Skip to main content

公有云防火墙配置

公有云设置:
如果当前部署是在公有云上,需要在防火墙中设置相关端口开放。

a. 在访问规则中,添加以下端口: 
如果服务使用方的ip来源是固定的,可以公有云防火墙中限制IP来源。

自定义TCP   目的: 8899          源: 所有IPV4(0.0.0.0/0)     描述: easycallcenter365-gui
自定义TCP   目的: 1081          源: 所有IPV4(0.0.0.0/0)     描述: easycallcenter365电话工具条
自定义UDP   目的: 21002/31002   源: 所有IPV4(0.0.0.0/0)     描述: easycallcenter365电话语音端口
自定义UDP   目的: 5080          源: 所有IPV4(0.0.0.0/0)     描述: easycallcenter365电话语音呼入端口
自定义UDP   目的: 5060          源: 所有IPV4(0.0.0.0/0)     描述: easycallcenter365电话分机注册端口

b. 配置正确的sip监听IP地址
    后台 "基础配置" -> "FreeSWITCH配置" -> "profile管理"。 
    修改  internal ,"对外sip监听地址"、 "对外媒体监听地址",这两个字段修改为公有云的公网地址。
    修改  external ,"对外sip监听地址"、 "对外媒体监听地址",这两个字段修改为公有云的公网地址。

image.png

debian12软件防火墙设置
这个设置针对服务使用方的ip来源不是固定的场景, 使用debian12内置的firewalld防火墙动态设置规则。

a. apt-get install firewalld
b. 后台配置, 参数管理 -> 搜索"参数编码": firewalld-enabled  设置为 true

easycallcenter365自动接管了系统的firewalld的管理,根据运行时获取的信息,自动进行IP白名单的管控。
注意:此时如果需要添加额外的防火墙规则,需要在后台配置。"基础配置" -> "防火墙管理" 中进行自定义添加。
警告:此时不要使用系统的  "firewall-cmd  "  维护防火墙规则,配置会被easycallcenter365系统覆盖。