3CX Portfreigabe Lancom

Dennis Lamatsch

Bronze Partner
Advanced Certified
Mitglied seit
15. September 2020
Beiträge
73
Hallo Liebes Forum,

ich habe mal wieder ein Problem zu einer Anlage.
Erstmal zum Kunden der Kunde hat eine 3CX Anlage über einen Raspberry.
Der Router ist ein Lancom 1906VA.
Dann habe ich mir diese Anleitung geschnappt: https://www.3cx.com/docs/configuring-lancom-firewall/ und erstmal die Ports freigeben.
Jetzt ist das Problem das einige Ports schon frei sind da ich die Anlage von extern erreichen kann und im Firewall checker werden einige Ports schon als in Ordnung angezeigt.
Ich weiß nicht ob euch das was bringt aber die Ports die noch nicht funktionieren sind 6090 und 9000-10999.
Vielleicht habt ihr ja eine Ahnung was hier der Fehler ist.
Danke schon mal.

Mit freundlichen Grüßen
Dennis Lamatsch
 
Hallo,

Frage: Wofür wird Port 6090 (TCP oder UDP oder beides) von der 3CX benutzt? Das ist kein Standard. Die Freigabe der Ports 9000-10999 steht wunderbar in der von dir gefundenen Anleitung drin. Das sind UDP Portweiterleitungen - vielleicht ist das ja der Fehler. Siehe dazu auch hier: von einer 3CX benötigte Portweiterleitungen.
 
  • Like
Reaktionen: mbehrens
Der 6090 Port ist wie der 5090 Port (3CX Tunnel Protocol Service Listener) ich musste diesen nur anpassen.
Ja die Freigabe der RTP Ports habe ich laut Anleitung auch so eingerichtet. (auch auf UDP gestellt)
Die Ports müssten soweit richtig eigerichtet sein ich denke das evtl. noch eine Einstellung im Lancom diese Blockiert. (Port Freigaben sind nicht doppelt vergeben)
 
Wenn bei der Ersteinrichtung für den 3CX Tunnel Port der Port 6090 (statt 5090) angegeben wurde und im Lancom eine entspr. 1:1 Portweiterleitung eingehend für TCP und UDP zur 3CX besteht dann sollte das auch funktionieren.

Ansonsten - so wie evtl. auch für die RTP Ports 9000-10999 UDP - mal für den Firewall Test die IDS kurz deaktivieren, siehe hier und auch mal hier.
 
  • Like
Reaktionen: JanaWolf
Meine Testanlage läuft über einen Lancom.
Musste auch ein bisschen rumdoktorn.
Ist auch nicht final, aber so funktioniert es
1642415451178.png

1642415545621.png

1642415616931.png
 

Anhänge

  • 1642415523329.png
    1642415523329.png
    26,4 KB · Aufrufe: 75
@fxbastler ich habe mal deine Ideen ausprobiert auch aus den anderen Posts von dir, leider haben keine Einstellungen zu einem Erfolg geführt.
Ich habe in der Maskierung unter UDP-Aging auf 240 gestellt die Ports und in den IPv4-Regeln alle Objekte nochmal überprüft.
In den IDS Einstellungen habe ich die Paket-Aktion auf Übertragen gestellt und die Maximale Portanfrage habe ich testweise auf 200 gestellt.
Allerdings habe ich immer noch das selbe Fehlerbild 6090 und 9000-10999 werden im Firewall-Check nicht als Frei angezeigt.

@Trust ich habe auch deine Screenshots mit meinen Einstellungen verglichen das ist alles gleich aber leider geht es bei mir nicht.
 
Dann weiss ich nicht wo du etwas anders machst oder ob es evtl. irgendwo Überschneidungen bei der Nutzung z.B. des Ports 6090 gibt. Ich weiss dass es funktioniert, auch mit einem Lancom Router. Es wird dann wohl am internem Routing des Lancom liegen - es bleibt ja wenig anderes übrig. Irgendwo wird das abgebogen was zur 3CX kommen soll.
 
  • Like
Reaktionen: Trust
Vielleicht kannst Du auch Screenshots von den Einstellungen posten?!?! Etvl. fällt ja dann der Fehler auf? Bei uns funzt es mit einem Lancom 1793va ohne Probleme.
 
Hier sind meine Einstellungen weiß nicht ob ihr damit was anfangen könnt.

Gestern war ich bei dem Kunden und habe die Anlage in Betrieb genommen. Gestern war es dann so das der Firewall Checker immer noch nicht erfolgreich durchlief aber wir hatten auch keinerlei Probleme mit der Telefonie.
 

Anhänge

  • Lancom IDS.PNG
    Lancom IDS.PNG
    11,9 KB · Aufrufe: 99
  • Lancom Firewall Regeln.PNG
    Lancom Firewall Regeln.PNG
    14,6 KB · Aufrufe: 93
  • Lancom Firewall Dienst-Objekt.PNG
    Lancom Firewall Dienst-Objekt.PNG
    4,4 KB · Aufrufe: 90
  • Lancom Port Forwarding.PNG
    Lancom Port Forwarding.PNG
    5,6 KB · Aufrufe: 92
Die Einstelungen sind so wie bei uns. Einzig die Firewall habe ich hier noch weiter eingeschränkt. Ich nehme eingehende SIP- und RTP-Pakete nur von unserem Provider entgegen. Also bei der SIP- und RTP-Quelle ist bei uns eine IP-Range der Telekom angegeben.

Beim Firewallchecker hatte ich anfangs auch Probleme. Das lag halt an den maximalen Portanfragen im IDS. Der Router hat nach nach 50 Ports zu gemacht. Aber das hattest Du ja schon getestet.

Ich habe in der Firewall das Aktionsobjekt "Reject" noch so ergänzt, dass die DenyAll-Regel per SNMP einen Einschlag meldet. So kann man im Lancom-Monitor schnell sehen, wenn die Firewall was blockt.
 

Statistik des Forums

Themen
44.414
Beiträge
232.721
Mitglieder
78.331
Neuestes Mitglied
b2daniel