Follow along with the video below to see how to install our site as a web app on your home screen.
Nota: This feature may not be available in some browsers.
Estás utilizando un navegador obsoleto. Este u otros sitios web pueden no ser mostrados correctamente. Debes actualizarlo o utilizar un navegador alternativo.
Hola a todos, el test de firewall me da error en la nueva version. Tengo un router asus rt ac88u con los puertos abiertos desde la version anterior, sin embargo, esto es lo que me muestra ahora el sistema.
Hola @giovare el error que muestra no tiene nada que ver con que la central esté en la v16 o v15.5
Ese error simplemente indica que no hay una preservación de puertos, quiere decir que los puertos están siendo cambiados externamente por otro puerto, a esto se le conoce como remapeo.
Asegúrate de no estar usando Source Port Remap, igualmente puede que tu configuración esté bien pero el remapeo lo esté ejecutando tu proveedor de internet al no usar internet corporativo.
La preservación de puertos indica que si la central envía una solicitud interna con puerto 5060 por ejemplo, entonces en la solicitud externa ese puerto debe prevalecer y no ser alterado por otro puerto.
Esto garantizará la conectividad con la central.
Te dejo la siguiente documentación referente a la Verificación del Firewall:
Port preservation is another key factor which is checked by the firewall checker. It detects if the firewall alters the port during the LAN IP to WAN IP translation. Technically speaking this should not matter, however it depends on the provider’s implementation whether they reply to the transport source port of 3CX Phone System seen in the UDP header rather than what is defined by the RFC. The RFC defines that a SIP server MUST reply to the defined “contact” IP and Port which is in the content of the SIP message. In order to eliminate any “maybies” the firewall checker also validates this mapping. It is required that if a SIP message is generated locally by 3CX Phone System from the source port 5060 (default SIP Port) then translated to the public IP Address (WAN IP) the port, in this case 5060, remains unchanged.
To do this the firewall checker will run two independent tests with the first configured STUN Server in your system. By default this is set to stun.3cx.com. It is highly recommended that this is not altered. Overall, the firewall checker is a programmatic way to detect your public IP address, similar to using a website like “what is my IP”, but is extended to also check the port.
Gracias por tu respuesta Alejandro, pero no entiendo que pasa, pq en el router no hubo modificaciones, y en v15 no me daba error el firewall checker de 3cx. Sigo sin poder resolver.
Pues a pesar del problema y de que a mi me pasa en casi todos los puertos la central esta funcionando normal, me preocupa que efectos puede traer esta situacion que aun no haya detectado. Ya borre la configuracion del servidor virtual y los puertos udp de 3cx en el router y la reescribi, reinicie el router y volvi a verificar y sigue dando error el firewall checker.
El error de remapeo como les indiqué, se debe a que el puerto en la solicitud externa está siendo alterado por otro puerto. Ese remapeo te permitirá usar la central pero simplemente no garantiza una conexión externa al 100%.
Esto puede deberse también a tu proveedor que esté cambiando estos puertos.
Por otro lado si no vas a usar telefónos IP remotos por STUN ni troncales VoIP con algún proveedor entonces esos puertos no tienen porque importante, más bien deberías dejar abiertos solamente aquellos puertos en uso. El puerto del túnel lo puedes dejar abierto públicamente sin problema.
Tengo una central en la versión 16 con todo configurado e internet corporativo y la prueba es validada al 100%.
Con esto quiero demostrarle que no existe ningún tema/problema asociado a la versión 16
Gracias Alejandro, mi cuenta con mi isp tambien es corporativa con ip publica fija, como puedo revisar si ahi es donde me causa el problema, pq si estoy usando una troncal de un proveedor voip. Aunque aparentemente me esta funcionando todo normal como ya te mencione.
@giovare puedes hacer una captura con wireshark, ejecutar la verificación de firewall y revisar tu resultado como muestra la siguiente guia en el TEST 1: