公有云防火墙配置
公有云设置:
如果当前部署是在公有云上,需要在防火墙中设置相关端口开放。
a. 在访问规则中,添加以下端口:
如果服务使用方的ip来源是固定的,可以公有云防火墙中限制IP来源。
自定义TCP 目的: 8899 源: 所有IPV4(0.0.0.0/0) 描述: easycallcenter365-gui
自定义TCP 目的: 1081 源: 所有IPV4(0.0.0.0/0) 描述: easycallcenter365电话工具条
自定义UDP 目的: 21002/31002 源: 所有IPV4(0.0.0.0/0) 描述: easycallcenter365电话语音端口
自定义UDP 目的: 5080 源: 所有IPV4(0.0.0.0/0) 描述: easycallcenter365电话语音呼入端口
自定义UDP 目的: 5060 源: 所有IPV4(0.0.0.0/0) 描述: easycallcenter365电话分机注册端口
b. 配置正确的sip监听IP地址
后台 "基础配置" -> "FreeSWITCH配置" -> "profile管理"。
修改 internal ,"对外sip监听地址"、 "对外媒体监听地址",这两个字段修改为公有云的公网地址。
修改 external ,"对外sip监听地址"、 "对外媒体监听地址",这两个字段修改为公有云的公网地址。
debian12软件防火墙设置:
这个设置针对服务使用方的ip来源不是固定的场景, 使用debian12内置的firewalld防火墙动态设置规则。
a. apt-get install firewalld
b. 后台配置, 参数管理 -> 搜索"参数编码": firewalld-enabled 设置为 true
easycallcenter365自动接管了系统的firewalld的管理,根据运行时获取的信息,自动进行IP白名单的管控。
注意:此时如果需要添加额外的防火墙规则,需要在后台配置。"基础配置" -> "防火墙管理" 中进行自定义添加。
警告:此时不要使用系统的 "firewall-cmd " 维护防火墙规则,配置会被easycallcenter365系统覆盖。

No comments to display
No comments to display