For at sikre, at din 3CX-server fungerer korrekt sammen med Internetport, skal du åbne specifikke porte både i firewallen og routeren. Denne guide giver en detaljeret portliste til SIP, RTP, tunnel og webadmin samt instruktioner for konfiguration af NAT og deaktivering af SIP ALG.
Port-overblik: SIP, RTP, Tunnel, Web Admin
For at 3CX kan kommunikere med Internetport, skal flere porte være åbne. Her er et overblik over de vigtigste:
- SIP (Session Initiation Protocol): Port 5060 UDP/TCP
- RTP (Real-time Transport Protocol): Portområde 10000-20000 UDP
- Tunnel: Port 443 TCP til sikker kommunikation
- Web Admin: Port 5090 TCP til adgang til 3CX-adminsiden
Inkommande regler, der skal være åbne (Portliste)
For at modtage opkald og data fra Internetport, skal du konfigurere følgende indgående porte i din router:
Trin 1: Åbn SIP-port
Åbn UDP/TCP port 5060 for at tillade SIP-kommunikation. Dette er den primære kommunikationsport til opkald og beskeder.
Trin 2: Åbn RTP-portområde
Konfigurer UDP-portområde 10000-20000 for RTP-strømme. Dette portområde bruges til overførsel af stemmedata i realtid.
Trin 3: Åbn tunnelport
Til sikker kommunikation skal du åbne TCP-port 443, der bruges til tunnelforbindelse til Internetports SIP-server.
Trin 4: Åbn webadmin-port
TCP-port 5090 skal være åben for at give adgang til 3CX-adminsiden, der er nyttig til administration og konfiguration.
Udgående regler til Internetports SIP-server
For at sikre udgående kommunikation til Internetports SIP-server skal du konfigurere følgende udgående porte:
Trin 1: Konfigurer UDP/TCP port 5060
Tillad udgående trafik på UDP/TCP port 5060 for at initiere SIP-sessioner til Internetports SIP-server.
Trin 2: Konfigurer RTP-portområde
Tillad udgående UDP-trafik i portområdet 10000-20000 for at sende stemmedata til Internetports SIP-server.
Trin 3: Konfigurer tunnelport
Tillad udgående TCP-trafik på port 443 for sikker kommunikation med Internetports SIP-server via en tunnel.
SIP ALG - Hvorfor det forårsager problemer og hvordan du deaktiverer det
SIP Application Layer Gateway (ALG) kan forstyrre 3CX-kommunikation ved at manipulere SIP-meddelelser. Derfor anbefales det at deaktivere SIP ALG i din router:
Trin 1: Log ind på router-administration
Gå til din routers administrationsgrænseflade ved at indtaste IP-adressen i en webbrowser.
Trin 2: Find SIP ALG-indstillinger
Lokaliser SIP ALG-indstillingerne, der ofte findes under avancerede netværksindstillinger eller QoS (Quality of Service).
Trin 3: Deaktiver SIP ALG
Deaktivér SIP ALG og gem indstillingerne for at forhindre, at det påvirker kommunikationen mellem 3CX og Internetport.
Konfigurer NAT og statisk IP i 3CX-administration
For at sikre korrekt NAT-traversal skal du konfigurere din 3CX-server med en statisk IP-adresse:
Trin 1: Log ind på 3CX-adminsiden
Gå til
https://[din-server-ip]:5090og log ind med dine legitimationsoplysninger.Trin 2: Konfigurer statisk IP-adresse
Navigér til netværkskonfigurationsindstillinger og indtast den statiske IP-adresse, din router har allokeret for 3CX-serveren.
Trin 3: Aktivér NAT-traversal
Find NAT-traversal-indstillingen og aktivér den for at sikre korrekt kommunikation gennem NAT.
Test med 3CX Firewall Checker
For at verificere, at alle porte er korrekt konfigurerede, kan du bruge 3CXs indbyggede firewall-testværktøj:
Trin 1: Åbn Firewall Checker
Gå til
https://[din-server-ip]:5090, log ind og navigér til firewall-testværktøjet.Trin 2: Kør testen
Klik på knappen for at starte testen og vent, indtil den er færdig. Testen tjekker, om alle nødvendige porte er åbne.
Trin 3: Gennemgå resultater
Tjek resultaterne for at se, hvis der er problemer med portkonfigurationen. Løs eventuelle problemer i overensstemmelse med anbefalingerne i testresultaterne.
Fælles problemer
- Funktioner virker på LAN, men ikke uden for: Tjek, at alle nødvendige porte er åbne både indgående og udgående. Sørg for, at SIP ALG er deaktiveret i routeren.
- Kommunikationsproblemer med RTP-strømme: Verificér, at UDP-portområde 10000-20000 er åbne både indgående og udgående. Tjek også, at NAT-traversal er aktiveret i 3CX.
- Tunnelkommunikation mislykkes: Sørg for, at TCP-port 443 er åben for udgående trafik. Tjek også, at der ikke findes firewalls eller sikkerhedsprogrammer, der blokerer kommunikation på denne port.
For yderligere hjælp og support besøg Internetports supportside.