OPNsense und 3CX Firewall

Daher die Frage, ob da jemand eine Idee hat.
ja
Die Firewallregeln in OPNsense habe ich 1:1 kopiert ... Die 3CX Regeln sind natürlich ausgeschaltet
Das klingt unlogisch, insbes. letzteres. Erkläre das bitte genauer, sonst ist es schlicht falsch.

Die GO-Box kann sich ohne Probleme bei 3CX anmelden.
Was ist das für ein Gerät?

Das Netzwerk ist korrekt so bis evtl ... die RFC Regel.
Was verstehst du unter der RFC Regel?

Auch wenn auf der 3CX laut deinem Bildschirmfoto des 3CX Firewalltest ein grundl. DNS Test funktioniert, so kommt die 3CX nicht ausreichend nach draußen. Da fehlen entspr. Regeln für ausgehenden Netzwerkverkehr auf der opnSense. Wie du so die 3CX neu installieren konntest ist mir unklar.

So viele offene Fragen.
 
  • Like
Reaktionen: hYtas
Ich nutze aktuell ja schon 3CX, dafür gibt es NAT Regeln und bei WAN SIP Ports etc. Diese Regeln musste ich klonen und das Ziel anpassen, da es nun ein anderes Gerät ist. Daher gibt es nun 3CX (alte Anlage) und 3CX DMZ Regeln. Die 3CX Regeln habe ich deaktiviert und 3CX DMZ aktiviert. Daher sind die Regeln komplett identisch bis auf das Ziel.

Die GO-Box ist meine Gigaset Dect Box, da verbinden sich die Mobilteile mit. Die Verbindung steht zu 3CX DMZ.

Die RFC1918 Regel blockt bei meinen VLANs die Kommunikation in andere Private Netze und erlaubt sämtlichen Verkehr ins WAN. Da 3CX nur nach außen funkt, sollte diese Regel eigentlich egal sein.

Neu installiert wurde nichts, ich habe einfach das Backup geladen und die IP angepasst.

Screenshots lade ich heute Abend hoch.
 
Neu installiert wurde nichts, ich habe einfach das Backup geladen und die IP angepasst.
Das ist das Problem, bei einem IP wechsel solltest du die 3CX neu installieren und das Backup einspielen.
 
  • Like
Reaktionen: fxbastler
Ok, das macht Sinn. Dachte es reicht einfach die VM zu kopieren und alles weitere anzupassen. Ich werde 3CX neu installieren.
Danke.
 
siehe oben, insbes. der Wortlaut setze ... neue 3CX ... auf, das ist der für dich kurze Weg
 
  • Like
Reaktionen: hYtas
Habe es neu installiert und nun sieht es deutlich besser aus. SIP Nummern sind auch alle angemeldet. Nur raus telefonieren klappt noch nicht. Angerufen werden geht.
Beim raus telefonieren tutet es 3 x dann wird aufgelegt. Im Display kommt keine IP Verbindung. Evtl. muss ich von 3CX noch etwas freigeben, damit 3CX zur Go-Box Zugang hat. Dies ist ja aktuell komplett geblockt, da die DMZ ja keinerlei Verbindung haben soll.
Am einfachsten wäre wohl die Go-Box in die DMZ zu hängen.


EDIT: Kommando zurück... ich musste in der GO-Box noch das abgehende Gespräch auf meine 3CX DMZ ändern... nun geht es.

Danke für die Geduld und Hilfe!
 
Zuletzt bearbeitet:
  • Like
Reaktionen: fxbastler und bitn2
Stelle bitte die Protokollierungsstufe des Aktivitätenprotokoll der 3CX auf die Stufe Mittel, führt entspr. erfolglose ausgehende Anrufe durch und schaut hinterher im Protokoll nach was da angerufen wurde. Da steht das alles drin.

Wenn du das nicht selber interpretieren kannst, dann stell das Protokoll leicht anonymisiert als Code Block hier ein. Eventuell findet sich jemand zur Interpretation.

Fragen:
  1. Ist die E.164 Verarbeitung in der 3CX deaktiviert?
  2. Gibt es adäquate ausgehende Regeln?
Der Rest steht vmtl. alles im Aktivitätenprotokoll, notfalls im Wireshark.

EDIT wie bei dir: gut so wenn es funktioniert
 
  • Like
Reaktionen: bitn2 und hYtas

Statistik des Forums

Themen
44.413
Beiträge
232.713
Mitglieder
78.328
Neuestes Mitglied
as7h