Um sicherzustellen, dass Ihr 3CX-Server korrekt mit Internetport funktioniert, müssen Sie bestimmte Ports sowohl in der Firewall als auch im Router öffnen. Diese Anleitung bietet eine detaillierte Portliste für SIP, RTP, Tunnel und Web Admin sowie Anweisungen zur Konfiguration von NAT und zum Deaktivieren von SIP ALG.
Portübersicht: SIP, RTP, Tunnel, Web Admin
Damit 3CX mit Internetport kommunizieren kann, müssen mehrere Ports offen sein. Hier ist eine Übersicht der wichtigsten:
- SIP (Session Initiation Protocol): Port 5060 UDP/TCP
- RTP (Real-time Transport Protocol): Portbereich 10000-20000 UDP
- Tunnel: Port 443 TCP für sichere Kommunikation
- Web Admin: Port 5090 TCP für den Zugang zur 3CX-Admin-Seite
Einzuführende Regeln (Portliste)
Um Anrufe und Daten von Internetport zu erhalten, müssen Sie die folgenden eingehenden Ports in Ihrem Router konfigurieren:
Schritt 1: SIP-Port öffnen
Öffnen Sie UDP/TCP Port 5060, um SIP-Kommunikation zuzulassen. Dies ist der primäre Kommunikationsport für Anrufe und Nachrichten.
Schritt 2: RTP-Portbereich öffnen
Konfigurieren Sie UDP-Portbereich 10000-20000 für RTP-Streams. Diese Portliste wird verwendet, um Stimuldaten in Echtzeit zu übertragen.
Schritt 3: Tunnel-Port öffnen
Für sichere Kommunikation öffnen Sie TCP-Port 443, der für Tunnelkommunikation zum SIP-Server von Internetport verwendet wird.
Schritt 4: Web Admin-Port öffnen
TCP-Port 5090 sollte offen sein, um Zugang zur 3CX-Admin-Seite zu gewähren, die für Verwaltung und Konfiguration nützlich ist.
Ausgehende Regeln zum Internetport-SIP-Server
Um ausgehende Kommunikation zum SIP-Server von Internetport sicherzustellen, müssen Sie die folgenden ausgehenden Ports konfigurieren:
Schritt 1: UDP/TCP Port 5060 konfigurieren
Erlauben Sie ausgehenden Datenverkehr auf UDP/TCP-Port 5060, um SIP-Sitzungen zum SIP-Server von Internetport zu initiieren.
Schritt 2: RTP-Portbereich konfigurieren
Erlauben Sie ausgehenden UDP-Datenverkehr im Portbereich 10000-20000, um Stimuldaten an den SIP-Server von Internetport zu senden.
Schritt 3: Tunnel-Port konfigurieren
Erlauben Sie ausgehenden TCP-Datenverkehr auf Port 443 für sichere Kommunikation mit dem SIP-Server von Internetport über einen Tunnel.
SIP ALG - Warum es Probleme verursacht und wie man es deaktiviert
Das SIP Application Layer Gateway (ALG) kann die 3CX-Kommunikation durch Manipulation von SIP-Nachrichten stören. Daher wird empfohlen, SIP ALG in Ihrem Router zu deaktivieren:
Schritt 1: In die Router-Admin-Schnittstelle einloggen
Gehen Sie zur Admin-Schnittstelle Ihres Routers, indem Sie die IP-Adresse in einem Webbrowser eingeben.
Schritt 2: SIP ALG-Einstellungen finden
Suchen Sie nach den SIP ALG-Einstellungen, die sich oft unter erweiterten Netzwerkeinstellungen oder QoS (Quality of Service) befinden.
Schritt 3: SIP ALG deaktivieren
Deaktivieren Sie SIP ALG und speichern Sie die Einstellungen, um zu verhindern, dass es die Kommunikation zwischen 3CX und Internetport beeinflusst.
NAT und statische IP in der 3CX-Admin konfigurieren
Um eine korrekte NAT-Traversierung sicherzustellen, müssen Sie Ihren 3CX-Server mit einer statischen IP-Adresse konfigurieren:
Schritt 1: In die 3CX-Admin-Seite einloggen
Gehen Sie zu
https://[your-server-ip]:5090und melden Sie sich mit Ihren Anmeldeinformationen an.Schritt 2: Statische IP-Adresse konfigurieren
Navigieren Sie zu den Netzwerkkonfigurationseinstellungen und geben Sie die statische IP-Adresse ein, die Ihr Router für den 3CX-Server zugewiesen hat.
Schritt 3: NAT-Traversierung aktivieren
Suchen Sie nach der NAT-Traversaleinstellung und aktivieren Sie sie, um eine korrekte Kommunikation durch NAT sicherzustellen.
Mit dem 3CX-Firewall-Checker testen
Um zu überprüfen, ob alle Ports korrekt konfiguriert sind, können Sie das integrierte Firewall-Testwerkzeug von 3CX verwenden:
Schritt 1: Firewall-Checker öffnen
Gehen Sie zu
https://[your-server-ip]:5090, melden Sie sich an und navigieren Sie zum Firewall-Testwerkzeug.Schritt 2: Test starten
Klicken Sie auf die Schaltfläche, um den Test zu starten, und warten Sie, bis er abgeschlossen ist. Der Test überprüft, ob alle notwendigen Ports offen sind.
Schritt 3: Ergebnisse prüfen
Überprüfen Sie die Ergebnisse auf etwaige Probleme mit der Portkonfiguration. Beheben Sie gemäß den Empfehlungen im Testergebnis alle Probleme.
Häufige Probleme
- Funktionen funktionieren im LAN, aber nicht draußen: Überprüfen Sie, ob alle notwendigen Ports sowohl eingehend als auch ausgehend offen sind. Stellen Sie sicher, dass SIP ALG in Ihrem Router deaktiviert ist.
- Kommunikationsprobleme mit RTP-Streams: Überprüfen Sie, ob der UDP-Portbereich 10000-20000 sowohl eingehend als auch ausgehend offen ist. Überprüfen Sie auch, ob NAT-Traversierung in 3CX aktiviert ist.
- Tunnelkommunikation schlägt fehl: Stellen Sie sicher, dass TCP-Port 443 für ausgehenden Datenverkehr offen ist. Überprüfen Sie auch, ob keine Firewalls oder Sicherheitsprogramme die Kommunikation auf diesem Port blockieren.
Für weitere Unterstützung und Hilfe besuchen Sie die Support-Seite von Internetport.