6. Quản lý vận chuyển
Sau khi hoàn thành Trình hướng dẫn thiết lập , bạn có thể quản lý SkyX PBX trong Cổng Web.
SkyX PBX hỗ trợ một loạt các truyền tải rộng lớn, bao gồm UDP, TCP và TLS cho tín hiệu SIP. Bạn cần cấu hình truyền tải và đặt các cổng để sử dụng khi lắng nghe tín hiệu SIP.
Chỉ Quản trị viên hệ thống mới được phép tạo hoặc xóa truyền tải SIP. Khi xóa, phải còn lại ít nhất một truyền tải. Truyền tải mặc định đã được cấu hình bằng Trình hướng dẫn thiết lập. Để thực hiện thay đổi, bạn cần đăng nhập vào Cổng Web PBX với tư cách Quản trị viên hệ thống và chọn menu Call Manager > Transports (Quản lý cuộc gọi > Truyền tải). Nhấp vào nút Add (Thêm) để thêm một truyền tải mới.
🚨 Cảnh báo: Sau khi bạn thêm một truyền tải mới, bạn phải thay đổi quy tắc tường lửa để cho phép cổng truyền tải đó. Ứng dụng máy khách điện thoại IP (IP Phone client app) sẽ kết nối với PBX qua truyền tải và cổng này. Nếu PBX chạy trên nền tảng đám mây như AWS và nền tảng đám mây có tường lửa riêng, bạn cũng phải mở các cổng trên tường lửa của nền tảng đám mây đó.
Thêm truyền tải UDP/TCP (Add UDP/TCP transport)
Để thêm truyền tải UDP/TLS/TCP:
- Nhấp vào nút Add (Thêm), và chọn UDP/TLS/TCP trong hộp Transport protocol (Giao thức truyền tải). Cổng truyền tải mặc định cho UDP/TLS/TCP là 5060/5061/5063. Bạn có thể chỉ định một cổng khác tùy thích, nhưng cổng đó không được sử dụng bởi các ứng dụng khác.
- Nhấp vào nút OK để thêm truyền tải.
Thêm truyền tải TLS (Add TLS transport)
Trước hết, hãy chuẩn bị các tệp chứng chỉ. Vui lòng tham khảo "Chuẩn bị chứng chỉ TLS cho TLS/HTTPS/WebRTC" để mua tệp chứng chỉ từ nhà cung cấp bên thứ ba đáng tin cậy cho Tên miền Web PBX của bạn (giả sử bạn đã mua chứng chỉ cho tên miền uc.skyx.cc).
- Nhấp vào nút Add (Thêm) và chọn TLS trong hộp Transport protocol (Giao thức truyền tải). Cổng truyền tải mặc định cho TLS là 5061. Bạn có thể chỉ định một cổng khác tùy thích, nhưng cổng đó không được sử dụng bởi các ứng dụng khác.
- Nhấp vào nút OK để thêm truyền tải.
Cấu hình Quy tắc tường lửa (Configure Firewall Rule)
Nếu bạn đã tạo truyền tải của riêng mình thay vì sử dụng truyền tải mặc định, bạn phải mở cổng truyền tải trên tường lửa bằng các lệnh được liệt kê dưới đây. Ví dụ, nếu bạn đã tạo một truyền tải UDP trên cổng 5066, truyền tải TCP trên cổng 5071, truyền tải TLS trên cổng 5072, và truyền tải WSS trên cổng 5075, vui lòng thực thi các lệnh dưới đây:
Bash
firewall-cmd --permanent --service=skyx-pbx --add-port=5066/udp --set-description="SkyX PBX"
firewall-cmd --permanent --service=skyx-pbx --add-port=5071/tcp --set-description="SkyX PBX"
firewall-cmd --permanent --service=skyx-pbx --add-port=5072/tcp --set-description="SkyX PBX"
firewall-cmd --permanent --service=skyx-pbx --add-port=5075/tcp --set-description="SkyX PBX"
firewall-cmd --reload