Este artículo aborda las configuraciones necesarias en FortiGate para integrar correctamente el sistema telefónico 3CX con una red. Este tema es crucial ya que una configuración inadecuada puede resultar en problemas de conectividad y funcionamiento del sistema de telefonía, afectando la comunicación empresarial. A continuación, proporcionaremos una guía detallada para solucionar este problema de configuración.
Índice
Descripción del problema
La integración del sistema 3CX con un firewall FortiGate puede presentar desafíos si no se configuran adecuadamente los ajustes relacionados con el tráfico SIP y los puertos correspondientes. Esto puede llevar a fallas en la comunicación, pérdida de llamadas o problemas de calidad en la transmisión.
Alcance
Este artículo es aplicable a todos los firmwares de FortiGate.
Diagnóstico paso a paso
El flujo de tráfico se desarrolla de la siguiente manera:
Lan————-Fortigate(wan)———–servicios 3CX
Paso 1: Deshabilitar SIP ALG
Para comenzar, es necesario desactivar el ALG (Application Layer Gateway) de SIP, que puede interferir con la comunicación de voz.
config system settings
set default-voip-alg-mode kernel-helper-based
end
A continuación, es necesario eliminar el session helper:
config system session-helper
show
delete 13
end
Es aconsejable limpiar las sesiones en FortiGate o reiniciar el dispositivo para aplicar los cambios.
Paso 2: Crear Regla de Salida para 3CX
Se debe configurar una regla de salida específica para el servicio 3CX. Para más detalles técnicos, se recomienda consultar documentación adicional sobre políticas de salida.
Paso 3: Crear direcciones IP virtuales
Cree una dirección IP virtual (VIP) para cada puerto de servicio de 3CX y luego añada esta VIP en la regla de entrada correspondiente.

Configure la política de firewall:
Política & Objetos -> Política de Firewall -> Crear Nueva.
Defina la fuente, el destino (IPs virtuales) y desactive NAT.

Paso 4: Dividir DNS para Resolución Interna
Configure el DNS:
Red -> Servidores DNS -> Crear Nuevo.
Defina la IP privada para el servidor 3CX.
Solución recomendada
Una vez que todos estos pasos se han completado, se debe validar la conectividad y funcionamiento de los servicios de 3CX para asegurar que la configuración se aplique correctamente.
Comandos CLI utilizados
A continuación, se enumeran los comandos CLI más relevantes utilizados en la configuración:
config system settingsset default-voip-alg-mode kernel-helper-basedconfig system session-helpershowdelete 13end
Buenas prácticas y recomendaciones
Es importante seguir algunos principios para asegurar una integración efectiva:
- Revise la configuración del firewall después de realizar cambios.
- Realice pruebas exhaustivas para verificar la calidad de las llamadas.
- Mantenga actualizados tanto el FortiGate como el sistema 3CX.
- Considere la posibilidad de implementar otras medidas de seguridad, como autenticación estricta y monitoreo de tráfico.
Notas adicionales
Si surgen problemas después de aplicar esta configuración, consulte los logs de FortiGate para identificar errores relacionados con el tráfico SIP o las reglas de firewall. Esto ayudará a identificar cualquier conflicto o error de configuración que necesite ser abordado.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!