Centre 3CX / VoIP
Diagnostic guidé pour trunks SIP, téléphones, DECT, NAT, SBC, audio, certificats et qualité voix.
Test-NetConnection <PBX> -Port 443
Test-NetConnection <PBX> -Port 5090
Test-NetConnection <SIP_FQDN> -Port 5060
nslookup <PBX_FQDN>
ping <PBX> -n 50
pathping <PBX>
Get-Service | Where-Object {$_.Name -match '3CX|SBC'}
Get-NetUDPEndpoint
Test-NetConnection smtp.office365.com -Port 587
Évaluation qualité VoIP
SIP ≠ RTP
La signalisation peut fonctionner alors que l’audio échoue.
NAT
Vérifiez IP publique, ports et SIP ALG.
QoS
Priorisez la voix si le WAN est contraint.
DECT
Firmware et couverture radio comptent autant que le réseau IP.
Certificats
Heure et DNS sont essentiels au TLS.
Backup
Testez vos sauvegardes avant une migration majeure.
Mission du centre
8 playbooksSéparer enregistrement SIP, routage d’appel, trunk, NAT/RTP, files d’attente et DECT afin d’éviter les changements simultanés sur PBX, téléphone et firewall.
Triage rapide
- Définir appel entrant, sortant, interne ou transfert et noter l’heure exacte.
- Confirmer statut de l’extension et du trunk dans 3CX.
- Comparer un autre poste et un autre numéro sur le même flux.
- Pour audio, vérifier RTP/NAT séparément de la signalisation SIP.
- Sur DECT, distinguer inscription au W90/W80 et couverture radio.
Arbre de décision
Traiter réseau/provisioning/identifiants avant les règles d’appel.
Prioriser RTP, NAT, firewall et IP annoncées.
Contrôler trunk, routes et statut opérateur.
Analyser stratégie de file, droits et état des agents.
Playbooks d’intervention
Commencer en lecture seule, collecter les preuves, puis ne modifier qu’une variable à la fois.
01Téléphone non enregistréLecture / sans risque
Poste affiche non enregistré ou extension rouge dans 3CX.
Vérifications
- Vérifier IP, DNS et accès au FQDN 3CX.
- Contrôler provisioning, MAC et identifiants SIP.
- Comparer firmware et heure du téléphone.
Commandes / preuves
ping <3CX_FQDN>nslookup <3CX_FQDN>Test-NetConnection <3CX_FQDN> -Port 443Résultat attendu
Le téléphone joint le serveur, récupère son provisioning et l’extension passe Registered.
Actions correctives
- Corriger DNS/provisioning avant de réinitialiser le téléphone.
- Réassocier la MAC seulement si le poste est réellement remplacé.
Escalader si
Plusieurs téléphones se désenregistrent, SBC/tunnel est down ou PBX inaccessible.
02Appels entrants ne sonnent pasLecture / sans risque
Le numéro externe reçoit occupé, répondeur ou rien ne sonne côté utilisateurs.
Vérifications
- Vérifier trunk et DID reçu.
- Contrôler règle entrante, horaires et destination.
- Sur file, vérifier agents connectés et stratégie.
Commandes / preuves
nslookup <3CX_FQDN>ping <SIP_PROVIDER>Test-NetConnection <SIP_PROVIDER> -Port 5060Résultat attendu
L’appel apparaît dans les logs 3CX et suit la règle entrante vers une destination disponible.
Actions correctives
- Corriger DID/règle/horaire selon l’étape de rupture.
- Tester avec un numéro réel après chaque changement.
Escalader si
L’appel n’atteint jamais 3CX ou le trunk opérateur ne présente pas le DID attendu.
03Appels sortants échouentLecture / sans risque
Les appels internes fonctionnent mais l’externe échoue ou retourne un code SIP.
Vérifications
- Lire code SIP et route sortante choisie.
- Vérifier préfixe, longueur et format E.164.
- Contrôler trunk, limite de canaux et authentification.
Commandes / preuves
ping <SIP_PROVIDER>Test-NetConnection <SIP_PROVIDER> -Port 5060nslookup <SIP_PROVIDER>Résultat attendu
La règle matche et le trunk accepte l’INVITE sans rejet d’authentification ou de format.
Actions correctives
- Corriger route ou format du numéro plutôt que modifier tous les trunks.
