleri için Port 9000-10999 (inbound, UDP), yani gerçek çağrı. Her çağrı, 2 RTP portu gerekir, biri çağrıyı kontrol etmek için, diğer çağrı verileri için, bu nedenle açmanız gereken port sayısı eş zamanlı çağrı sayısının iki katıdır.
Uzak 3CX Uygulamaları ve SBC İçin Gereken Portlar
Kullanıcıların 3CX uygulamalarını Android, iOS veya Windows'ta uzaktan kullanmalarına izin vermek için şu portların açık olduğundan emin olmanız gerekir:
- 3CX tüneli için 5090 (inbound, UDP ve TCP) portu.
- 443 veya 5001 (inbound, TCP) portu Mevcudiyet ve Provizyon için HTTPS veya belirttiğiniz özel HTTPS portu.
- Google Android Push için 443 (outbound, TCP) portu.
- Apple iOS Push için 443, 2197 ve 5223 (outbound, TCP) portu. Daha fazla bilgi burada.
PUSH mesajları, 3CX Sistemi tarafından çağrılar için cihazları uyandırmak üzere akıllı telefonlar kullanılarak Dahili Aboneye gönderilir. Bu, akıllı telefon uygulamalarının kullanılabilirliğini büyük ölçüde artırır.
3CX Video Konferans İçin Gereken Portlar
Web tabanlı toplantılar oluşturmak ve bunlara katılmak için 3CX tarafından barındırılan bulut hizmetinin 3CX PBX ile iletişim kurabilmesi gerekir (veya bunun tersi de geçerlidir). Bunu yapmak için şu bağlantı noktalarının yapılandırılması gerekir:
- Katılımcıların 3CX Sisteminize bağlanması için 443 (inbound, TCP) portuna izin verilmelidir
- 3CX Sistemi: 3CX'in bulut altyapısına bağlanmak için 443 (outbound, TCP) portuna izin verilmelidir
- Kullanıcılar: Diğer katılımcılarla ses ve video alışverişi yapmak için 443 (outbound, TCP) ve 48000-65535 (outbound, UDP) portuna izin verilmelidir
Diğer Hizmetler İçin Gereken Portlar
3CX bulutta sağlanan çeşitli hizmetlere bağlanır.
- SMTP Hizmeti: SMTP Mesajları için Bulut Hizmeti
mailproxy.3cx.com, 443 (outbound, TCP)
- Etkinleştirme Hizmeti: 3CX Ürünlerinin Etkinleştirilmesi
activate.3cx.com, 443 (outbound, TCP, denetlenmeyen trafik)
- Keşif Hizmeti: Genel IP Adresini Keşfeder
discoverv4.3cx.com, 443 (outbound, TCP, denetlenmeyen trafik)
- RPS Hizmeti: Uzak IP Telefonların Provizyonu
rps.3cx.com, 443 (outbound, TCP)
- Güncelleme Sunucusu: 3CX Sisteminin güncellemeleri ve IP Telefonların donanım yazılımı için
downloads-global.3cx.com, 443 (outbound, TCP)
- Video Konferans Hizmeti ve Transkripsiyonu
wmr.3cx.net, 443 (outbound & inbound, TCP)
- Push Hizmeti (Android ve iOS)
pbxservicespush.3cx.com, 443 (outbound, TCP, denetlenmeyen trafik)
Split DNS / Hairpin NAT Yapılandırma
3CX FQDN'yi hem dahili olarak yerel ağınızda hem de harici olarak ağınızın dışında çalışacak şekilde yapılandırmanız gerekecektir (telefon sisteminize yerel ağ dışından erişim vermek istemediğiniz sürece). Split DNS nasıl yapılandırılır yazımızı okuyun.
SIP ALG'yi Devre Dışı Bırakın
SIP Yardımcısı veya SIP ALG'si (Uygulama Katmanı Ağ Geçidi) olmayan bir yönlendirici/güvenlik duvarı veya SIP ALG'nin devre dışı bırakılabileceği bir cihaz kullanın.
Güvenlik Duvarı Denetleyicisini Çalıştırın
Güvenlik duvarınızı yapılandırdıktan sonra çalıştırın. 3CX Güvenlik Duvarı Denetleyicisi ile yapılandırmasını doğrulayın!
ACL/Firewall
Her şirket içi kurulum ortamı farklıdır, bu nedenle 3CX ana bilgisayarının ağınız içindeki hassas alt ağlara/uç noktalara erişmesine izin vermeyecek uygun ACL/Firewall kurallarını tanımlamak sizin sorumluluğunuzdadır. Bu, bir uzlaşma durumunda alt yapımızın değişmesini önlemek için ağ geçitleri ve güvenlik duvarlarındaki ağ katmanında ve 3CX’in saflarında ele alınmalıdır.
Popüler Güvenlik Duvarları İçin Adım Adım Talimatlar
Popüler güvenlik duvarları için örnek yapılandırmalar:
- 3CX için Sonicwall Güvenlik Duvarını Yapılandırma
- QoS yapılandırmasıyla 3CX için Draytek 2820 Yönlendiriciyi Yapılandırma
- AVM FritzBox'ı 3CX ile Güvenlik Duvarı olarak Yapılandırma
- Bir VOIP sağlayıcısına bağlantıya izin vermek için bir CISCO yönlendiricisini yapılandırma
- 3CX için FortiGate 40F Güvenlik Duvarını Yapılandırma
- 3CX için WatchGuard XTM Güvenlik Duvarını Yapılandırma
- 3CX için pfSense Güvenlik Duvarını Yapılandırma
- 3CX için MikroTik Güvenlik Duvarını Yapılandırma
- 3CX SBC Kurulumu
- 3CX Firewall Denetleyicisi
Ayrıca Bakınız
- Yönlendiriciler, NAT ve VoIP hakkında daha fazla bilgi.
- PUSH ile sorun yaşarsanız hangi bağlantı noktalarını açmalısınız - PUSH Sorun giderme kılavuzu
Son güncelleme
Bu belge en son 06 Mart 2025'te güncellendi
https://www.3cx.com.tr/docs/yonetici-kilavuzu/guvenlik-duvari-yapilandirma/
