>а у Elastix 5.0 есть свой сетевой экран?, получается что на
>resolving ‘stun.3cx.com’… done
>resolving ‘stun2.3cx.com’… done
>resolving ‘stun3.3cx.com’… done
>тесты проходят а на свои внутренние порты нет
Firewall checker работает не совсем так. Проверяются не "внутренние порты", а то, как они транслируются NAT устройством при отправке UDP сообщений на внешние адреса.
три первые строчки - это получение адреса внешних STUN серверов, с помощью которых и будет проводиться тестирование.
Судя по тому, что у Вас TCP работает (web консоль открывается снаружи), а ни один UDP порт не проходит проверки на "статическую привязку" портов (кстати, какое сообщение выдается в логе checker'а?), то
1. либо вообще весь UDP трафик заблокирован и ничего не проходит через шлюз наружу.
2. либо NAT не сконфигурирован для UDP (порт транслируется но в какой-то случайный, что совсем не подходит для сервера, к которому нужно обращаться клиентам, в том числе и упомянутому FXO шлюзу)
3. либо (есть вероятность и такой проблемы) шлюз вообще не реализует "Full cone NAT" (статическая привязка внешнего порта к порту локального хоста) для UDP.
Будем надеяться, что проблема 1. или 2., поскольку 3. никак не лечится и общение с внешним шлюзом будет проблематичным вплоть до принципиальной невозможности.