- Comparer un appel réussi et un appel échoué.
Escalader si
Codes opérateur persistants, trunk bloqué ou changement de plan de numérotation global.
04Audio unidirectionnel / pas de sonLecture / sans risque
Appel établi mais une seule partie entend ou aucun média ne passe.
Vérifications
- Distinguer SIP établi et RTP absent.
- Vérifier NAT, ports RTP et IP publique annoncée.
- Comparer LAN, externe et SBC.
Commandes / preuves
ping <remote_gateway>tracert <remote_gateway>netstat -ano | findstr UDPRésultat attendu
Les flux RTP circulent dans les deux sens entre les bonnes IP/ports.
Actions correctives
- Corriger NAT/firewall/SBC selon le sens RTP manquant.
- Éviter SIP ALG si l’architecture 3CX ne le demande pas.
Escalader si
NAT opérateur, double NAT ou firewall tiers nécessite capture simultanée.
05File d’attente ne distribue pasModification contrôlée
Appels restent en file ou sautent des agents pourtant disponibles.
Vérifications
- Vérifier agents connectés, statut et droits.
- Contrôler stratégie de file et option agents déjà en ligne.
- Lire timeout, destination si non réponse et horaires.
Commandes / preuves
ping <3CX_FQDN>nslookup <3CX_FQDN>Résultat attendu
Un agent éligible est sélectionné conformément à la stratégie et son poste sonne.
Actions correctives
- Corriger membership/statut/stratégie puis tester avec deux agents.
- Documenter toute modification de comportement de file.
Escalader si
Logique de centre d’appels complexe, reporting divergent ou comportement apparu après update.
06Transfert ou double appel impossibleModification contrôlée
Mise en attente, transfert supervisé ou second appel échoue dans un scénario précis.
Vérifications
- Comparer appel interne, direct et via file.
- Vérifier droits de l’extension et capacités du téléphone.
- Contrôler comportement file/ring group sur agent occupé.
Commandes / preuves
ping <PHONE_IP>Test-NetConnection <PHONE_IP> -Port 443Résultat attendu
Le scénario est reproductible et la limitation est attribuée au poste, aux droits ou à la logique de file.
Actions correctives
- Modifier seulement le paramètre de file ou permission nécessaire.
- Valider avec l’utilisateur le comportement attendu avant généralisation.
Escalader si
Limitation produit/version, téléphone non supporté ou besoin contraire au fonctionnement 3CX.
07DECT — inscription ou couvertureModification contrôlée
Combiné non inscrit, déconnexion, grésillement ou coupures selon la zone.
Vérifications
- Vérifier manager/base DECT en ligne et firmware cohérent.
- Distinguer problème d’inscription et problème RF.
- Tester même combiné à proximité d’une autre base.
Commandes / preuves
ping <W90_OR_BASE_IP>arp -aTest-NetConnection <W90_OR_BASE_IP> -Port 443Résultat attendu
Le combiné reste enregistré et la qualité est stable dans la zone couverte.
Actions correctives
- Corriger provisioning/firmware si inscription ; couverture/placement si RF.
- Ne pas déplacer plusieurs bases en même temps.
Escalader si
Synchronisation multi-cell instable, couverture structurelle insuffisante ou interférences persistantes.
08Trunk SIP downIntrusif / escalade
Trunk non enregistré ou tous les appels externes indisponibles.
Vérifications
- Vérifier DNS/IP opérateur et connectivité réseau.
- Lire état registration/IP-based et codes SIP.
- Contrôler changement IP publique, firewall ou opérateur.
Commandes / preuves
nslookup <SIP_PROVIDER>ping <SIP_PROVIDER>Test-NetConnection <SIP_PROVIDER> -Port 5060Résultat attendu
Le trunk est Registered/Available et un appel test entrant/sortant passe.
Actions correctives
- Corriger connectivité ou authentification selon le mode du trunk.
- Conserver codes SIP et timestamps pour l’opérateur.
Escalader si
Panne opérateur, blocage IP, changement de SBC ou indisponibilité générale des appels.
Checklist de fin d’intervention
- Tester entrant, sortant et interne selon le périmètre.
- Valider audio dans les deux sens.
- Contrôler extension/trunk/agents après changement.
- Noter heure et numéro des appels de validation.
- Documenter règle, file, trunk ou équipement modifié.