Um sicherzustellen, dass Ihr 3CX-Server korrekt mit Internetport funktioniert, müssen Sie bestimmte Ports sowohl in der Firewall als auch im Router öffnen. Diese Anleitung bietet eine detaillierte Portliste für SIP, RTP, Tunnel und Web Admin sowie Anweisungen zur Konfiguration von NAT und zum Deaktivieren von SIP ALG.

Portübersicht: SIP, RTP, Tunnel, Web Admin

Damit 3CX mit Internetport kommunizieren kann, müssen mehrere Ports offen sein. Hier ist eine Übersicht der wichtigsten:

  • SIP (Session Initiation Protocol): Port 5060 UDP/TCP
  • RTP (Real-time Transport Protocol): Portbereich 10000-20000 UDP
  • Tunnel: Port 443 TCP für sichere Kommunikation
  • Web Admin: Port 5090 TCP für den Zugang zur 3CX-Admin-Seite

Einzuführende Regeln (Portliste)

Um Anrufe und Daten von Internetport zu erhalten, müssen Sie die folgenden eingehenden Ports in Ihrem Router konfigurieren:

  1. Schritt 1: SIP-Port öffnen

    Öffnen Sie UDP/TCP Port 5060, um SIP-Kommunikation zuzulassen. Dies ist der primäre Kommunikationsport für Anrufe und Nachrichten.

  2. Schritt 2: RTP-Portbereich öffnen

    Konfigurieren Sie UDP-Portbereich 10000-20000 für RTP-Streams. Diese Portliste wird verwendet, um Stimuldaten in Echtzeit zu übertragen.

  3. Schritt 3: Tunnel-Port öffnen

    Für sichere Kommunikation öffnen Sie TCP-Port 443, der für Tunnelkommunikation zum SIP-Server von Internetport verwendet wird.

  4. Schritt 4: Web Admin-Port öffnen

    TCP-Port 5090 sollte offen sein, um Zugang zur 3CX-Admin-Seite zu gewähren, die für Verwaltung und Konfiguration nützlich ist.

Ausgehende Regeln zum Internetport-SIP-Server

Um ausgehende Kommunikation zum SIP-Server von Internetport sicherzustellen, müssen Sie die folgenden ausgehenden Ports konfigurieren:

  1. Schritt 1: UDP/TCP Port 5060 konfigurieren

    Erlauben Sie ausgehenden Datenverkehr auf UDP/TCP-Port 5060, um SIP-Sitzungen zum SIP-Server von Internetport zu initiieren.

  2. Schritt 2: RTP-Portbereich konfigurieren

    Erlauben Sie ausgehenden UDP-Datenverkehr im Portbereich 10000-20000, um Stimuldaten an den SIP-Server von Internetport zu senden.

  3. Schritt 3: Tunnel-Port konfigurieren

    Erlauben Sie ausgehenden TCP-Datenverkehr auf Port 443 für sichere Kommunikation mit dem SIP-Server von Internetport über einen Tunnel.

SIP ALG - Warum es Probleme verursacht und wie man es deaktiviert

Das SIP Application Layer Gateway (ALG) kann die 3CX-Kommunikation durch Manipulation von SIP-Nachrichten stören. Daher wird empfohlen, SIP ALG in Ihrem Router zu deaktivieren:

  1. Schritt 1: In die Router-Admin-Schnittstelle einloggen

    Gehen Sie zur Admin-Schnittstelle Ihres Routers, indem Sie die IP-Adresse in einem Webbrowser eingeben.

  2. Schritt 2: SIP ALG-Einstellungen finden

    Suchen Sie nach den SIP ALG-Einstellungen, die sich oft unter erweiterten Netzwerkeinstellungen oder QoS (Quality of Service) befinden.

  3. Schritt 3: SIP ALG deaktivieren

    Deaktivieren Sie SIP ALG und speichern Sie die Einstellungen, um zu verhindern, dass es die Kommunikation zwischen 3CX und Internetport beeinflusst.

NAT und statische IP in der 3CX-Admin konfigurieren

Um eine korrekte NAT-Traversierung sicherzustellen, müssen Sie Ihren 3CX-Server mit einer statischen IP-Adresse konfigurieren:

  1. Schritt 1: In die 3CX-Admin-Seite einloggen

    Gehen Sie zu https://[your-server-ip]:5090 und melden Sie sich mit Ihren Anmeldeinformationen an.

  2. Schritt 2: Statische IP-Adresse konfigurieren

    Navigieren Sie zu den Netzwerkkonfigurationseinstellungen und geben Sie die statische IP-Adresse ein, die Ihr Router für den 3CX-Server zugewiesen hat.

  3. Schritt 3: NAT-Traversierung aktivieren

    Suchen Sie nach der NAT-Traversaleinstellung und aktivieren Sie sie, um eine korrekte Kommunikation durch NAT sicherzustellen.

Mit dem 3CX-Firewall-Checker testen

Um zu überprüfen, ob alle Ports korrekt konfiguriert sind, können Sie das integrierte Firewall-Testwerkzeug von 3CX verwenden:

  1. Schritt 1: Firewall-Checker öffnen

    Gehen Sie zu https://[your-server-ip]:5090, melden Sie sich an und navigieren Sie zum Firewall-Testwerkzeug.

  2. Schritt 2: Test starten

    Klicken Sie auf die Schaltfläche, um den Test zu starten, und warten Sie, bis er abgeschlossen ist. Der Test überprüft, ob alle notwendigen Ports offen sind.

  3. Schritt 3: Ergebnisse prüfen

    Überprüfen Sie die Ergebnisse auf etwaige Probleme mit der Portkonfiguration. Beheben Sie gemäß den Empfehlungen im Testergebnis alle Probleme.

Häufige Probleme

  • Funktionen funktionieren im LAN, aber nicht draußen: Überprüfen Sie, ob alle notwendigen Ports sowohl eingehend als auch ausgehend offen sind. Stellen Sie sicher, dass SIP ALG in Ihrem Router deaktiviert ist.
  • Kommunikationsprobleme mit RTP-Streams: Überprüfen Sie, ob der UDP-Portbereich 10000-20000 sowohl eingehend als auch ausgehend offen ist. Überprüfen Sie auch, ob NAT-Traversierung in 3CX aktiviert ist.
  • Tunnelkommunikation schlägt fehl: Stellen Sie sicher, dass TCP-Port 443 für ausgehenden Datenverkehr offen ist. Überprüfen Sie auch, ob keine Firewalls oder Sicherheitsprogramme die Kommunikation auf diesem Port blockieren.

Für weitere Unterstützung und Hilfe besuchen Sie die Support-Seite von Internetport.