Konfigurieren eines Cisco-Routers mit 3CX
Einführung
Dieses Dokument beschreibt die Konfiguration eines Cisco-Routers für die Verwendung mit dem 3CX Phone System. Ein Cisco-Router verfügt über eine Firewall (ACLs) und auch NAT. Wenn Sie die Firewall aktiviert haben, müssen Sie sowohl NAT als auch den Zugriff für NAT auf der Firewall konfigurieren. Wenn Sie die Firewall nicht aktiviert haben, folgen Sie Schritt 1 des folgenden Verfahrens. Um sowohl NAT als auch Firewall zu konfigurieren, folgen Sie den Schritten 1 und 2 im folgenden Verfahren. Bitte beachten Sie, dass wir Sie bei der Konfiguration Ihrer Firewall nicht unterstützen können.
Schritt 1: Portweiterleitung (NAT) konfigurieren
- Melden Sie sich beim SDM (Webschnittstelle) des Cisco-Routers an. Z. B. wenn die Router-IP 192.168.1.3 ist, öffnen Sie über einen Webbrowser die URL: http://192.168.1.1 (verwenden Sie HTTPS, wenn die Cisco-Webschnittstelle auf einem sicheren Port läuft).
- Klicken Sie auf die Schaltfläche „Konfigurieren“, um mit der Konfiguration des Routers zu beginnen.
- Klicken Sie im linken Menü auf die Schaltfläche „NAT“ und dann auf die Registerkarte „NAT-Konfiguration bearbeiten“, um mit der Freigabe von Ports auf dem Router für das 3CX Phone System zu beginnen.
- Fügen Sie die folgenden NAT-Einträge zu einer neuen oder bereits vorhandenen NAT-Tabelle hinzu. Eine stets aktuelle Liste der Ports, die geöffnet werden müssen, finden Sie hier, da die Ports von der von Ihnen verwendeten Version abhängen können:
- Eingehender TCP-Port 5001 zugewiesen an die interne IP der PBX.
- Eingehender TCP-Port 5000 zugewiesen an die interne IP der PBX.
- Eingehende TCP-Ports 5060 bis 5061 zugewiesen an die interne IP der PBX.
- Eingehende UDP-Ports 5060 bis 5061 zugewiesen an die interne IP der PBX.
- Eingehende UDP-Ports 9000 bis 10999 zugewiesen an die interne IP der PBX.
- Eingehender TCP-Port 5090 zugewiesen an die interne IP der PBX.
- Eingehender UDP-Port 5090 zugewiesen an die interne IP der PBX.
- Klicken Sie auf „Hinzufügen“, um eine neue NAT-Regel hinzuzufügen.
- Um Ports zuzuweisen, folgen Sie den nachstehenden Schritten:
- Wählen Sie „Statisch“.
- Stellen Sie „Richtung“ auf „Von innen nach außen“.
- Stellen Sie „IP-Adresse der Schnittstelle 'Übersetzen von'“ auf die interne IP des 3CX Phone System ein.
- Stellen Sie die „Netzwerkmaske“ auf die Subnetzmaske des 3CX Phone System ein.
- Stellen Sie „Typ der Schnittstelle 'Übersetzen nach'“ auf IP-Adresse oder Schnittstelle ein
Hinweis: Wenn Sie mehr als 1 IP an dieselbe Schnittstelle gebunden haben und möchten, dass das 3CX Phone System auf einer bestimmten IP lauscht, wählen Sie „IP-Adresse“.
- Wenn Sie in Schritt 5 Folgendes gewählt haben:
- „IP-Adresse“: Geben Sie die externe IP an, auf der das 3CX Phone System lauschen soll.
- „Schnittstelle“: Wählen Sie aus dem Dropdown-Menü der Schnittstellen die Schnittstelle aus, über die das 3CX Phone System veröffentlicht werden soll.
- Aktivieren Sie „Port umleiten“.
- Prüfen Sie, ob es „TCP“ oder „UDP“ ist, je nachdem, welcher Port konfiguriert wird.
- Geben Sie den ursprünglichen Port und den übersetzten Port an (dies sollte dieselbe Portnummer sein).
- Klicken Sie auf „OK“, um den NAT-Eintrag anzuwenden.
- Wiederholen Sie Schritt 5, um jeden von 3CX benötigten Port zuzuweisen.
- Wenn alle Standardports konfiguriert sind, sollte die finale NAT-Tabelle wie oben gezeigt aussehen.
Schritt 2: Firewall und ACLs konfigurieren
Eine stets aktuelle Liste der Ports, die geöffnet werden müssen, finden Sie hier.
- Fügen Sie die folgenden ACLs zur bestehenden oder neuen ACL hinzu (falls die Firewall aktiviert ist):
- Eingehender TCP-Port 5001 zugewiesen an die interne IP der PBX.
- Eingehender TCP-Port 5000 zugewiesen an die interne IP der PBX.
- Eingehender TCP-Port 5060 zugewiesen an die interne IP der PBX.
- Eingehender UDP-Port 5060 zugewiesen an die interne IP der PBX.
- Eingehende UDP-Ports 9000 bis 10999 zugewiesen an die interne IP der PBX.
- Eingehender TCP-Port 5090 zugewiesen an die interne IP der PBX.
- Eingehender UDP-Port 5090 zugewiesen an die interne IP der PBX.
- Um Regeln zur Firewall hinzuzufügen, klicken Sie im linken Menü auf die Schaltfläche Firewall und ACL.
- Klicken Sie auf die Registerkarte „Firewall-Richtlinie / ACL bearbeiten“.
- Aktivieren Sie „Ausgehender Verkehr“ und klicken Sie im Fenster „Zugriffsregel“ auf „Hinzufügen“, um eine neue Regel hinzuzufügen.
- Stellen Sie „Aktion auswählen“ auf Zulassen.
- Beschreibung ist nicht erforderlich.
- Stellen Sie „Quell-Host/Netzwerktyp“ auf Beliebige IP-Adresse.
- Stellen Sie „Ziel-Host/Netzwerktyp“ auf Ein Hostname oder eine IP-Adresse.
- Konfigurieren Sie die interne IP des 3CX Phone System unter „Hostname/IP festlegen“.
- Wählen Sie UDP oder TCP (je nachdem, welcher Port konfiguriert wird) unter Protokoll und Dienste aus.
- Stellen Sie „Quellport“ auf „Beliebig“.
- Stellen Sie „Zielport“ auf die Portnummer ein, für die die Regel angewendet wird.
- Klicken Sie auf „OK“.
- Wiederholen Sie die Schritte 3 und 4, um den Zugriff auf jeden von 3CX benötigten Port zuzulassen.
- Wenn alle Standardports konfiguriert sind, sollte die finale Firewall-Tabelle ähnlich wie im obigen Screenshot aussehen.
- Wenn Sie fertig sind, klicken Sie auf das Menü „Datei“ und wählen Sie „In Startkonfiguration schreiben“, damit diese Konfiguration beim nächsten Neustart des Cisco-Geräts verwendet wird.
- Beenden Sie die Konfiguration.
Schritt 3: Validieren Ihres Setups
Melden Sie sich in Ihrer 3CX-Verwaltungskonsole an, gehen Sie zu Admin > Dashboard > Firewall und führen Sie den Firewall-Checker aus, um zu überprüfen, ob Ihre Firewall für die Verwendung mit 3CX korrekt konfiguriert ist. Weitere Informationen zum Firewall-Checker finden Sie hier.
Letztes Update
Dieses Dokument wurde zuletzt am 22. September 2026 aktualisiert.
