Sophos XG 17.5 einrichten für 3CX

Schritt-für-Schritt-Anleitung

  1. Einrichtung der Dienste in der Sophos Firewall unter: Hosts und Dienste → Dienste
  2. Oben rechts auf Hinzufügen 
    Dienste für SIP, Tunnel, RTP und Weboberfläche hinzufügen

3. unter dem Reiter IP-Host muss die 3CX Telefonanlage hinzugefügt werden

4. Nun erstellen wir die Firewall-Regeln für den Zugang zum Internet unter: Firewall → Firewallregel hinzufügen → Benutzer-/Netzwerkregel

5. Zusätzlich wird noch eine DNAT Regel benötigt unter: Firewall → Firewallregel hinzufügen → Geschäftsanwendungesregel

6.

6. Nun müssen wir noch SIP ALG an der Sophos ausschalten
SIP ALG ist eine Funktion auf Konsolenebene unter Sophos. Es ist nicht über die GUI verfügbar. 
Der Administrator kann das SIP-Modul wie folgt aktivieren / deaktivieren:
1. Melden Sie sich mit Telnet oder SSH bei der CLI an. Sie können auch über admin → Console in der oberen rechten Ecke des Bildschirms Admin Console auf die CLI zugreifen.
2. Wählen Sie Option 4. Gerätekonsole.
3. Führen Sie die folgenden Befehle aus:
aktivieren:     console> system system_modules sip load
deaktivieren: console> system system_modules sip unload

7. Nun sollte der Firewall Test in der 3CX grün sein

1 Gedanke zu „Sophos XG 17.5 einrichten für 3CX“

  1. Hallo,

    vielen Dank für diese Anleitung. Inzwischen gibt es schon die V18 der Sophos XG. Hier gibt es auch keine Geschäftsanwendungesregel mehr. Könnte das eventuell mal aktualisiert werden? Das wäre super.

    Antworten

Schreibe einen Kommentar