Güvenlik Duvarı ve Yönlendirici Yapılandırması

Giriş

Şirket içinde 3CX kuruluysa, 3CX’in SIP hatlarınız ve uygulamalarınızla başarılı bir şekilde iletişim kurmasını sağlamak için güvenlik duvarı yapılandırmanızda değişiklikler yapmanız gerekir. Bu kılavuz, güvenlik duvarınızda açılması/statik gereken bağlantı noktalarına genel bir bakış sunar.

Uzak IP telefonlarınız varsa önlerine SBC veya yönlendirici telefon kullanmanızı öneririz. Alternatif olarak dahili bir tünele sahip uygulamalarımızı kullanmanızı öneririz. SBC hakkında daha fazla bilgiyi burada bulabilirsiniz.

SIP Trunk / VoIP Sağlayıcınız İçin Gereken Portlar

SIP Trunk / VoIP Sağlayıcınız için gereken portlar

3CX’in VoIP Sağlayıcısı/SIP Hattı ve WebRTC ile iletişim kurmasını sağlamak için şu portları açın:

  • SIP haberleşmesi için Port 5060 (inbound, UDP) ve 5060-5061 (inbound, TCP).
  • RTP (Ses) iletişimleri için Port 9000-10999 (inbound, UDP), yani gerçek çağrı. Her çağrı, 2 RTP portu gerekir, biri çağrıyı kontrol etmek için, diğer çağrı verileri için, bu nedenle açmanız gereken port sayısı eş zamanlı çağrı sayısının iki katıdır.

Uzak 3CX Uygulamaları ve SBC İçin Gereken Portlar

Kullanıcıların 3CX uygulamalarını Android, iOS veya Windows'ta uzaktan kullanmalarına izin vermek için şu portların açık olduğundan emin olmanız gerekir:

  • 3CX tüneli için 5090 (inbound, UDP ve TCP) portu.
  • 443 veya 5001 (inbound, TCP) portu Mevcudiyet ve Provizyon için HTTPS veya belirttiğiniz özel HTTPS portu.
  • Google Android Push için 443 (outbound, TCP) portu.
  • Apple iOS Push için 443, 2197 ve 5223 (outbound, TCP) portu. Daha fazla bilgi burada.

Uzak 3CX istemcileri için portların yapılandırılması

PUSH mesajları, 3CX Sistemi tarafından çağrılar için cihazları uyandırmak üzere akıllı telefonlar kullanılarak Dahili Aboneye gönderilir. Bu, akıllı telefon uygulamalarının kullanılabilirliğini büyük ölçüde artırır.

3CX Video Konferans İçin Gereken Portlar

Web tabanlı toplantılar oluşturmak ve bunlara katılmak için 3CX tarafından barındırılan bulut hizmetinin 3CX PBX ile iletişim kurabilmesi gerekir (veya bunun tersi de geçerlidir). Bunu yapmak için şu bağlantı noktalarının yapılandırılması gerekir:

3CX Video Konferansı için Portları Yapılandırma

  • Katılımcıların 3CX Sisteminize bağlanması için 443 (inbound, TCP) portuna izin verilmelidir
  • 3CX Sistemi: 3CX'in bulut altyapısına bağlanmak için 443 (outbound, TCP) portuna izin verilmelidir
  • Kullanıcılar: Diğer katılımcılarla ses ve video alışverişi yapmak için 443 (outbound, TCP) ve 48000-65535 (outbound, UDP) portuna izin verilmelidir

Diğer Hizmetler İçin Gereken Portlar

3CX bulutta sağlanan çeşitli hizmetlere bağlanır.

  • SMTP Hizmeti: SMTP Mesajları için Bulut Hizmeti

mailproxy.3cx.com, 443 (outbound, TCP)

  • Etkinleştirme Hizmeti: 3CX Ürünlerinin Etkinleştirilmesi

activate.3cx.com, 443 (outbound, TCP, denetlenmeyen trafik)

  • Keşif Hizmeti: Genel IP Adresini Keşfeder

discoverv4.3cx.com, 443 (outbound, TCP, denetlenmeyen trafik)

  • RPS Hizmeti: Uzak IP Telefonların Provizyonu

rps.3cx.com, 443 (outbound, TCP)

  • Güncelleme Sunucusu: 3CX Sisteminin güncellemeleri ve IP Telefonların donanım yazılımı için

downloads-global.3cx.com, 443 (outbound, TCP)

  • Video Konferans Hizmeti ve Transkripsiyonu

wmr.3cx.net, 443 (outbound & inbound, TCP)

  • Push Hizmeti (Android ve iOS)

pbxservicespush.3cx.com, 443 (outbound, TCP, denetlenmeyen trafik)

Split DNS / Hairpin NAT Yapılandırma

3CX FQDN'yi hem dahili olarak yerel ağınızda hem de harici olarak ağınızın dışında çalışacak şekilde yapılandırmanız gerekecektir (telefon sisteminize yerel ağ dışından erişim vermek istemediğiniz sürece). Split DNS nasıl yapılandırılır yazımızı okuyun.

SIP ALG'yi Devre Dışı Bırakın

SIP Yardımcısı veya SIP ALG'si (Uygulama Katmanı Ağ Geçidi) olmayan bir yönlendirici/güvenlik duvarı veya SIP ALG'nin devre dışı bırakılabileceği bir cihaz kullanın.

Güvenlik Duvarı Denetleyicisini Çalıştırın

Güvenlik duvarınızı yapılandırdıktan sonra çalıştırın. 3CX Güvenlik Duvarı Denetleyicisi ile yapılandırmasını doğrulayın!

ACL/Firewall

Her şirket içi kurulum ortamı farklıdır, bu nedenle 3CX ana bilgisayarının ağınız içindeki hassas alt ağlara/uç noktalara erişmesine izin vermeyecek uygun ACL/Firewall kurallarını tanımlamak sizin sorumluluğunuzdadır. Bu, bir uzlaşma durumunda alt yapımızın değişmesini önlemek için ağ geçitleri ve güvenlik duvarlarındaki ağ katmanında ve 3CX’in saflarında ele alınmalıdır.

Popüler Güvenlik Duvarları İçin Adım Adım Talimatlar

Popüler güvenlik duvarları için örnek yapılandırmalar:

Ayrıca Bakınız

Son güncelleme
Bu belge en son 06 Mart 2025'te güncellendi
https://www.3cx.com.tr/docs/yonetici-kilavuzu/guvenlik-duvari-yapilandirma/