使用 Linux安装 3CX 需要开哪些端口

当使用计算机连接到互联网时,安全问题是必须要考虑的问题之一。防火墙是一种可以保护计算机和网络免受攻击的重要安全工具。然而,当使用 3CX 时,我们可能需要打开防火墙的某些端口。在本文中,我们将介绍如何打开防火墙的端口,以确保我们能够顺利安装并使用 3CX。

Inbound

Inbound 部分在安装过程中并不是必须的。而是在使用 3CX 过程中可能会用到的一部分端口。如果部署在云端最好把这些端口都打开,本地使用的话视情况开放。

用途端口协议
HTTPS5001 或 443TCP
Configuration5015TCP
SIP5060UDP & TCP
SIP TLS5061TCP
Teams5062TCP(如果Teams域名和3CX域名不同)
Tunnel5090UDP & TCP
Media server9000-10999UDP

Outbound

对网络管理极其严格的公司,也会限制服务器 Outbound 的数据。这里是使用 Linux 镜像安装过程中需要访问的域名和端口。

用途IP/域名端口协议
STUNstun.3cx.com3478UDP
 stun2.3cx.com3478UDP
 stun3.3cx.com3478UDP
 stun4.3cx.com3478UDP
SIP ALG Detectorsip-alg-detector.3cx.com5060UDP
3CX SMTPsmtp-proxy.3cx.net2528TCP
Activationactivate.3cx.com443TCP
RPSrps.3cx.com443TCP
UpdatesDownloads-global.3cx.com443TCP
Webmeetingwmr.3cx.net443TCP
MCUsqos.3cx.net443TCP
Global blacklistpbxservices.3cx.com443TCP
Debian sourcedeb.debian.org80TCP
Debian securitysecurity.debian.org80TCP
Debian NTP serverdebian.pool.ntp.org80TCP
Debian fastlydnsdebian.map.fastlydns.net80TCP

其中不包含 iOS 和 Android Push 需要的访问范围,如果需要,请查看官方的文档:https://www.3cx.com/docs/manual/firewall-router-configuration/