SurfinBird IX78 kopplad till PBX och kundens egen brandvägg Detta dokument beskriver hur du kopplar in SurfinBird IX78 så att den tar hand om trafiken mellan kundens PBX och Telias VoIP-VC, men låter Internet-trafiken komma igenom bryggat, oförändrat, till port ET4, så att kundens befintliga brandvägg kan anslutas där. Kundens brandvägg kommer då att vara direkt kopplad till Internet och kan ta hand om den vanliga Internet-trafiken. Kundens PBX kommer att skicka SIP-trafiken till port ET1 på SurfinBird IX78 där den tas om hand av SurfinBird IX78s SIP-proxy och skyddas av dess brandvägg. 1. Förberedelse (Sätter upp SurfinBird IX78 som för vanlig PBX-anslutning) 1. Anslut en PC till ET1. Anslut ej ADSL än. 2. Nollställ SurfinBird IX78 till fabriksinställning genom att: a) Håll SET intryckt 5 sekunder. b) Tryck 2 ggr på SEL så att RST tänds. c) Tryck SET ( Clear all? rullar förbi). d) Tryck SEL så YES visas. e) Tryck SET. 3. Surfa in till enhetens webbgränssnitt (http://192.168.0.1 ), logga in (admin / admin). 4. Öppna Inställningar, Administration. 5. Välj Inställningar som för operatör: Telia ADSL PBX. 6. Klicka på Starta. 7. Spara permanent genom att klicka på listen högst upp på sidan. 8. Starta om enheten. 1
2. Omkonfiguration 1. Anslut ADSL-sladden till LINE. 2. Vänta tills ADSL har kopplat upp. 3. Öppna Inställningar, Nätverk (Kontrollera att IP-adresserna för DNS-server har blivit automatiskt ifyllda i Internetfältet.) 4. I Internet-fältet ändra Accesstyp från DHCP till Manuell 5. I Internet-fältet sätt: IP-adress till 50.11.69.17 (detta är en dummy-ip-adress som ingen använder) Subnätmask till 255.255.255.0 VCI till 88 Ändra inte de andra fälten! 6. Klicka på Verkställ. 7. Öppna Inställningar, Nätverk, Avancerat i menylisten högst upp på sidan. 8. Klicka på länken Extra WAN-interface / Virtual Circuits längst nere på sidan. 9. Markera: ipwan3: Används 10. På ipwan3 raden sätt: VPI till 8 VCI till 35 11. Klicka på Verkställ. 12. I fältet Brygga till extra WAN interface sätt: ET4 till Bryggad med ipwan3 13. Klicka på Verkställ. 14. Anteckna innehållet rad ipwan2-s Gateway-fält: 15. Spara permanent genom att klicka på listen högst upp på sidan. 16. Öppna Inställningar, Nätverk. 17. I Internet-fältet sätt: Standard-gateway, IP-adress till värdet som antecknats för ipwan2 ovan 18. Klicka på Verkställ. 19. Spara permanent genom att klicka på listen högst upp på sidan. 2
3. Anpassning till kundens LAN 1. Öppna Inställningar, Nätverk. 2. I fältet ET1 under bilden av IX78-ans baksida sätt: IP-adress till en oanvänd IP-adress på lokala nätverket bakom kundens brandvägg Subnätmask till lokala nätverkets subnätmask Ta bort bocken framför DHCP-server. 3. Klicka på Verkställ 4. Surfa in till nya IP-adressen som angavs för ET1 ovan. 5. Logga in. 6. Spara permanent genom att klicka på listen högst upp på sidan. 4. Konfiguration av kundens brandvägg För att kunna fjärradministrera kundens PBX via Internet måste porten som PBX:en använder öppnas i brandväggen. Öppna en extern port på kundens brandvägg och dirigera om porten till PBX:ens lokala IP-adress på kundens LAN. Exempel: Om PBX:en fjärradministreras på port 5000, och den har IP-adress 10.0.10.11 på kundens LAN så ska du öppna port 5000 på brandväggen och dirigera om den till IP-adress 10.0.10.11. PBX:en kan då fjärrkonfigureras via kundens brandväggs globala IP-adress (det den fick från Telia), port 5000. Läs brandväggens manual om hur man öppnar portar i kundens brandvägg, eller se om den är med i listan på http://portforward.com/routers.htm För att kunna fjärradministrera SurfinBird IX78 kan man öppna en port för den också i kundens brandvägg. Om till exempel SurfinBird IX78 har IP-adress 10.0.10.10 på kundens LAN så öppna port 7878 på brandväggen och forward-a den till IP-adress 10.0.10.10, port 80. Sedan kan IX78 fjärrkonfigureras via kundens brandväggs globala IP-adress (det den fick från Telia), port 7878 (exempel: http://123.45.67.89:7878 ). 5. Konfiguration av kundens PBX Sätt PBX:ens WAN IP-adress till en ledig IP-adress på kundens LAN. Nätverkmask enligt kundens LAN. Sätt outbound proxy till IX78-ans port ET1 IP-adress. För övrig konfiguration läs konfigurationsguiden: http://www.intertex.se/sip-anslutning/instruktion-telia-sip-anslutning.pdf 3
6. Resultat Efter alla inställningar bör sidorna se ut ungefär så här: (IP-adresserna är endast exempel!) 4
7. Anslutning Anslut enheterna enligt följande: (IP-adresserna är endast exempel!) 10.0.10.10 WAN 90.226.118.153 FW 10.0.10.1 Ethernet switch 10.0.10.11 WAN PBX 10.0.10.50 10.0.10.51 10.0.10.52 10.0.10.53 Se till att IX78-ans ET1 port och PBX:en får var sina egna IP-adresser på kundens LAN. Den konstiga kopplingen vid Ethernetswitchen är till för att kunna komma åt IX78-ans ET1 port från kundens lokala nätverk. Då kan konfiguration av IX78 och PBX utföras från lokala PC från LAN eller (via en port redirect i kundens brandvägg) även från remote. All SIP trafik kommer av PBX:en att skickas till IX78-ans ET1 port (som sedan skickar den till Telias VoIP-VC). Datorerna som har kundens brandvägg som default gateway skickar deras trafik till kundens brandvägg, som skickar den till IX78-ans ET4 port (som sedan skickar den till Telias Internet-VC). Trafiken i ET1 skyddas av IX78-ans inbyggda brandvägg. Trafiken till ET4 är bryggad direkt till Internet. Där är det kundens brandvägg som skyddar. 5
8. Notera: Genom att använda den vanliga brandväggen istället för SurfinBird IX78 för Internet-trafiken, får du inte tillgång till IX78ans generella SIP-hantering annat än för anslutning av PBX:en.mot operatörens tjänst. Du kan därför förmodligen inte: 1) Ansluta fjärranvändare (t ex hemma eller på resa) till PBX:en genom Internet. Annars kan fjärranvändare ofta vara en PC SIP-klient eller en SIP-telefon. 2) Använda SIP-kommunikation generellt över Internet, till exempel mot andra tjänster eller SIPanvändare. 6