Netphone - Telefonie unter HO-Usern nicht möglich
Hallo,
vielleicht hatte jemand das gleiche Problem und könnte auf Anhieb helfen (bevor ich weiter suche...):
Unsere HO-User haben VPN-Vollzugriff (IPSec) auf das Firmennetz und alles funktioniert eigentlich bis auf die Telefonie zwischen den HO-Usern selbst.
- das Softphone ist Netphone (lokale Swyx)
- Telefonie HO <-> Firma kein Problem
- Telefonie HO <-> HO = Problem, es kommt eine Verbindung zustande, jedoch ist keine Sprachübertragung möglich (<->)
- Windows-Firewall erkennt das VPN-Netz korrekt als Domänennetz an (Pings zwischen den HO-Laptops ebenfalls möglich, Softphone in den Ausnahmen drin)
- Es funktioniert nur, wenn ich Netphone per Remoteconnector (Tunnel) mit der Swyx verbinde, hier läuft der Traffic dann komplett über die Swyx, was ich aber gerne vermeiden wollte, da man hier für jeden User ein Zertifikat erstellen müsste
Danke!
vielleicht hatte jemand das gleiche Problem und könnte auf Anhieb helfen (bevor ich weiter suche...):
Unsere HO-User haben VPN-Vollzugriff (IPSec) auf das Firmennetz und alles funktioniert eigentlich bis auf die Telefonie zwischen den HO-Usern selbst.
- das Softphone ist Netphone (lokale Swyx)
- Telefonie HO <-> Firma kein Problem
- Telefonie HO <-> HO = Problem, es kommt eine Verbindung zustande, jedoch ist keine Sprachübertragung möglich (<->)
- Windows-Firewall erkennt das VPN-Netz korrekt als Domänennetz an (Pings zwischen den HO-Laptops ebenfalls möglich, Softphone in den Ausnahmen drin)
- Es funktioniert nur, wenn ich Netphone per Remoteconnector (Tunnel) mit der Swyx verbinde, hier läuft der Traffic dann komplett über die Swyx, was ich aber gerne vermeiden wollte, da man hier für jeden User ein Zertifikat erstellen müsste
Danke!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 753587311
Url: https://administrator.de/contentid/753587311
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
11 Kommentare
Neuester Kommentar
Hallo,
Routing? Hatte mal einen ähnlichen Fall mit zentralem NetPhone-Server und Außenbüros. Der Rufaufbau geht über den Netphone-Server (zentral hinter der VPN). Die Sprachpakete zwischen den HO gehen aber direkten Weg (wollen sie zumindest). D.h. es muss Routing zwischend den unterschiedlichen VPN-Tunnel-Enden möglich sein.
/pp
Routing? Hatte mal einen ähnlichen Fall mit zentralem NetPhone-Server und Außenbüros. Der Rufaufbau geht über den Netphone-Server (zentral hinter der VPN). Die Sprachpakete zwischen den HO gehen aber direkten Weg (wollen sie zumindest). D.h. es muss Routing zwischend den unterschiedlichen VPN-Tunnel-Enden möglich sein.
/pp
Moin,
Zugriff auf die Anlage selbst scheint es ja zu gegen, sonst würde keine Verbindung aufgebaut werden können. Scheinbar wird die Sprache nicht weiter geroutet, nach der Vermittlung des Netphone-Servers ist dieser raus und verbindet beide Teilnehmer direkt. Stimmt das mitgegeben Gateway? Kann Traffic zwischen den Usern ermittelt werden? Hört niemand was oder kann eine Partei hören die ander aber nicht?
Gruss
Zugriff auf die Anlage selbst scheint es ja zu gegen, sonst würde keine Verbindung aufgebaut werden können. Scheinbar wird die Sprache nicht weiter geroutet, nach der Vermittlung des Netphone-Servers ist dieser raus und verbindet beide Teilnehmer direkt. Stimmt das mitgegeben Gateway? Kann Traffic zwischen den Usern ermittelt werden? Hört niemand was oder kann eine Partei hören die ander aber nicht?
Gruss
jedoch ist keine Sprachübertragung möglich
Vermutlich ist da, wie leider sehr oft, fehlerhaft NAT im VPN Tunnel konfiguriert worden. Dann schlägt bei der RTP Verbindung die NAT Firewall zu da RTP als Träger der reinen Voicedaten dynamische UDP Ports verwendet die am NAT dann natürlich hängenbleiben.Das Sprache nicht oder nur einseitig rüberkommt nach Verbindungsaufbau (was das SIP Protokoll macht) ist ein häufiger Konfigfehler beim VPN Setup. Ist aber nur geraten, denn bei den wenigen Informationen zur Infrastruktur bleibt da nur der freie Fall oder die Kristallkugel ! Der richtige Tip vom Kollegen @Dani unten, das klugerweise mal mit dem Wireshark anzugehen wird das sicher bestätigen.
Alternativ STUN aktivieren, das hilft ggf. auch.
Moin,
Ansonsten könnte NAT noch ein Problem sein. Aber das weißt du besser als wir, ob die Technik zwischen HO <-> HO zum Einsatz kommt.
Gruß,
Dani
- Telefonie HO <-> HO = Problem, es kommt eine Verbindung zustande, jedoch ist keine Sprachübertragung möglich (<->)
- Windows-Firewall erkennt das VPN-Netz korrekt als Domänennetz an (Pings zwischen den HO-Laptops ebenfalls möglich, Softphone in den Ausnahmen drin)
An dieser Stelle würde ich auf beiden Endpunkten zum Versuch Wireshark mitlaufen lassen. Somit siehst neben den IP-Adressen auch die möglichen Ports. So dass du die Regeln der Windows Defender Firewall gegenprüfen kannst.- Windows-Firewall erkennt das VPN-Netz korrekt als Domänennetz an (Pings zwischen den HO-Laptops ebenfalls möglich, Softphone in den Ausnahmen drin)
Ansonsten könnte NAT noch ein Problem sein. Aber das weißt du besser als wir, ob die Technik zwischen HO <-> HO zum Einsatz kommt.
Gruß,
Dani