För att säkerställa att din 3CX-vaxel fungerar korrekt med Internetport behöver du öppna specifika portar i både brandväggen och routern. Denna guide ger en detaljerad portlista för SIP, RTP, tunnel och webbadmin samt instruktioner om hur du konfigurerar NAT och stänger av SIP ALG.
Portöversikt: SIP, RTP, tunnel, webbadmin
För att 3CX ska kunna kommunicera med Internetport behöver flera portar vara öppna. Här är en översikt över de viktigaste:
- SIP (Session Initiation Protocol): Port 5060 UDP/TCP
- RTP (Real-time Transport Protocol): Portintervallet 10000-20000 UDP
- Tunnel: Port 443 TCP för säker kommunikation
- Webbadmin: Port 5090 TCP för åtkomst till 3CX-administrationssidan
Inkommande regler som måste öppnas (portlista)
För att kunna ta emot anrop och data från Internetport behöver du konfigurera följande inkommande portar i din router:
Steg 1: Öppna SIP-porten
Öppna UDP/TCP port 5060 för att tillåta SIP-kommunikation. Detta är den primära kommunikationsporten för anrop och meddelanden.
Steg 2: Öppna RTP-portintervallet
Konfigurera UDP portintervallet 10000-20000 för RTP-strömmar. Denna portlista används för att överföra röstdata i realtid.
Steg 3: Öppna tunnelporten
För säker kommunikation öppnar du TCP port 443, som används för tunnelkommunikation till Internetports SIP-server.
Steg 4: Öppna webbadmin-porten
TCP port 5090 ska vara öppen för att ge åtkomst till 3CX-administrationssidan, vilket är användbart för hantering och konfiguration.
Utgående regler mot Internetport SIP-server
För att säkerställa utgående kommunikation till Internetports SIP-server behöver du konfigurera följande utgående portar:
Steg 1: Konfigurera UDP/TCP port 5060
Tillåt utgående trafik på UDP/TCP port 5060 för att initiera SIP-sessioner till Internetports SIP-server.
Steg 2: Konfigurera RTP-portintervallet
Tillåt utgående UDP-trafik i portintervallet 10000-20000 för att skicka röstdata till Internetports SIP-server.
Steg 3: Konfigurera tunnelporten
Tillåt utgående TCP-trafik på port 443 för säker kommunikation med Internetports SIP-server via en tunnel.
SIP ALG – varför det ställer till problem och hur du stänger av det
SIP Application Layer Gateway (ALG) kan störa 3CX-kommunikation genom att manipulera SIP-meddelanden. Det rekommenderas därför att stänga av SIP ALG i din router:
Steg 1: Logga in i routeradmin
Gå till din routers administrationsgränssnitt genom att skriva in IP-adressen i webbläsaren.
Steg 2: Hitta SIP ALG-inställningar
Leta reda på inställningarna för SIP ALG, vilket ofta finns under avancerade nätverksinställningar eller QoS (Quality of Service).
Steg 3: Stäng av SIP ALG
Inaktivera SIP ALG och spara inställningarna för att förhindra att det påverkar kommunikationen mellan 3CX och Internetport.
Konfigurera NAT och statisk IP i 3CX admin
För att säkerställa korrekt NAT-traversering behöver du konfigurera din 3CX-vaxel med en statisk IP-adress:
Steg 1: Logga in i 3CX-administrationssidan
Gå till
https://[din-server-ip]:5090och logga in med dina autentiseringsuppgifter.Steg 2: Konfigurera statisk IP-adress
Navigera till inställningarna för nätverkskonfiguration och ange den statiska IP-adressen som din router har allokerat för 3CX-servern.
Steg 3: Aktivera NAT-traversering
Hitta inställningen för NAT-traversering och aktivera den för att säkerställa korrekt kommunikation genom NAT.
Testa med 3CX Firewall Checker
För att verifiera att alla portar är korrekt konfigurerade kan du använda 3CXs inbyggda verktyg för brandväggstest:
Steg 1: Öppna Firewall Checker
Gå till
https://[din-server-ip]:5090, logga in och navigera till verktyget för brandväggstest.Steg 2: Kör testet
Klicka på knappen för att starta testet och vänta tills det är klart. Testet kommer att kontrollera om alla nödvändiga portar är öppna.
Steg 3: Granska resultatet
Kontrollera resultatet för att se om det finns några problem med portkonfigurationen. Lös eventuella problem enligt rekommendationerna i testresultatet.
Vanliga problem
- Funktioner på LAN men inte utifrån: Kontrollera att alla nödvändiga portar är öppna både inkommande och utgående. Se till att SIP ALG är avstängt i routern.
- Kommunikationsproblem med RTP-strömmar: Verifiera att UDP-portintervallet 10000-20000 är öppnat både inkommande och utgående. Kontrollera också att NAT-traversering är aktiverat i 3CX.
- Tunnelkommunikation misslyckas: Se till att TCP port 443 är öppen för utgående trafik. Kontrollera även att det inte finns några brandväggar eller säkerhetsprogram som blockerar kommunikation på denna port.
För ytterligare hjälp och support, besök Internetports supportsidan.