D-link DFL-260E/860E/1660/2560/2560G

Межсетевые экраны D-link DFL-260E/860E/1660/2560/2560G NetDefend UTM предлагают всестороннюю защиту от вирусных атак, от несанкционированного доступа и нежелательного контента, а также расширенные возможности управления, мониторинга и обслуживания сети предприятия. Рассмотрим настройку этих брандмауэров для работы с 3CX Phone System, находящейся в локальной сети за NAT.

1. Добавьте в адресную книгу Address Book D-link IP адреса сервера 3CX (в нашем примере 192.168.10.3) и SIP сервера провайдера (в нашем примере 193.200.32.23).

Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение IP адресов.

2. Добавьте новый тип сервиса в раздел Services. Опишите в нем тип протокола и используемые порты.

Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение SIP сервисов.

3. Также следует создать сервис для 3CX Tunnel.

image3[1]

4. В разделе IP Rules создайте папку, например VoIP, и в ней задайте четыре правила для прохождения VoIP трафика через D-link DFL – два правила для SIP трафика от SIP провайдера и два правила для трафика 3CX Tunnel из любой сети. Правила создаются согласно инструкции по перенаправлению портов D-link DFL.

Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Страница правил.

5. Первое правило задает SAT преобразование.

Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение SAT правил для SIP.

Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение SAT правил для SIP.

6. Второе правило аналогично первому, но просто разрешает это SAT преобразование.

Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение Allow правил для SIP.

7. Правила для сервиса 3CX Tunnel аналогичны, но с одним отличием – трафик разрешается из любой сети, а не только от IP адреса SIP провайдера.

Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение SAT правил для 3CX Tunnel.

8. В конце настройки не забудьте сохранить изменения.

image

Комментарии (4)


  1. DikSoft
    27.04.2015 16:21

    Да уж. Если не изучить с нуля их подход, то те ещё танцы с бубном. Один port-forward на нестандартный порт чего стоит!

    PS 860E — весьма достойный компромисс цена/функциональность.


    1. snezhko Автор
      27.04.2015 16:22
      +1

      Для этого мы приставлены разбираться :-).


  1. vd_ivan
    28.04.2015 10:58

    О! А может быть у кого то получилось настроить IPSec PSK с Андроида на DFL?
    PPTP работает через раз из за ОпСоСа, L2TP не работает вообще по
    той же причине.
    PPTP не устраивает по причине известных проблем с безопасностью.
    Пару дней мучался с IPSec но результата это не принесло.
    DFL видит попытки подключиться, но тоннель не поднимается.

    Железки такие: DFL-210, DFL-800, прошивка 2.27.00.14-14093 и Nexus 5,7 с Android 5.01.


  1. snezhko Автор
    04.05.2015 11:30

    Мы скоро опубликуем инструкцию по подключению IP телефонов по OpenVPN. А дня Android попробуйте этот клиент www.thegreenbow.com/mobile/mobile.html