![image D-link DFL-260E/860E/1660/2560/2560G](http://habrastorage.org/getpro/habr/post_images/b44/2b1/9f3/b442b19f302ee630dd66245a6f7d99d0.png)
Межсетевые экраны D-link DFL-260E/860E/1660/2560/2560G NetDefend UTM предлагают всестороннюю защиту от вирусных атак, от несанкционированного доступа и нежелательного контента, а также расширенные возможности управления, мониторинга и обслуживания сети предприятия. Рассмотрим настройку этих брандмауэров для работы с 3CX Phone System, находящейся в локальной сети за NAT.
1. Добавьте в адресную книгу Address Book D-link IP адреса сервера 3CX (в нашем примере 192.168.10.3) и SIP сервера провайдера (в нашем примере 193.200.32.23).
![image Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение IP адресов.](http://habrastorage.org/getpro/habr/post_images/6d4/a63/845/6d4a63845a9e8d5c4fdef15747dd1c0a.png)
2. Добавьте новый тип сервиса в раздел Services. Опишите в нем тип протокола и используемые порты.
![image Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение SIP сервисов.](http://habrastorage.org/getpro/habr/post_images/7d6/e68/a72/7d6e68a720efe2cc57f8b2cdfef13b07.png)
3. Также следует создать сервис для 3CX Tunnel.
![image3[1]](http://habrastorage.org/getpro/habr/post_images/cd0/53f/ac0/cd053fac0b13a01717ad7ab347d51ff4.png)
4. В разделе IP Rules создайте папку, например VoIP, и в ней задайте четыре правила для прохождения VoIP трафика через D-link DFL – два правила для SIP трафика от SIP провайдера и два правила для трафика 3CX Tunnel из любой сети. Правила создаются согласно инструкции по перенаправлению портов D-link DFL.
![SNAGHTML1fd93197 Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Страница правил.](http://habrastorage.org/getpro/habr/post_images/402/192/a2c/402192a2cd03b6c8f05ec41b9affc58f.png)
5. Первое правило задает SAT преобразование.
![image Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение SAT правил для SIP.](http://habrastorage.org/getpro/habr/post_images/7ae/8e5/0ec/7ae8e50ecebb0d8d330d93f7aa9dd073.png)
![image Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение SAT правил для SIP.](http://habrastorage.org/getpro/habr/post_images/eb6/f8e/518/eb6f8e518698ff04d240efce85a699f3.png)
6. Второе правило аналогично первому, но просто разрешает это SAT преобразование.
![image Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение Allow правил для SIP.](http://habrastorage.org/getpro/habr/post_images/e5a/b63/f6b/e5ab63f6b5912ce522203b2c3973b6f4.png)
7. Правила для сервиса 3CX Tunnel аналогичны, но с одним отличием – трафик разрешается из любой сети, а не только от IP адреса SIP провайдера.
![image Настройка D-link DFL-260E/860E/1660/2560/2560G для работы с 3CX Phone System. Определение SAT правил для 3CX Tunnel.](http://habrastorage.org/getpro/habr/post_images/0ca/4eb/f16/0ca4ebf16a1f11f566728f5379f675f1.png)
8. В конце настройки не забудьте сохранить изменения.
![image image](http://habrastorage.org/getpro/habr/post_images/2a9/e32/6a3/2a9e326a3790f91e85d3630652c5891d.png)
Комментарии (4)
vd_ivan
28.04.2015 10:58О! А может быть у кого то получилось настроить IPSec PSK с Андроида на DFL?
PPTP работает через раз из за ОпСоСа, L2TP не работает вообще по
той же причине.
PPTP не устраивает по причине известных проблем с безопасностью.
Пару дней мучался с IPSec но результата это не принесло.
DFL видит попытки подключиться, но тоннель не поднимается.
Железки такие: DFL-210, DFL-800, прошивка 2.27.00.14-14093 и Nexus 5,7 с Android 5.01.
snezhko Автор
04.05.2015 11:30Мы скоро опубликуем инструкцию по подключению IP телефонов по OpenVPN. А дня Android попробуйте этот клиент www.thegreenbow.com/mobile/mobile.html
DikSoft
Да уж. Если не изучить с нуля их подход, то те ещё танцы с бубном. Один port-forward на нестандартный порт чего стоит!
PS 860E — весьма достойный компромисс цена/функциональность.
snezhko Автор
Для этого мы приставлены разбираться :-).