3cx behind opnsense - ports not matching

admin_jl

Free User
Mitglied seit
30. August 2021
Beiträge
6
Hallo,
ich habe eine neu installierte 3CX auf einem HYPER-V laufen (Debian install). Davor ist eine Opnsense, die ich nach folgender Anleitung konfiguriert habe:
Leider bekomme ich als folgende Fehler:
  • testing port 5090... Mapping does not match 5090. Mapping is 15454. (How to resolve?)
  • testing ports [9000..9398]... failed (How to resolve?)
    • testing port 9000... Mapping does not match 9000. Mapping is 37427. (How to resolve?)
    • testing port 9002... Mapping does not match 9002. Mapping is 3031. (How to resolve?)
    • testing port 9004... Mapping does not match 9004. Mapping is 50285. (How to resolve?)
    • testing port 9006... Mapping does not match 9006. Mapping is 59049. (How to resolve?)
    • testing port 9008... Mapping does not match 9008. Mapping is 45467. (How to resolve?)
    • testing port 9010... Mapping does not match 9010. Mapping is 49269. (How to resolve?)
Habt ihr eine Idee wo ich weiter machen kann?
Ich habe eine Plusnet Glasfaser mit multiplen IP Adressen (und die 3CX ist auf der zweiten IP gehostet) und eine Vodafone Cable (dort kriege ich nur ein FULL Cone Error)
 
Zuletzt bearbeitet:
Hallo,

die Anleitung ist komplett passend, auch für eine OPNsense. Der Fehler sieht nach einer unpassenden Umsetzung von Schritt 2 bei dir aus.

Je nachdem, an welchem WAN Port die 3CX hängt, müssen die NAT Regeln und die Angabe von Static Port für diesen GW definiert werden. Da dieser GW in der Routing Tabelle vmtl. auch nicht Standardgateway der OPNsense sein wird, sollte dafür noch eine Firewall Regel angelegt werden. Die Regel gehört für das Netz der 3CX definiert (wie immer eingehend): für TCP und UDP jeweils mit der Source der IP der 3CX und eine kleinen Menge erlaubter Ports dann (unter advanced) speziell den separaten 3CX Gateway benutzen.

Mit dem für einen GW passenden Satz von NAT Regeln, der dem GW zugehörigen Nutzung von Static Ports und den Regeln für das 3CX Netz diesen GW zu benutzen kann die 3CX ein- und ausgehend an jedes WAN geklemmt werden. In der 3CX dann je noch die statische IP ändern nicht vergessen.
 
amp
Hallo,

die Anleitung ist komplett passend, auch für eine OPNsense. Der Fehler sieht nach einer unpassenden Umsetzung von Schritt 2 bei dir aus.

Je nachdem, an welchem WAN Port die 3CX hängt, müssen die NAT Regeln und die Angabe von Static Port für diesen GW definiert werden. Da dieser GW in der Routing Tabelle vmtl. auch nicht Standardgateway der OPNsense sein wird, sollte dafür noch eine Firewall Regel angelegt werden. Die Regel gehört für das Netz der 3CX definiert (wie immer eingehend): für TCP und UDP jeweils mit der Source der IP der 3CX und eine kleinen Menge erlaubter Ports dann (unter advanced) speziell den separaten 3CX Gateway benutzen.
dank dir! bin just vor 4 Minuten selber auf die Lösung gekommen:P Hab jetzt eine Rule erstellt für den 3CX ausgehend nur den Plusnet Gateway nutzen soll - oder gibt es noch eine saubere Lösung?
Und gäbe es eine Möglichkeit eine Fallback hier einzubauen? Also die Plusnet ist super stabil, aber nur für die Fälle der Fälle könnte das ja ganz nett sein.
 
Hab jetzt eine Rule erstellt für den 3CX ausgehend nur den Plusnet Gateway nutzen soll - oder gibt es noch eine saubere Lösung?
Das ist die saubere Lösung.
Fallback geht nur über eine GW Group und deren Nutzung bei der Definition der Regeln. Problem wird die 3CX sein. In der ist die feste IP hinterlegt. Dann müsste es eine ENT sein und man müsste vmtl. STUN oder ein separates Skript benutzen.
Ebenso müsste der FQDN (eigener oder 3CX?) von aussen auf die geänderte ext. IP verweisen.
 
  • Like
Reaktionen: admin_jl

Statistik des Forums

Themen
44.414
Beiträge
232.719
Mitglieder
78.330
Neuestes Mitglied
uvitas