В это статье мы расскажем о новой технологии 3CX - телефонах-маршрутизаторах SBC. Что это такое и для чего это нужно?
С появлением Хостинга 3CX, и развитием облачных сервисов телефонии в целом, пограничный контроллер сессий 3CX (SBC) оказался особенно востребованным. SBC предназначен для подключения к облачной 3CX IP-телефонов, находящихся в удаленном офисе.
Само облако (хостинг) может предлагаться как компанией 3CX, так и одним из ведущих облачных провайдеров. 3CX SBC объединяет весь VoIP-трафик (SIP (сигнализация) и RTP (медиа)) из вашей локации и отправляет его на АТС. Такое решение позволяет преодолеть известные проблемы с сетевыми экранами и другие особенности сетей, влияющие на надежность VoIP.
С выпуском V18 Update 6 Beta мы также представили прошивки с встроенным сервисом 3CX SBC для недорогих IP-телефонов. Реализация SBC в самом телефоне позволяет отказаться и постоянно включенного ПК или устройств Raspberry Pi (сейчас наблюдается нехватка Raspberry Pi, которая привела к резкому росту цен).
Почему телефон-маршрутизатор SBC так важен
При подключении IP-телефонов к облачной или удаленной АТС “напрямую” (с учетными данными SIP-аккаунта), такая АТС подвергается серьезному риску. Во-первых, злоумышленник может подобрать учетные данные подключения IP-телефона и начать звонить за ваш счет как легитимный пользователь. Во-вторых, злоумышленник может взломать сам IP-телефон, например, с устаревшей прошивкой, и использовать его вместо авторизованного пользователя. В-третьих, вашу АТС будут постоянно “прощупывать” по стандартному SIP-порту 5060, создавая повышенную нагрузку на ядро системы и огромный информационный шум в лог-файлах.
3CX SBC использует собственный закрытый протокол передачи голосового трафика. Он использует дополнительную аутентификацию, шифрование и нестандартный TCP-порт. При этом стандартный порт 5060 АТС может быть вообще “закрыт” сетевым экраном. Эти меры делают систему в принципе нечувствительной к SIP-атакам.
Кроме того, голосовой трафик между IP-телефонами, использующими телефон-маршрутизатор, не выходит за пределы локальной сети. Во-первых, это уменьшает нагрузку на интернет-канал, поскольку трафик не циркулирует между удаленной локацией и облачным сервером 3CX. И, во-вторых, повышает безопасность внутренних переговоров, т.к. ничего “не выходит” наружу.
После установки телефона-маршрутизатора, в удаленной локации через него могут работать до 10 обычных IP-телефонов. Из-за аппаратных ограничений платформы телефона, рекомендуется использовать отдельный сервер SBC, если телефонов больше 10.
Важно, что такой телефон-маршрутизатор может использоваться и как обычный IP-телефон!
Какие IP-телефоны поддерживают SBC
На сегодня мы выпустили новые прошивки для нижеуказанных моделей. Разумеется, со временем этот список будет расширяться.
Новый интерфейс управления телефонами
В Update 6 мы переработали интерфейс управления системой 3CX, и в частности, IP-телефонами. Теперь большая часть настроек делается через веб-клиент. Для IP-телефонов здесь доступны следующие опции:
Централизованная конфигурация кнопок BLF.
Перезагрузка и повторная настройка телефона.
Язык интерфейса, мелодия вызова и мелодия вызова из очереди.
Централизованное обновление прошивок.
Ссылка на подключение к веб-интерфейсу конкретного IP-телефона.
Сброс пароля на веб-интерфейс телефона.
В общем, настройка IP-телефонов упрощена настолько, что теперь доступна сотруднику с минимальными техническими навыками. Давайте кратко рассмотрим процедуру настройки.
Типовая настройка телефона-маршрутизатора
Если телефон уже использовался ранее, его следует сбросить к настройкам по умолчанию.
Модель и MAC-адрес указаны на этикетке на задней панели или в веб-интерфейсе телефона (пользователь и пароль по умолчанию - admin). MAC-адрес понадобится вам для дальнейшей настройки.
Телефон-маршрутизатор настраивается, если это первый / единственный телефон, и:
Сервер 3CX размещен в облаке.
Сервер 3CX размещен в локальной сети, но сам телефон подключается удаленно.
Требования к прошивке
Перед настройкой следует установить прошивку с дополнительными возможностями телефона-маршрутизатора SBC
Fanvil V62 - 2.12.15.6
Fanvil V64 - 2.12.15.6
Fanvil V65 - 2.12.15.6
Fanvil X4U-V2 - 2.12.15.6
Fanvil X5U-V2 - 2.12.15.6
Fanvil X6U-V2 - 2.12.15.6
Fanvil X7-V2 - 2.12.15.6
Fanvil X7C-V2 - 2.12.15.6
Fanvil X210-V2 - 2.12.15.6
Fanvil X210i-V2 - 2.12.15.6
Yealink T53 - 96.86.0.74
Yealink T53C - 96.86.0.74
Yealink T53W - 96.86.0.74
Yealink T54W - 96.86.0.74
Yealink T57W - 96.86.0.74
Откройте настройки пользователя, для которого нужно добавить телефон.
Перейдите на вкладку “IP Phone” и нажмите “Configure a phone”, чтобы добавить телефон.
Если это первый телефон, который устанавливается в офисе, выберите опцию “Router Phone”. Если у вас уже настроен телефон-маршрутизатор или SBC-сервер, выберите “Normal Phone”.
Выберите модель телефона из выпадающего списка.
Укажите MAC-адрес телефона без тире и двоеточий и нажмите “Add phone”.
Подключите телефон в локальную сеть в течение 14 дней. Если он уже подключен, просто перезагрузите его.
-
После загрузки телефон запросит данные авторизации:
Добавочный номер пользователя
Одноразовый 8-циферный PIN-код
Введите добавочный номер пользователя (как имя пользователя) и PIN (как пароль). Телефон получит свои настройки и перезагрузится.
Подробнее о настройке телефонов.
Заключение
Разработка прошивок для телефонов-маршрутизаторов SBC сейчас занимает ключевое место в наших планах по развитию продукта. Мы хотим сделать настройку облачной АТС предельно простой и доступной. К слову, следуя этой стратегии, недавно мы представили и универсальную интеграцию с USB-гарнитурами. Узнайте об этом здесь - и следите за новостями!
Чтобы запустить свою систему 3CX в облаке прямо сейчас, зарегистрируйтесь в 3CX StartUP.
olegtsss
Спасибо за представленный материал. Телефон-маршрутизатор SBC - это фактически АТС, которая организует транк до вышестоящей облачной АТС?
snezhko Автор
Это не АТС, а проксирующий и шифрующий сервис. Он не выполняет функции коммутации вызовов, как АТС.
olegtsss
1) 3CX SBC объединяет весь VoIP-трафик (SIP (сигнализация) и RTP (медиа)) из вашей локации и отправляет его на АТС
2) 3CX SBC использует собственный закрытый протокол передачи голосового трафика.
3) ... проксирующий и шифрующий сервис.
Технически остается не все понятно и прозрачно, как у вас там все работает. На ум приходит VPN, но, наверное, это не верное предположение.
snezhko Автор
Это довольно верное предположение, называйте это VPN, да.
olegtsss
Спасибо, всегда интересно почитать про новые решения и их технические реализации )
snezhko Автор
Представьте это как мини-VPN для сквозного и безопасного подключения телефона к облаку. Он был и раньше, но теперь его запихнули прямо в прошивку.