В это статье мы расскажем о новой технологии 3CX - телефонах-маршрутизаторах SBC. Что это такое и для чего это нужно?

С появлением Хостинга 3CX, и развитием облачных сервисов телефонии в целом, пограничный контроллер сессий 3CX (SBC) оказался особенно востребованным. SBC предназначен для подключения к облачной 3CX IP-телефонов, находящихся в удаленном офисе.

Само облако (хостинг) может предлагаться как компанией 3CX, так и одним из ведущих облачных провайдеров. 3CX SBC объединяет весь VoIP-трафик (SIP (сигнализация) и RTP (медиа)) из вашей локации и отправляет его на АТС. Такое решение позволяет преодолеть известные проблемы с сетевыми экранами и другие особенности сетей, влияющие на надежность VoIP.

С выпуском V18 Update 6 Beta мы также представили прошивки с встроенным сервисом 3CX SBC для недорогих IP-телефонов. Реализация SBC в самом телефоне позволяет отказаться и постоянно включенного ПК или устройств Raspberry Pi (сейчас наблюдается нехватка Raspberry Pi, которая привела к резкому росту цен).

Почему телефон-маршрутизатор SBC так важен

При подключении IP-телефонов к облачной или удаленной АТС “напрямую” (с учетными данными SIP-аккаунта), такая АТС подвергается серьезному риску. Во-первых, злоумышленник может подобрать учетные данные подключения IP-телефона и начать звонить за ваш счет как легитимный пользователь. Во-вторых, злоумышленник может взломать сам IP-телефон, например, с устаревшей прошивкой, и использовать его вместо авторизованного пользователя. В-третьих, вашу АТС будут постоянно “прощупывать” по стандартному SIP-порту 5060, создавая повышенную нагрузку на ядро системы и огромный информационный шум в лог-файлах.

3CX SBC использует собственный закрытый протокол передачи голосового трафика. Он использует дополнительную аутентификацию, шифрование и нестандартный TCP-порт. При этом стандартный порт 5060 АТС может быть вообще “закрыт” сетевым экраном. Эти меры делают систему в принципе нечувствительной к SIP-атакам.      

Кроме того, голосовой трафик между IP-телефонами, использующими телефон-маршрутизатор, не выходит за пределы локальной сети. Во-первых, это уменьшает нагрузку на интернет-канал, поскольку трафик не циркулирует между удаленной локацией и облачным сервером 3CX. И, во-вторых, повышает безопасность внутренних переговоров, т.к. ничего “не выходит” наружу.

После установки телефона-маршрутизатора, в удаленной локации через него могут работать до 10 обычных IP-телефонов. Из-за аппаратных ограничений платформы телефона, рекомендуется использовать отдельный сервер SBC, если телефонов больше 10.

Важно, что такой телефон-маршрутизатор может использоваться и как обычный IP-телефон!

Какие IP-телефоны поддерживают SBC

На сегодня мы выпустили новые прошивки для нижеуказанных моделей. Разумеется, со временем этот список будет расширяться.

Новый интерфейс управления телефонами

В Update 6 мы переработали интерфейс управления системой 3CX, и в частности, IP-телефонами. Теперь большая часть настроек делается через веб-клиент. Для IP-телефонов здесь доступны следующие опции:

  • Централизованная конфигурация кнопок BLF.

  • Перезагрузка и повторная настройка телефона.

  • Язык интерфейса, мелодия вызова и мелодия вызова из очереди.

  • Централизованное обновление прошивок.

  • Ссылка на подключение к веб-интерфейсу конкретного IP-телефона.

  • Сброс пароля на веб-интерфейс телефона.

В общем, настройка IP-телефонов упрощена настолько, что теперь доступна сотруднику с минимальными техническими навыками. Давайте кратко рассмотрим процедуру настройки.

Типовая настройка телефона-маршрутизатора

Если телефон уже использовался ранее, его следует сбросить к настройкам по умолчанию.

Модель и MAC-адрес указаны на этикетке на задней панели или в веб-интерфейсе телефона (пользователь и пароль по умолчанию - admin). MAC-адрес понадобится вам для дальнейшей настройки.

Телефон-маршрутизатор настраивается, если это первый / единственный телефон, и:

  • Сервер 3CX размещен в облаке.

  • Сервер 3CX размещен в локальной сети, но сам телефон подключается удаленно. 

Требования к прошивке

Перед настройкой следует установить прошивку с дополнительными возможностями телефона-маршрутизатора SBC 

  1. Откройте настройки пользователя, для которого нужно добавить телефон.

  2. Перейдите на вкладку “IP Phone” и нажмите “Configure a phone”, чтобы добавить телефон.

  3. Если это первый телефон, который устанавливается в офисе, выберите опцию “Router Phone”. Если у вас уже настроен телефон-маршрутизатор или SBC-сервер, выберите “Normal Phone”.

  4. Выберите модель телефона из выпадающего списка.

  5. Укажите MAC-адрес телефона без тире и двоеточий и нажмите “Add phone”.

  6. Подключите телефон в локальную сеть в течение 14 дней. Если он уже подключен, просто перезагрузите его.

  7. После загрузки телефон запросит данные авторизации:

    1. Добавочный номер пользователя

    2. Одноразовый 8-циферный PIN-код

  8. Введите добавочный номер пользователя (как имя пользователя) и PIN (как пароль). Телефон получит свои настройки и перезагрузится.

Подробнее о настройке телефонов.

Заключение

Разработка прошивок для телефонов-маршрутизаторов SBC сейчас занимает ключевое место в наших планах по развитию продукта. Мы хотим сделать настройку облачной АТС предельно простой и доступной. К слову, следуя этой стратегии, недавно мы представили и универсальную интеграцию с USB-гарнитурами. Узнайте об этом здесь - и следите за новостями! 

Чтобы запустить свою систему 3CX в облаке прямо сейчас, зарегистрируйтесь в 3CX StartUP.

Комментарии (6)


  1. olegtsss
    23.01.2023 18:10

    Спасибо за представленный материал. Телефон-маршрутизатор SBC - это фактически АТС, которая организует транк до вышестоящей облачной АТС?


    1. snezhko Автор
      23.01.2023 18:19

      Это не АТС, а проксирующий и шифрующий сервис. Он не выполняет функции коммутации вызовов, как АТС.


      1. olegtsss
        23.01.2023 19:01

        1) 3CX SBC объединяет весь VoIP-трафик (SIP (сигнализация) и RTP (медиа)) из вашей локации и отправляет его на АТС

        2) 3CX SBC использует собственный закрытый протокол передачи голосового трафика.

        3) ... проксирующий и шифрующий сервис.

        Технически остается не все понятно и прозрачно, как у вас там все работает. На ум приходит VPN, но, наверное, это не верное предположение.


        1. snezhko Автор
          23.01.2023 19:08

          Это довольно верное предположение, называйте это VPN, да.


          1. olegtsss
            23.01.2023 19:14

            Спасибо, всегда интересно почитать про новые решения и их технические реализации )


            1. snezhko Автор
              23.01.2023 19:22

              Представьте это как мини-VPN для сквозного и безопасного подключения телефона к облаку. Он был и раньше, но теперь его запихнули прямо в прошивку.