For at 3CX-serveren din skal fungere riktig sammen med Internetport, må du åpne spesifikke porter både i firewallen og routeren. Denne guiden gir en detaljert portliste for SIP, RTP, tunnel og webadmin, samt instruksjoner for hvordan du konfigurerer NAT og deaktiverer SIP ALG.
Port Oversikt: SIP, RTP, Tunnel, Web Admin
For at 3CX skal kommunisere med Internetport, må flere porter være åpne. Her er en oversikt over de viktigste:
- SIP (Session Initiation Protocol): Port 5060 UDP/TCP
- RTP (Real-time Transport Protocol): Portområde 10000-20000 UDP
- Tunnel: Port 443 TCP for sikker kommunikasjon
- Web Admin: Port 5090 TCP for tilgang til 3CX-adminsiden
Inngående Regler Som Må Være Åpne (Portliste)
For å motta samtaler og data fra Internetport, må du konfigurere følgende inngående porter i routeren din:
Trinn 1: Åpne SIP-port
Åpne UDP/TCP port 5060 for å tillate SIP-kommunikasjon. Dette er den primære kommunikasjonsporten for samtaler og meldinger.
Trinn 2: Åpne RTP-portområde
Konfigurer UDP-portområdet 10000-20000 for RTP-strømmer. Dette portlisten brukes til overføring av stemmedata i sanntid.
Trinn 3: Åpne Tunnelport
For sikker kommunikasjon, åpne TCP-port 443, som brukes for tunnelkommunikasjon til Internetports SIP-server.
Trinn 4: Åpne Web Admin-port
TCP-port 5090 skal være åpen for å gi tilgang til 3CX-adminsiden, som er nyttig for administrering og konfigurasjon.
Utgående Regler Til Internetports SIP-server
For å sikre utgående kommunikasjon til Internetports SIP-server, må du konfigurere følgende utgående porter:
Trinn 1: Konfigurer UDP/TCP-port 5060
Tillat utgående trafikk på UDP/TCP-port 5060 for å initiere SIP-sesjoner til Internetports SIP-server.
Trinn 2: Konfigurer RTP-portområde
Tillat utgående UDP-trafikk i portområdet 10000-20000 for å sende stemmedata til Internetports SIP-server.
Trinn 3: Konfigurer Tunnelport
Tillat utgående TCP-trafikk på port 443 for sikker kommunikasjon med Internetports SIP-server via en tunnel.
SIP ALG - Hvorfor Den Forårsaker Problemer og Hvordan Du Deaktiverer Den
SIP Application Layer Gateway (ALG) kan forstyrre 3CX-kommunikasjon ved å manipulere SIP-meldinger. Derfor anbefales det å deaktivere SIP ALG i routeren din:
Trinn 1: Logg Inn På Router-admin
Gå til routerens admin-grensesnitt ved å skrive inn IP-adressen i en webbrowser.
Trinn 2: Finn SIP ALG-innstillingene
Finner SIP ALG-innstillingene, som ofte ligger under avanserte nettverksinstillinger eller QoS (Quality of Service).
Trinn 3: Deaktiver SIP ALG
Deaktiver SIP ALG og lagre innstillingene for å forhindre at den påvirker kommunikasjonen mellom 3CX og Internetport.
Konfigurer NAT og Statisk IP i 3CX Admin
For å sikre riktig NAT-traversering, må du konfigurere 3CX-serveren din med en statisk IP-adresse:
Trinn 1: Logg Inn På 3CX Admin-side
Gå til
https://[din-server-ip]:5090og logg inn med dine legitimasjonsopplysninger.Trinn 2: Konfigurer Statisk IP-adresse
Naviger til nettverkskonfigurasjonsinstillingene og skriv inn den statiske IP-adressen som routeren din har allovert for 3CX-serveren.
Trinn 3: Aktiver NAT-traversering
Finner NAT-traverseringsinstillingen og aktiver den for å sikre riktig kommunikasjon gjennom NAT.
Test Med 3CX Firewall Checker
For å bekrefte at alle porter er konfigurert korrekt, kan du bruke 3CX sin innebygde firewall-testverktøy:
Trinn 1: Åpne Firewall Checker
Gå til
https://[din-server-ip]:5090, logg inn og naviger til firewall-testverktøyet.Trinn 2: Kjør Testen
Klikk på knappen for å starte testen og vent på at den skal fullføres. Testen sjekker om alle nødvendige porter er åpne.
Trinn 3: Se Gjennom Resultatene
Sjekk resultatene for å se hvis det er noen problemer med portkonfigurasjon. løs eventuelle problemer i henhold til anbefalingene i testresultatene.
Vanlige Problemer
- Funksjoner Virker På LAN Men Ikke Utad: Sjekk at alle nødvendige porter er åpne både inngående og utgående. Sørg for at SIP ALG er deaktivert i routeren.
- Kommunikasjonsproblemer Med RTP-strømmer: Verifiser at UDP-portområdet 10000-20000 er åpent både inngående og utgående. Sjekk også at NAT-traversering er aktivert i 3CX.
- Tunnelkommunikasjon Mislykkes: Sørg for at TCP-port 443 er åpen for utgående trafikk. Sjekk også om det ikke er noen firewaller eller sikkerhetsprogrammer som blokkerer kommunikasjon på denne porten.
For videre hjelp og støtte, besøk Internetports supportside.