NFON Logo
  • Produkty
    Telefonia biznesowa w chmurze

    Poznaj naszą platformę do sprawnej komunikacji w chmurze Cloudya.

    • Cloudya
    • Szczegółowe funkcje Cloudya
    • Urządzenia
    SIP Trunking

    Czerp korzyści z zalet chmury, jednocześnie zachowując swój istniejący system telefoniczny.

    • NFON SIP Trunk
    • Szczegółowe funkcje NFON SIP Trunk
    Kontakt z klientem

    Dowiedz się, które produkty NFON mogą wspierać Cię w zapewnieniu najlepszego kontaktu z klientem i obsługi.

    • Centrum Kontaktowe
    • Szczegółowe funkcje Contact Center Hub
    Integracje

    Dowiedz się więcej o rozwiązaniach NFON do integracji z systemami i narzędziami, które już istnieją w Twojej firmie.

    • Integracja Microsoft Teams* dla telefonii w chmurze
    • CRM Connect
    • NCTI
    Add-ons

    Poznaj nasze chmurowe rozwiązania specjalistyczne, stworzone z myślą o konkretnych branżach.

    • Do monitorowania kolejek połączeń
    • Dla recepcji i rejestracji
    • Dla branży HoReCa
    • Do nagrywania rozmów
    • Do nagrywania rozmów z AI
    Funkcje AI oraz Intelligent Assistant

    Automatyzacja bez wysiłku dzięki wielojęzycznym chatbotom, botom głosowym i inteligentnej transkrypcji.

    • Nia
    • botario
  • Branże i referencje
    Rozwiązania dla różnych branż

    Dowiedz się, jak Twoja firma może skorzystać z komunikacji opartej na chmurze.

    • Obsługa klienta
    • Usługi finansowe, prawne i ubezpieczeniowe
    • Handel detaliczny i elektroniczny
    • Opieka zdrowotna i wellness
    • Branża turystyczna
    • Sektor publiczny
    Historie klientów

    Zobacz przykłady Klientów NFON, korzystających z zalet telefonii w chmurze.

    • QL-IT: branża IT
    • bytesquad: opieka zdrowotna
    • Foodist: E-commerce
    • Demeter: Sprzedaż detaliczna
    • Financial.com: Informatyka
    • Wefapress: Produkcja
    • Analysys Mason: Doradztwo
    • Vienna House: Hotelarstwo
  • Partnerstwo
    Zostań Partnerem NFON

    Szukasz nowych przychodów dla swojej firmy IT? Dowiedz się więcej o partnerstwie z NFON - europejskim liderem komunikacji w chmurze.

    • Zostań Partnerem
    • Program partnerski NGAGE
    • Portal Partnera
  • Centrum informacji
    Dokumentacja i aktualizacje

    Dokumentacja i bieżące informacje o wydaniach NFON.

    • Dokumentacja
    • Pobieranie
    • Aktualizacje sprzętu
    • Wydania oprogramowania sprzętowego
    • Release notes
    Materiały informacyjne

    Przydatne informacje na temat naszych produktów i telefonii w chmurze.

    • Cloudya - często zadawane pytania
    • Czym jest telefonia w chmurze?
    • Słowniczek telefonii w chmurze
    • Blog NFON Polska
    Strefa Klienta

    Indywidualne konfiguracje i pełny wgląd w dane.

    • CDR
    • mynfon.net
    • Status NFON
  • Login
  • pl
    • International
    • Deutschland
    • España
    • France
    • Italia
    • Polska
  • Kontakt
    Kontakt
    • Skontaktuj się z nami
    • Poproś o oddzwonienie

    Kontakt dział sprzedaży:

    +48 22 600 62 00

    Kontakt dział wsparcia:

    +48 22 246 49 97

    Lub wyślij nam zapytanie

    Napisz do nas

    Kontakt ze sprzedażą:

    +49 8000 - 63 66 24

  1. Documentation
  2. Ulotki
  3. tematy specyficzne dla systemu
  4. Instrukcja Plug & Play

    A. Informacje ogólne
    B. Ustawienia zapory sieciowej
    C. Router

    Download

    Przejdź do:

    Aby umożliwić Plug & Play, należy przestrzegać następujących punktów dotyczących sieci:

    Przejdź do:

    Informacje ogólne

    Ustawienia dla przełączników (switch)

    Ustawienia dla routera / zapory sieciowej

    Informacje ogólne

    • Należy poinformować osobę odpowiedzialną za IT o planowanym terminie rozpoczęcia i wstępnie wyjaśnić, czy konieczne są działania konfiguracyjne przy routerze lub zaporze sieciowej.
    • Zasadniczo każde urządzenie końcowe wymaga własnego adresu IP, który może zostać przydzielony ręcznie w odpowiednim urządzeniu końcowym lub poprzez serwer DHCP.
    • W razie użycia serwera DHCP należy uważać, by była dostępna wystarczająca ilość adresów IP do przydzielenia. Serwer DHCP nie może wspierać opcji 66. Opcjonalnie należy dezaktywować ewentualną istniejącą bazę danych DHCP Conflict dla telefonów

    Ustawienia dla przełączników (switch)

    • Generalnie zalecamy zastosowanie protokołu drzewa rozpinającego (STP) (por. Wikipedia) na switchach. Przy aktywowanym drzewie rozpinającym należy jednak uważać na to, aby porty, do których podłączane są telefony lub podobne urządzenia końcowe, były odpowiednio skonfigurowane. W zależności od producenta switcha i oprogramowania układowego zalecana opcja znana jest jako „PortFast“ lub „Edge Mode“. Opcja ta zapewnia, że podłączone urządzenie natychmiast uzyskuje połączenie, a nie jak przy drzewie rozpinającym zazwyczaj dopiero po 30 sekundach itp. Zależne od obciążenia drzewo rozpinające na switchach Cisco (PVST+ Mode) w każdym razie należy dezaktywować!
    • Dezaktywacja mechanizmów Proxy ARP, ponadto zalecamy ochronę przed MAC Spoofing.

