Настройка сетевого экрана Draytek 2820 для работы с 3CX
Введение
В этом руководстве описана настройка Draytek 2820 для использования с 3CX. Рассматривается соответствующая настройка NAT, а также настройка QoS для приоритезации SIP и RTP-трафика. Данное руководство основано на версии прошивки 3.3.3 от 23 октября 2009 года.
Внимание! Техподдержка 3CX не оказывает помощь в настройке сетевых экранов.
Шаг 1: Отключите SIP ALG
Сперва в маршрутизаторе отключите сервис SIP ALG, выполнив следующие действия:
- Откройте командную строку и подключитесь к маршрутизатору Draytek через telnet, введя:
- Введите следующие команды для отключения сервиса SIP ALG на устройстве:
- Если у вас используется модель Vigor2750 или Vigor2130, введите следующие команды:
Шаг 2: Настройте трансляцию портов (NAT)
- Зайдите в веб-интерфейс маршрутизатора (IP-адрес по умолчанию 192.168.1.1).
- Перейдите в меню “NAT” > “Open Ports”.
- Перейдите к первой свободной позиции в меню "Open Port" и выполните настройки:
- Убедитесь, что включена опция "Enable Open Ports"
- Установите в поле "Comment" - "3CX"
- Установите в поле "WAN Interface" - "WAN1"
- Установите поле "Local Computer" - IP-адрес сервера 3CX (в данном примере 192.168.1.200)
- Каждая строка открывает один порт (или диапазон портов) и протокол. Откройте все порты, используемые 3CX. Актуальный список публикуемых портов можно уточнить здесь.
- Нажмите кнопку "OK" в нижней части страницы. Вы вернетесь на страницу "Open Ports".
Шаг 3: Настройка QOS - управление полосой пропускания
- Перейдите в веб-интерфейс маршрутизатора (IP-адрес устройства по умолчанию - 192.168.1.1).
- Перейдите в меню "Bandwidth Management" > "Quality of Service".
- Нажмите на ссылку "Edit" в столбце "Service Type".
- Для каждого порта (или диапазона портов), используемых 3CX, заполните следующие поля:
- "Service Name" - укажите название для настраиваемого порта.
- “Service Type” - TCP и/или UDP в зависимости от типа порта.
- “Type” - одиночный порт или диапазон портов
- “Port Number” - номер порта или диапазон портов для добавления
- Повторите шаг 4 для всех портов, используемых в вашей инсталляции 3CX.
Внимание! Актуальный список публикуемых портов можно уточнить здесь.
Шаг 4: Создание правил класса сервиса (QoS)
- Нажмите на ссылку "Edit" в строке "Class 1" (столбец "Rule").
- Установите в поле "Name" значение "3CX VoIP"
- Нажмите на кнопку "Add"
- Установите:
- Поле "ACT" - включено
- Поле "Local Address" - IP-адрес сервера АТС (в данном примере 192.168.1.200)
- Поле "Remote Address" - значение "Any".
- Поле “DiffServ CodePoint” - значение "Any".
- Поле "Service Type" - добавьте один из типов сервисов, созданных на шаге 3.
- Нажмите кнопку "OK"
- Повторите шаги 1-5 для всех сервисов, созданных в шаге 3.
- После завершения нажмите кнопку "OK", чтобы сохранить правило класса сервиса.
Шаг 5: Установка приоритета сервиса (QoS)
Теперь необходимо установить в маршрутизаторе приоритет трафика для класса "3CX VOIP".
- В разделе "Bandwidth Management" > "Quality of Service" в строке "WAN1 нажмите на ссылку "Setup".
- Установите опцию "Enable the QoS Control" и установите направление трафика - "BOTH".
- Установите поле “Reserved_bandwidth Ratio” для трафика класса “3CX VOIP” - 70%.
- Установите поле “Reserved_bandwidth Ratio” для трафика класса Class 2 и Class 3 - 10%.
- Нажмите кнопку “OK”, чтобы завершить настройку.
Внимание! Процентное соотношение "Reserved_bandwidth Ratio" резервирует полосу пропускания не постоянно, а только если другие типы трафика конкурируют с трафиком класса "3CX VOIP".
Шаг 6: Проверка корректности настройки
Войдите в интерфейс управления 3CX, перейдите в раздел "Dashboard" > "Firewall" и запустите программу Firewall Checker, чтобы убедиться, что ваш сетевой экран корректно настроен для работы с 3CX. Подробная информация о Firewall Checker доступна здесь.
Пользователи VoIP-моделей Draytek
Если у вас модель маршрутизатора Draytek VoIP, то для ее работы с 3CX кроме вышеописанных действий выполните следующее:
- Зайдите в веб-интерфейс маршрутизатора Draytek.
- Выберите "VoIP и нажмите на "SIP Accounts" в интерфейсе управления Draytek.
- Выберите "Change the SIP port in VoIP" и измените порт на на другой, отличный от "5060".
Внимание! Следует изменить порты для всех SIP-аккаунтов.
- Нажмите "OK", чтобы сохранить изменения.
После завершения настройки аккаунтов перезагрузите маршрутизатор Draytek.
Версия документа
Последнее обновление документа 5 сентября 2023