131941
17.09.2018
5635
9
0
VoIP Außenstellen mit oder ohne VPN anbinden
Hallo zusammen,
wir haben hier eine Auerswald COMpact 5200R und möchten einer Mitarbeiterin für Ihr HomeOffice ein IP-Telefon hinstellen.
Eine kurze aber dennoch entscheidende Frage:
Soll das VoIP Telefon erst eine VPN Verbindung ins Firmennetz aufbauen und sich dann über den VPN Tunnel registrieren?
Oder öffne ich den SIPS Port auf die TK, damit sich das VoIP Telefon direkt ohne VPN registrieren kann?
Dir Verbindung selbst ist durch SIPS ja verschlüsselt.
Wie handhabt Ihr das?
Liebe Grüße
wir haben hier eine Auerswald COMpact 5200R und möchten einer Mitarbeiterin für Ihr HomeOffice ein IP-Telefon hinstellen.
Eine kurze aber dennoch entscheidende Frage:
Soll das VoIP Telefon erst eine VPN Verbindung ins Firmennetz aufbauen und sich dann über den VPN Tunnel registrieren?
Oder öffne ich den SIPS Port auf die TK, damit sich das VoIP Telefon direkt ohne VPN registrieren kann?
Dir Verbindung selbst ist durch SIPS ja verschlüsselt.
Wie handhabt Ihr das?
Liebe Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 386794
Url: https://administrator.de/contentid/386794
Ausgedruckt am: 26.11.2024 um 11:11 Uhr
9 Kommentare
Neuester Kommentar
Moin,
ohne VPN ist es durch aus denkbar. Setzt aber ein paar Dinge vorraus. Zwischen Internet und TK-Anlage sollte ein SIP-Proxy/STUN Server stehen. Somit ist die TK-Anlage von außen direkt nicht erreichbar. Zudem ist eine Web Application Firewall sinnvoll und zu empfehlen. Ist natürlich ein erheberlicher Zeit/Personal/Geldaufwand.
Machen wir genauso für Tablets und HomeOffice Arbeitsplätzen. Denn VPN ist zwar stabil kann aber immer wieder zu Probleme führen. Probleme in der Art und Weise, dass VPN-Client aktualisiert werden muss, neuer VPN-Endpunkt mit neuer Adresse, etc... ist ab einer gewissen Größe alles Mehraufwand, den einer bezahlen muss.
Gruß,
Dani
ohne VPN ist es durch aus denkbar. Setzt aber ein paar Dinge vorraus. Zwischen Internet und TK-Anlage sollte ein SIP-Proxy/STUN Server stehen. Somit ist die TK-Anlage von außen direkt nicht erreichbar. Zudem ist eine Web Application Firewall sinnvoll und zu empfehlen. Ist natürlich ein erheberlicher Zeit/Personal/Geldaufwand.
Machen wir genauso für Tablets und HomeOffice Arbeitsplätzen. Denn VPN ist zwar stabil kann aber immer wieder zu Probleme führen. Probleme in der Art und Weise, dass VPN-Client aktualisiert werden muss, neuer VPN-Endpunkt mit neuer Adresse, etc... ist ab einer gewissen Größe alles Mehraufwand, den einer bezahlen muss.
Gruß,
Dani
Moin...
@Dani hat im grunde recht, allerdings für einen User, einen SIP-Proxy/STUN Server aufzubauen, macht auch keinen sinn.
da wäre eher VPN das beste...
Frank
@Dani hat im grunde recht, allerdings für einen User, einen SIP-Proxy/STUN Server aufzubauen, macht auch keinen sinn.
da wäre eher VPN das beste...
Frank
Hallo,
sicherer ist definitiv VPN.
Wir haben für unsere VoIP Anlage ein Gateway mit SIP Proxy. Die Telefonie ist Anwendungsbasierend, wir haben bis auf Headsets, keine Hardware mehr.
Da bei uns aber die Sprachqualität deutliche Einschränkungen durch VPN hatte, haben wir für unsere HomeOffice User auf RemoteConnect Profile umgestellt.
Heißt die Einwahl läuft über das Internet, mit vorher installiertem Zertifikat für den jeweiligen User.
Aber: für nur einen User wäre der Aufwand evtl. zu groß.
sicherer ist definitiv VPN.
Wir haben für unsere VoIP Anlage ein Gateway mit SIP Proxy. Die Telefonie ist Anwendungsbasierend, wir haben bis auf Headsets, keine Hardware mehr.
Da bei uns aber die Sprachqualität deutliche Einschränkungen durch VPN hatte, haben wir für unsere HomeOffice User auf RemoteConnect Profile umgestellt.
Heißt die Einwahl läuft über das Internet, mit vorher installiertem Zertifikat für den jeweiligen User.
Aber: für nur einen User wäre der Aufwand evtl. zu groß.
@aqui
Gruß,
Dani
SIPS wäre ja auch nur die Signalisierung. Die Sprachdaten selber gehen ja per RTP über die leitung was vermutlich nicht verschlüsselt ist, oder ?
mit SIPS alleine ist es noch nicht getan - klar. SRTP ist natürlich auch notwendig. Es gibt aber Anlagen, die das inzwischen auf die Reihe bekommen. Gruß,
Dani