Cómo solucionar la configuración de FortiGate para el sistema telefónico 3CX

Este artículo aborda las configuraciones necesarias en FortiGate para integrar correctamente el sistema telefónico 3CX con una red. Este tema es crucial ya que una configuración inadecuada puede resultar en problemas de conectividad y funcionamiento del sistema de telefonía, afectando la comunicación empresarial. A continuación, proporcionaremos una guía detallada para solucionar este problema de configuración.

Descripción del problema

La integración del sistema 3CX con un firewall FortiGate puede presentar desafíos si no se configuran adecuadamente los ajustes relacionados con el tráfico SIP y los puertos correspondientes. Esto puede llevar a fallas en la comunicación, pérdida de llamadas o problemas de calidad en la transmisión.

Alcance

Este artículo es aplicable a todos los firmwares de FortiGate.

Diagnóstico paso a paso

El flujo de tráfico se desarrolla de la siguiente manera:

Lan————-Fortigate(wan)———–servicios 3CX

Paso 1: Deshabilitar SIP ALG

Para comenzar, es necesario desactivar el ALG (Application Layer Gateway) de SIP, que puede interferir con la comunicación de voz.

config system settings

set default-voip-alg-mode kernel-helper-based

end

A continuación, es necesario eliminar el session helper:

config system session-helper

show

delete 13

end

Es aconsejable limpiar las sesiones en FortiGate o reiniciar el dispositivo para aplicar los cambios.

Paso 2: Crear Regla de Salida para 3CX

Se debe configurar una regla de salida específica para el servicio 3CX. Para más detalles técnicos, se recomienda consultar documentación adicional sobre políticas de salida.

Artículos relacionados  Cómo solucionar el error "Must set IPv4 or IPv6 range. object check operator error, -45" en Fortinet

Paso 3: Crear direcciones IP virtuales

Cree una dirección IP virtual (VIP) para cada puerto de servicio de 3CX y luego añada esta VIP en la regla de entrada correspondiente.

image (7).png

Configure la política de firewall:

Política & Objetos -> Política de Firewall -> Crear Nueva.
Defina la fuente, el destino (IPs virtuales) y desactive NAT.

image (8).png

Paso 4: Dividir DNS para Resolución Interna

Configure el DNS:

Red -> Servidores DNS -> Crear Nuevo.
Defina la IP privada para el servidor 3CX.

Solución recomendada

Una vez que todos estos pasos se han completado, se debe validar la conectividad y funcionamiento de los servicios de 3CX para asegurar que la configuración se aplique correctamente.

Comandos CLI utilizados

A continuación, se enumeran los comandos CLI más relevantes utilizados en la configuración:

  • config system settings
  • set default-voip-alg-mode kernel-helper-based
  • config system session-helper
  • show
  • delete 13
  • end

Buenas prácticas y recomendaciones

Es importante seguir algunos principios para asegurar una integración efectiva:

  • Revise la configuración del firewall después de realizar cambios.
  • Realice pruebas exhaustivas para verificar la calidad de las llamadas.
  • Mantenga actualizados tanto el FortiGate como el sistema 3CX.
  • Considere la posibilidad de implementar otras medidas de seguridad, como autenticación estricta y monitoreo de tráfico.

Notas adicionales

Si surgen problemas después de aplicar esta configuración, consulte los logs de FortiGate para identificar errores relacionados con el tráfico SIP o las reglas de firewall. Esto ayudará a identificar cualquier conflicto o error de configuración que necesite ser abordado.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *