Danke @fxbastler , das werde ich testen und berichten.Hallo Tino,
NAT Port Forward wird gemäß Lancom unter Konfiguration / IP-Router / Maskierung / Port-Forwarding Tabelle eingestellt.
Nicht vergessen dort das UDP Aging wg. VOIP hochzusetzen, 240 s kann nicht schaden.
Die NAT Regel Eingrenzung (für IPv4) erfolgt unter Konfiguration / Firewall/QOS / IPv4-Regeln. Dort kommen dann mal mind. zwei Stations-Objekte, ein Dienst-Objekt und mind. 2 Regeln hinzu:
Das mal als simples Beispiel für den Einstieg. Da fehlt noch ganz viel, z.B. die Reihenfolge der Regeln usw. .
- Stations-Objekt 1: Name 'TelekomSIPProvider' und dort dann die IP Netzwerke der Telekom SIP Trunks hinterlegen
- Stations-Objekt 2: Name '3CX' und dort dann die lokale IP der 3CX hinterlegen
- Dienst Objekt 1: Name 'SIP', bei Dienste dann benutzerdefinierte Protokolle auswählen, dort TCP und UDP oben anhaken und Port 5060 unten eintragen
- Regel 1: Name 'AllowSIPTelekom', Aktion 'Accept', Station Verbindungs-Quelle ist Stations-Objekt 1 'TelekomSIPProvider', Station Verbindungs-Ziel ist Stations-Objekt 2 '3CX', Dienste Quell-Dienste bleibt 'alle...', Dienste Ziel-Dienste ist Dienst Objet 1 'SIP'
- Regel 2 (unter Regel 1!): Name 'DenySIPAll', Aktion 'Reject', Station Verbindungs-Quelle bleibt bei 'alle...', Station Verbindungs-Ziel ist Stations-Objekt 2 '3CX', Dienste Quell-Dienste bleibt 'alle...', Dienste Ziel-Dienste ist Dienst Objet 1 'SIP'
Mit der NAT Regel diesen beiden simplen Firewall Regeln kommt man dann nur noch von den im Stations Objekt 1 'TelekomSIPProvider' hinterlegten IP auf die SIP Ports der 3CX, sonst von nirgends. der Firewall Test wird so nicht mehr durchlaufen weil auch diese gesperrt sind. Das Bauen weiterer Regeln wird halt nicht ausbleiben
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen
Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.
Prüfen Sie Ihren Posteingang!
Wir haben Ihnen eine E-Mail geschickt. Klicken Sie auf die Schaltfläche im E-Mail-Text, um Ihre E-Mail-Adresse zu verifizieren – Wenn Sie keine Nachricht finden können, dann überprüfen Sie auch Ihren Spam-Ordner.