För att säkerställa att din 3CX-vaxel fungerar korrekt med Internetport behöver du öppna specifika portar i både brandväggen och routern. Denna guide ger en detaljerad portlista för SIP, RTP, tunnel och webbadmin samt instruktioner om hur du konfigurerar NAT och stänger av SIP ALG.

Portöversikt: SIP, RTP, tunnel, webbadmin

För att 3CX ska kunna kommunicera med Internetport behöver flera portar vara öppna. Här är en översikt över de viktigaste:

  • SIP (Session Initiation Protocol): Port 5060 UDP/TCP
  • RTP (Real-time Transport Protocol): Portintervallet 10000-20000 UDP
  • Tunnel: Port 443 TCP för säker kommunikation
  • Webbadmin: Port 5090 TCP för åtkomst till 3CX-administrationssidan

Inkommande regler som måste öppnas (portlista)

För att kunna ta emot anrop och data från Internetport behöver du konfigurera följande inkommande portar i din router:

  1. Steg 1: Öppna SIP-porten

    Öppna UDP/TCP port 5060 för att tillåta SIP-kommunikation. Detta är den primära kommunikationsporten för anrop och meddelanden.

  2. Steg 2: Öppna RTP-portintervallet

    Konfigurera UDP portintervallet 10000-20000 för RTP-strömmar. Denna portlista används för att överföra röstdata i realtid.

  3. Steg 3: Öppna tunnelporten

    För säker kommunikation öppnar du TCP port 443, som används för tunnelkommunikation till Internetports SIP-server.

  4. Steg 4: Öppna webbadmin-porten

    TCP port 5090 ska vara öppen för att ge åtkomst till 3CX-administrationssidan, vilket är användbart för hantering och konfiguration.

Utgående regler mot Internetport SIP-server

För att säkerställa utgående kommunikation till Internetports SIP-server behöver du konfigurera följande utgående portar:

  1. Steg 1: Konfigurera UDP/TCP port 5060

    Tillåt utgående trafik på UDP/TCP port 5060 för att initiera SIP-sessioner till Internetports SIP-server.

  2. Steg 2: Konfigurera RTP-portintervallet

    Tillåt utgående UDP-trafik i portintervallet 10000-20000 för att skicka röstdata till Internetports SIP-server.

  3. Steg 3: Konfigurera tunnelporten

    Tillåt utgående TCP-trafik på port 443 för säker kommunikation med Internetports SIP-server via en tunnel.

SIP ALG – varför det ställer till problem och hur du stänger av det

SIP Application Layer Gateway (ALG) kan störa 3CX-kommunikation genom att manipulera SIP-meddelanden. Det rekommenderas därför att stänga av SIP ALG i din router:

  1. Steg 1: Logga in i routeradmin

    Gå till din routers administrationsgränssnitt genom att skriva in IP-adressen i webbläsaren.

  2. Steg 2: Hitta SIP ALG-inställningar

    Leta reda på inställningarna för SIP ALG, vilket ofta finns under avancerade nätverksinställningar eller QoS (Quality of Service).

  3. Steg 3: Stäng av SIP ALG

    Inaktivera SIP ALG och spara inställningarna för att förhindra att det påverkar kommunikationen mellan 3CX och Internetport.

Konfigurera NAT och statisk IP i 3CX admin

För att säkerställa korrekt NAT-traversering behöver du konfigurera din 3CX-vaxel med en statisk IP-adress:

  1. Steg 1: Logga in i 3CX-administrationssidan

    Gå till https://[din-server-ip]:5090 och logga in med dina autentiseringsuppgifter.

  2. Steg 2: Konfigurera statisk IP-adress

    Navigera till inställningarna för nätverkskonfiguration och ange den statiska IP-adressen som din router har allokerat för 3CX-servern.

  3. Steg 3: Aktivera NAT-traversering

    Hitta inställningen för NAT-traversering och aktivera den för att säkerställa korrekt kommunikation genom NAT.

Testa med 3CX Firewall Checker

För att verifiera att alla portar är korrekt konfigurerade kan du använda 3CXs inbyggda verktyg för brandväggstest:

  1. Steg 1: Öppna Firewall Checker

    Gå till https://[din-server-ip]:5090, logga in och navigera till verktyget för brandväggstest.

  2. Steg 2: Kör testet

    Klicka på knappen för att starta testet och vänta tills det är klart. Testet kommer att kontrollera om alla nödvändiga portar är öppna.

  3. Steg 3: Granska resultatet

    Kontrollera resultatet för att se om det finns några problem med portkonfigurationen. Lös eventuella problem enligt rekommendationerna i testresultatet.

Vanliga problem

  • Funktioner på LAN men inte utifrån: Kontrollera att alla nödvändiga portar är öppna både inkommande och utgående. Se till att SIP ALG är avstängt i routern.
  • Kommunikationsproblem med RTP-strömmar: Verifiera att UDP-portintervallet 10000-20000 är öppnat både inkommande och utgående. Kontrollera också att NAT-traversering är aktiverat i 3CX.
  • Tunnelkommunikation misslyckas: Se till att TCP port 443 är öppen för utgående trafik. Kontrollera även att det inte finns några brandväggar eller säkerhetsprogram som blockerar kommunikation på denna port.

För ytterligare hjälp och support, besök Internetports supportsidan.