Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP
Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Mô hình kết nối

Giả sử ta có một hệ thống tổng đài điện thoại IP phone PBX nội bộ chạy local ở back-office. Mong muốn các user và client client sử dụng Internet ở ngoài back-office mà không phải NAT tổng đài ra Public, tránh bị tấn công từ ngoài Internet.
Giải Pháp: Sử dụng SBC (Session Border Controller) để thỏa mãn mong muốn trên. Ở đây ta sử dụng thiết bị Dinstar SBC1000, mô hình như sau:
Tổng đài sẽ kết nối trunk peer với SBC local, SBC có nhiệm vụ sẽ hứng các đăng ký từ ngoài Internet để routing đến tổng đài và chiều ngược lại.

Yêu cầu: 

  • Thiết bị Dinstar SBC1000
  • 1 IP tĩnh NAT ra internet cho SBC

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Chuẩn bị

Đầu tiên, kêt nối nguồn điện với một dây mạng được kết nối trực tiếp với cổng Admin. Đặt địa chỉ IP trên cổng ethernet của máy tính là 192.168.11.x/24, trừ địa chỉ IP 192.168.11.1 là của thiết bị (ví dụ: 192.168.11.2).

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Đăng nhập

Truy cập web GUI trên trình duyệt: https://192.168.11.1
User name: admin
Password: [email protected]# (default)
Nhập capcha

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Sau khi đăng nhập ta có giao diện sau:

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Đặt IP address

Đặt địa chỉ IP cho thiết bị, ở đây bạn sử dụng cổng GEO như sau:

Vào System (1) => Network (2) chọn edit (3)

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Đặt thông số địa chỉ IP, các thông số trong khung bên dưới

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Lưu ý:

IP local này cần được NAT (in,out) cho 1 IP tĩnh. Thông số NAT trên Router như sau:

  • One port UDP SIP register Public: 7001 (có thể thay đổi theo kịch bản )
  • Range port UDP : từ 10000 đến 65000

Tiếp theo, cho phép cổng GEO truy cập vào web GUI, SSH và ping, như sau: 

Chọn Security => Access Control, bật allow Web Server, SSH, Ping IPV4 cho cổng GE0

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Sau đó restart lại thiết bị. Sau khi restart, ta có thể truy cập thiết bị từ mạng LAN thông qua cổng GE0 (GE0 phải được kết nối với mạng LAN của office) hoặc là quyền quản trị (kết nối từ cổng Admin, kết nối như trên).

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Cấu hình Trunk, Routing đến đài 

Access network

Trước tiên, ta cần tạo access register từ Internet. Vào Service (1) -> Access Network (2)-> Add (3)

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Sau khi xuất hiện bảng add Access Network, ta nhập các thông số sau:

  • Name: tên Trunk
  • Description: mô tả
  • Port: port đăng ký public (lúc này tiến hành NAT port 7001)

Vì đăng ký từ mặt ngoài internet nên ta sẽ thay đổi port register mặc định 5060 để có thể tăng cường bảo mật.

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Bấm chọn Advance sẽ hiển thị thêm thông tin

  • Mục Near-end NAT, chọn Static
  • NAT IP: IP public cần NAT
  • SIP NAT port: port đăng ký public
  • Domain Filter (option): nếu cần thêm bảo mật, ta sẽ thêm 1 domain ảo để làm outbound proxy

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Các thông số còn lại để mặc định, sau đó nhấn Save lưu lại.

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Sau đó Save lại và Apply config

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Core SIP Trunk

Tiếp theo tạo Core SIP Trunk với tổng đài. Vào Service (1)-> Core SIP Trunk (2)-> Add (3)

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Bảng thông báo Add Core SIP Trunk thêm các thông số sau:

  • Name: Tên Trunk
  • Desciption: mô tả 
  • Port: port giao tiếp với tổng đài (default port: 5060) 
  • Remote IP: Port: IP kết nối tới tổng đài + port (ví dụ: 172.16.1.71:5060)

Sau đó Submit để lưu lại

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Routing

Chọn Routing cho các client đăng ký từ Internet về tổng đài thông qua SBC. Chọn Service (1) -> Routing Profile (2) -> Call Routing (3) -> Add (4)

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Bảng thông báo Add Call Routing hiện lên:

  • Description: mô tả – Source: Access Network 
  • Register from Outsite (Internet)
  • Destination: Core SIP Trunk – trunk tổng đài

Sau đó nhân Save để lưu lại

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Tiếp theo: tạo routing ngược lại, từ trong tổng đài đi ra client:
Chọn Add thêm lần 2, bảng Add Call Routing hiện lên, ta điền như sau:

  • Description: Mô tả
  • Source: Core SIP Trunk – trunk tổng đài
  • Destination: Access Network – register from Outsite (Internet)

Sau đó nhân Save lại.

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Apply config vừa tạo

Kết nối từ tổng đài nội bộ IP PBX

Ta vào đài nội bộ IP PBX, tạo 1 SIP trunk tới SBC (ở đây mình sử dụng tổng đài Asterisk)

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Kiểm tra kết quả, trạng thái Trunk OK

Hướng dẫn Routing Dinstar SBC1000 trong tổng đài VOIP

Lúc này đã hoàn tất routing

Trên đây là phần hướng dẫn Routing Dinstar SBC1000. Chúc các bạn thành công

>>> Bạn có thể sử dụng file pdf tại đây: 

 

Share:

Leave a Comment

X