Выбор интернет маршрутизатора (роутера) для 3CX Phone System

Правильный выбор и настройка маршрутизатора являются принципиальными для корректной работы VoIP АТС, какой является 3CX Phone System. Это связано с, прежде всего, некорректной работой NAT сервиса в некоторых моделях устройств. Основные симптомы некорректной работы роутера – одностороння слышимость, или отсутствие звука вообще. При этом телефон может звенеть. Также могут возникать различные ошибки при регистрации на SIP провайдерах.

Используемый маршрутизатор должен обладать рядом характеристик, позволяющих обеспечить прохождение VoIP трафика с наименьшими трудностями. Перечислим их.

Port Forwarding – маршрутизатор должен обеспечивать перенаправление (проброс) портов на внутренние адреса (с WAN в LAN) не меняя оригинальных номеров портов.

Outbound Traffic Control – сервер (IP адрес), на котором расположен сервер 3CX, должен иметь возможность отсылать трафик на любой внешний адрес.

Static Port Forwarding – маршрутизатор должен быть настроен на статическое перенаправление (проброс) портов, как указано в таблице:

Входящий WAN трафик Перенаправить на

Описание

TCP port 5000 PBX LAN IP port 5000 Remote HTTP
UDP, TCP port 5060 PBX LAN IP port 5060 SIP
TCP port 5061 PBX LAN IP port 5061 Secure SIP
UDP, TCP port 5090 PBX LAN IP port 5090 3CX Tunnel
UDP ports 9000-9049 PBX LAN IP ports 9000-9049 RTP Streams
UDP ports 10000-10009 PBX LAN IP ports 10000-10049 T38 Streams

Application Layer Gateway (ALG) – ALG, или SIP ALG, в настоящее время присутствует в большинстве моделей роутеров, либо появляется при обновлении прошивки роутера. К сожалению, функционал ALG у различных производителей реализован по разному, иногда не совсем корректно. В любом случае, SIP ALG модифицирует порты входящего и исходящего VoIP трафика, что влечет ошибки в работе SIP протокола (ошибки при установлении SIP сессии или обменом RTP трафиком). В связи с этим, мы настоятельно рекомендуем выбирать маршрутизатор без SIP ALG, или, как минимум, с опцией его отключения. К сожалению, даже в тех устройствах, в которых есть опция отключения SIP ALG, последний иногда все равно продолжает работать. Это приводит к дополнительным сложностям при настройке 3CX Phone System.

IP based restrictions – правильная и безопасная инсталляция VoIP системы подразумевает возможность блокирования внешнего входящего трафика от определенных IP адресов или подсетей. Это позволит отсечь опасный трафик (попытки удаленного подключения, взлома и т.п.) на уровне WAN интерфейса роутера. Например, вы можете разрешить SIP трафик на 3CX только от вашего провайдера SIP телефонии.

QOS Tagging – это опциональное требование, но если ваш роутер поддерживает QOS тегирование VoIP трафика, это позволит сохранить приемлемое качество голоса не зависимо от других сетевых приложений.

Мы подготовили инструкции по настройке некоторых маршрутизаторов, которые показали хорошие результаты при работе с 3CX. Однако не следует считать этот список официальным. Модели роутеров часто меняются, и так же часто меняются их прошивки. Только хорошее знание “особенностей” работы устройств определенного производителя, и предварительное тестирование могут гарантировать стопроцентную работоспособность.

Sonicwall – http://www.3cx.com/blog/voip-howto/sonicwall-firewall-configuration/

Draytek – http://www.3cx.com/blog/voip-howto/draytek-firewall-voip/

Linksys – http://www.3cx.com/blog/voip-howto/linksys-router-configuration/