TIPs für Firewalllösung gefragt (2*DSL 20*VoIP...)

LonSudor

Neuer User
Mitglied seit
6 Sep 2007
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo erstmal... ;)

Ich les mich jetzt seit mehreren Tagen/Wochen in die Thematik ein und werde irgendwie immer unsicherer was die annäherung an eine Optimale Konfiguration angeht...

Vorhanden sind
2*DSL (1*2MBit Synch. und 1*6MBit asynchron)
1* LAN
1* HP Netserver LH3000 (2*933MHz PIII; 2GB RAM; 2*18GB RAID1; 5*72GB RAID5; 3*NIC; Debian ETCH)
3* Arbeitsplatz mit Softphone ExpressTalk

Geplant sind:
Max. 20 Arbeitsplätze per VoIP --> Callcenter ...also auch biszu 20 Gespräche gleichzeitig.

Die 2MBit Synchron sollen ausschliesslich für VoIP genutzt werden, so das die asynchrone Leitung fuer alles andere dienen soll. (die 2MBit können und werden bei bedarf auf 4MBit Synchron aufgestockt)

Der HP Netserver soll auch als Fileserver(intranet) dienen.

Da ich bezüglich des Bedarfs von VoIP in der Größenordnung keinerlei erfaahrungen habe und auch trotz intensiver suche nicht wirklich was schlüssiges finden kann bitte ich euch um Rat.

Meine Ansäztze:
Der HP Netserver mit IPTABLES und TrafficShaping sollte für das Routing an sich ja vollkommen ausreichend sein, aber was ist wenn wirklich 20 VoIP Streams darüber abgewickelt werden und dann größere Files im Intranet kopiert werden?
Gibt es dazu Erfahrungswerte?

Alternativ dazu hab ich in einem Beitrag von Clown etwas von der m0n0wall mit passender Hardware (19" Einschub???) gelesen.
Was ist davon zu halten? Ich Kann die Leistung solcher Konfigurationen leider nicht einschätzen... Was kostet soetwas in etwa?

Eine Dedizierte Hardware würde ich schon bevorzugen...

Welche Alternativen gibt es noch die ich evtl. übersehen habe?

Ich wäre für Anregungen und Hinweise sehr dankbar, da ich von Anfang an in die richtige Richtung fahren will ;)

MfG
Lon
 
Also, 20 SIP-Clients separat über die SDSL Leitung an einen VoIP Provider anzubinden geht rein theoretisch natürlich, aber eine eigener SIP-Proxy in Form eines Asterisk der den hinter der Firewall steht und separat nach extern zum VoIP Provider hin angebunden ist, macht etwas mehr Sinn. Idealerweise per IAX2 am VoIP Provider angebunden, dann muss nur ein einziger Port (4569) von extern zum Asterisk geöffnet werden.

Die 20 SIP-Clients hängen dann lokal am Asterisk, und dieser Routet dann Fallweise die Call von extern (richtig elegant mit Warteschleife, Musik und Ansage der Wartepostion wenn alle Agents belegt sind etc...) an die die freien SIP-Clients.
werden und dann größere Files im Intranet kopiert werden?
QoS Switch ins Netz.
Eine Dedizierte Hardware würde ich schon bevorzugen...
Werf mal einen Blick in die PBX meiner Signatur

Wenn die 2Mbit SDSL Leitung exklusiv für VoIP genutzt wird, dann hast Du bei
max 20Calls in bester Qualität (G.711a als Sparchcodec) ca. 1,6Mbit/s Bandbreitenbedarf (80Kbit/s pro Call up/down) Reicht also.
 
wildzero schrieb:
Also, 20 SIP-Clients separat über die SDSL Leitung an einen VoIP Provider anzubinden geht rein theoretisch natürlich, aber eine eigener SIP-Proxy in Form eines Asterisk der den hinter der Firewall steht und separat nach extern zum VoIP Provider hin angebunden ist, macht etwas mehr Sinn. Idealerweise per IAX2 am VoIP Provider angebunden, dann muss nur ein einziger Port (4569) von extern zum Asterisk geöffnet werden.
Okay, ist es denn auch ohne weiteres möglich die asterisks zu kaskadieren? ( SoftPhone <---> Asterisk intranet <---> Asterisk Internet <---> VoIP Provider )
Denn es soll von mehreren Lokationen auf einen zentralen Asterisk zugegriffen werden der zusätzliche Funktionen für alle angeschlossenen Stellen realisieren soll...(dialer lösung, z.B.)

wildzero schrieb:
QoS Switch ins Netz.
Gibt es da was brauchbares im Mittelklasse-Bereich, oder muss man da direkt tausende anlegen? Worauf muss ich achten? (QoS ist ja selten expliziit angegeben..)
z.B. ist ein 3com switch 4200 ausreichend? (Flusskontrolle, Layer 2 switching, Abtastautomatik pro Gerät, dynamische IP-Adressenzuordnung, Auto-Negotiation, VLAN-Unterstützung, IGMP Snooping, verwaltbar, Store-and-Forward)

bzw. wie erkenne ich die QOS tauglichkeit?

wildzero schrieb:
Werf mal einen Blick in die PBX meiner Signatur
Ja, das sieht schon sehr gut aus. Und zu annehmbarem Preis.

Danke schon einmal für die Tips :D
 
Zuletzt bearbeitet:
ich hab nochmal weitergelesen und ich denke der d-Link DES-3526 erfüllt die Anforderungen voll und ganz... der ist auch vom Preis her annehmbar...

okay, es wird wohl doch eher ein HP ProCurve Switch...hatte gedacht die sind wesentlich teurer... :D
 
Zuletzt bearbeitet:
Und läuft das ganze bei dir schon?
 
Ja, nach ein paar problemen mit QOS/TOS und der firewall laeuft es ganz gut in der urspruenglichen Konfiguration.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.