Konfigurieren einer SonicWall-Firewall für die 3CX Telefonanlage
Einführung
In diesem Dokument wird die Konfiguration von Dell SonicWall-Geräten basierend auf den Modellen TZ100, TZ100W, TZ105, TZ105W, TZ200, TZ200W, TZ205, TZ205W, TZ210, TZ 210W, TZ215, TZ 215W, NSA 220, NSA 220W, NSA 240, NSA 2400, NSA 3500, NSA 4500, NSA 5000, NSA E5500, NSA E6500, NSA E7500, NSA E8500 und NSA E8510 für die Verwendung mit der 3CX Telefonanlage beschrieben. Diese Anleitung ist für SonicWall-Geräte geschrieben, die als Many-to-One-NAT konfiguriert sind. Bitte beachten Sie, dass wir Sie bei der Konfiguration Ihrer Firewall nicht unterstützen können.
Systemanforderungen
DELL SonicWall-Firewalls erfordern die HotFix-Firmware SonicOS 5.8.1.15o HotFix 152075 oder höher.
Schritt 1: Erstellen von Dienstobjekten
Um die SonicWall zu konfigurieren, müssen Sie die Dienstobjekte für jeden Port oder Portbereich erstellen, der weitergeleitet werden muss. Fügen Sie diese Dienstobjekte anschließend einer Dienstgruppe hinzu, auf die Sie dann die Richtlinien anwenden.
- Öffnen Sie die Web-Management-Konsole des DELL SonicWall Firewall Gateways und gehen Sie zu Netzwerk → Dienste.
- Fügen Sie im Bereich „Dienste“ für jeden Port, den 3CX weiterleiten muss, ein Dienstobjekt hinzu.
- Fügen Sie im Bereich „Dienstgruppen“ eine neue Dienstgruppe mit dem Namen „3CX Services“ hinzu und fügen Sie alle oben genannten Dienstobjekte als Mitglieder hinzu.
- Gehen Sie nun zu Netzwerk → Adressobjekt und suchen Sie den Bereich „Adressobjekte“.
- Fügen Sie hier ein neues Adressobjekt hinzu und legen Sie Folgendes fest:
- Name: 3CX PBX
- Zonen-Zuweisung: LAN
- Typ: Host
- IP-Adresse: Die LAN-IP-Adresse Ihres 3CX-Servers
Schritt 2: Erstellen einer NAT-Richtlinie
- Gehen Sie zu „Netzwerk → NAT-Richtlinien“ und klicken Sie auf „Hinzufügen“.
- Erstellen Sie Ihre eingehende NAT-Richtlinie, indem Sie die folgenden Felder ausfüllen:
- Reiter „Allgemein“
- Ursprüngliche Quelle: Alle
- Übersetzte Quelle: Original
- Ursprüngliches Ziel: WAN-Schnittstellen-IP
- Übersetztes Ziel: 3CX PBX (dies ist das in Schritt 1 erstellte Adressobjekt)
- Ursprünglicher Dienst: 3CX Services (dies ist die in Schritt 1 erstellte Dienstgruppe)
- Übersetzter Dienst: Original
- Eingehende Schnittstelle: Wählen Sie die WAN-Schnittstelle aus, die Ihre 3CX verwenden wird
- Ausgehende Schnittstelle: Alle
- Kommentar: 3CX Eingehende Verbindungen
- NAT-Richtlinie aktivieren: Ausgewählt/Aktiviert
- Klicken Sie erneut auf „Hinzufügen“, um Ihre ausgehende NAT-Richtlinie zu erstellen, indem Sie die folgenden Felder ausfüllen:
- Reiter „Allgemein“:
- Ursprüngliche Quelle: 3CX PBX (dies ist das in Schritt 1 erstellte Adressobjekt)
- Übersetzte Quelle: WAN-Schnittstellen-IP
- Ursprüngliches Ziel: Alle
- Übersetztes Ziel: Original
- Ursprünglicher Dienst: Alle
- Übersetzter Dienst: Original
- Eingehende Schnittstelle: Alle
- Ausgehende Schnittstelle: Wählen Sie die WAN-Schnittstelle aus, die Ihre 3CX verwenden wird
- Kommentar: 3CX Ausgehende Verbindungen
- NAT-Richtlinie aktivieren: Ausgewählt/Aktiviert
- Reiter „Erweitert“:
- Quell-Port-Neuzuweisung deaktivieren: Ausgewählt/Aktiviert
- Sobald Sie die 2 erforderlichen NAT-Richtlinien erstellt haben, sollten diese ähnlich wie folgt aussehen:
Schritt 3: Erstellen von Firewall-Zugriffsregeln
- Gehen Sie zu „Firewall → Zugriffsregeln“, wählen Sie die Option „WAN zu LAN“ und klicken Sie auf „Hinzufügen“.
- Erstellen Sie eine neue Zugriffsregel mit den folgenden Feldern:
- Reiter „Allgemein“:
- Aktion: Zulassen
- Von Zone: WAN
- Zu Zone: LAN
- Dienst: 3CX Services (dies ist die in Schritt 1 erstellte Dienstgruppe)
- Quelle: Alle
- Ziel: Wählen Sie das Adressobjekt der „WAN/öffentlichen IP“ aus, die Sie für 3CX konfiguriert haben
- Zugelassene Nutzer: Alle
- Zeitplan: Immer aktiv
- Kommentar: 3CX Eingehender Zugriff
- Fragmentierte Pakete zulassen: Ausgewählt/Aktiviert
Schritt 4: Deaktivieren der SIP-Transformationen
- Gehen Sie zu „VoIP → Einstellungen“
- Deaktivieren Sie im Bereich „SIP-Einstellungen“ die Option: SIP-Transformationen aktivieren
Schritt 5: Validieren der Konfiguration
Melden Sie sich an Ihrer 3CX-Verwaltungskonsole an, gehen Sie zu Admin > Dashboard > Firewall und führen Sie den 3CX Firewall Checker aus. Dieser prüft, ob Ihre Firewall für die Verwendung mit 3CX korrekt konfiguriert ist.
Weitere Informationen zum Firewall Checker finden Sie hier.
Letztes Update
Dieses Dokument wurde zuletzt am 23. September 2026 aktualisiert.
https://www.3cx.de/docs/sonicwall-firewall-konfiguration/