    Ustawienia dla routera / zapory sieciowej

    • Nie jest konieczne tworzenie przekierowań portów. W wymienionych na kolejnych stronach zakresach portów również nie można tworzyć przekierowań portów!
    • W oparciu o założenie, że ewentualne zapory dysponują obsługą stanu (Stateful Firewall) i odpowiedzi w otwartych sesjach TCP i UDP są akceptowane, należy przestrzegać następujących punktów:
    • W każdym razie istniejący SIP ALG należy dezaktywować, tak samo Store&Forward.
    • Jeśli stosowany jest Intrusion Detection lub Prevention System (IDS/IPS), należy upewnić się, czy nie wpływa on negatywnie na telefonię. Ewentualnie ustawienia muszą być odpowiednio dopasowane lub system należy dezaktywować.
    • Ponadto zalecamy ewentualną dostępną ochronę przed ICMP Redirect, Route Injection i DoS.
    • Przy stosowaniu Network Address Translation (NAT) wymagany jest UDP-NAT Timeout między 125 a 130 sekund.
    • Aktywacja ewentualnego dostępnego trybu „Consistant-NAT“ (jest to szczególnie konieczne przy SonicWall!)
    • Zalecamy naszym klientom umieszczenie naszej sieci (109.68.96.0/21) na białej liście ich dostawców e-mail, w innym razie może się zdarzyć, że wiadomości nie będą dochodzić.
    • Gdy tylko dla naszego klienta aktywowane zostaje szyfrowanie, wszystkie urządzenia certyfikowane do szyfrowania automatycznie są na nie przestawiane. Nie jest możliwe wybiórcze szyfrowanie lub wykluczanie z niego poszczególnych urządzeń tego typu. Przy rozliczeniu uwzględniane są zawsze tylko urządzenia możliwe do zaszyfrowania.

    Używane porty

    W celu komunikacji z urządzeniem telefonicznym urządzenia końcowe muszą być w stanie komunikować się wychodząco przez następujące porty:

    Protokół    Port docelowy   Cel     Cele
    TCP80, 83, 443, 18443   

    Provisioning

    wszystkie sieci
    UDP123NTPwszystkie sieci
    UDP53

    DNS

    Serwer DNS klienta
    UDPwszystkie portySIP, RTP, T-38, FMC, etc.109.68.96.0/21
    TCPwszystkie porty

    SIP/TLS, SIP, FMC

    109.68.96.0/21

    Chociaż Firewalle są zwykle objęte konfiguracją 109.68.96.0/21, poniższe informacje dotyczą użytkowników Proxy: Często pracują one z URI. Niezbędne jest poinstruowanie serwera proxy, aby przepuszczał określone żądania, a mianowicie zdefiniowanie jako wyjątków.
    *.cloud-cfg.com
    *.cloudya.com
    109.68.96.0/21

    ICMP packets type 3 (Destination unreachable) may not be blocked under any circumstances! Otherwise the dynamic determination of necessary transmission parameters may fail at network level.

    Filtering and blocking of ICMP packets should be done very carefully, since elementary network operation functionalities may be disrupted.

    Wiele routerów przy poprawnej konfiguracji sprawdziło się w praktyce, dlatego nie jest zalecany żaden specjalny router.

    Porady dotyczące poprawnej konfiguracji routera:

    -UDP-NAT Timeout między 120 a 130 sekund.

    -Dezaktywacja ewentualnie istniejącego SIP-ALG

    -Aktywacja funkcji „consistent nat“ (jeśli dotyczy – np.: Sonicwall)

    -Dezaktywacja Store&Forward dla połączeń z / do urządzenia telefonicznego.

    Tips voor configuratie:

    -UDP-NAT Timeout dient tussen de 120 en 130 sec ingesteld te zijn.

    -SIP-ALG dient uitgeschakeld te zijn.

    -Activeren van „consistent/persistent nat“, indien mogelijk

    -Deactiveren van Store&Forward voor verbindingen van en naar NFON

    Tips for a successful configuration

    -UDP-NAT timeout for about 120-130 seconds

    -Deactivation of SIP-ALG

    -Activation of the consistent nat feature if applicable

    -Deactivation of Store&Forward for NFON connections

    Deactiveer op de Firewall SIP ALG (SIP Helper...)!

    Bij sommige providers ,waaronder KPN , levert de provider een experiabox, deze zijn van het merk Thomson, in sommige gevallen staat er KPN op. Deze modems beschikken over een ingebouwde SIP ALG/SIP HELPER waardoor NFON niet goed werkt. De toestellen registreren zich niet of slecht en/of vallen uit. In dit modem kan de SIP alg NIET uitgezet worden.

    De oplossing voor zover deze er is, is het vervangen van de experiabox voor andere hardware. Bij KPN en de provider Solcon is dit niet mogelijk vanuit de provider, maar is het wel mogelijk een ander modem plaatsen. Alle support van de provider vervalt hiermee.

    NFON Logo

    Co nowego

    • Wydarzenia
    • Dla mediów
    • Blog

    Dla klientów

    • Logowanie do Cloudya
    • Portal administracyjny
    • Status NFON

    O firmie NFON

    • Firma
    • Inwestorzy
    • Zrównoważony rozwój
    • Kariera

    Dokumenty

    • Ogólne warunki handlowe
    • Informacja prawna
    • Trust Center
    • Ochrona danych
    • Ustawienia plików cookie
    © 2025 - NFON | Wszelkie prawa zastrzeżone. Przetestuj za darmo