[Problem] Asterisk - Fritzbox - VPN - VoIP / Bitte um Hilfe

xPhase

Neuer User
Mitglied seit
25 Mai 2012
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo liebe Community,

nach tagelanger Arbeit, X Telefonaten mit AVM und IPTAM bin ich nun zum Entschluss gekommen mich an dieses Forum zu wenden.
Ich konnte hier schon etliche Male sehr gute Infos abrufen und hoffe, dass mir vielleicht der ein oder andere von euch einen Ratschlag geben kann.

Ich fange an mit einer Situationsbeschreibung und versuche alles so zu halten, dass es angenehm zu lesen ist :D

Ich habe in Betrieb:

- Eine Asterisk Telefonanlage ( IPTAM )
- Eine Fritzbox 7390
- Und ein Firmennetzwerk ( 192.168.76.0 bis 192.168.79.255 / 22 ) <-- Vielleicht ist diese *vertrauliche Info* Lösungsrelevant...

Die Fritzbox dient als Router nach "draußen" und hält einige permanente VPN Verbindungen aufrecht.
Die Telefonanlage ist an einen NTBA der Telekom angeschlossen und sorgt für unsere Anbindung untereinander und ans Telefonnetz
Unser Netzwerk funktioniert hervorragend und tadellos

Intern gibt es noch einige weitere Router für Gastnetzwerke, IP --> Analog Boxen von Linksys und vieles mehr.

Die Konfiguration der Telefonanlage ( /network/interfaces sowie resolv.conf ) stimmen. Dort stehen also die richtigen IP Adressen drin.

Nun mein Problemszenario:

Um unseren Mitarbeitern zu ermöglichen auch von Zuhause aus zu arbeiten biete ich einigen Programmierern die VPN Lösung von AVM an.
So können sie auf allen Servern und Datenbanken arbeiten ohne teilweise lange Strecken fahren zu müssen.
Nun war meine Idee ihnen ebenfalls Softphones zur verfügung zu stellen um für Kunden auch zuhause ( so als wären sie an ihrem Arbeitsplatz ) verfügbar zu sein :cool: ziemlich coole Sache das....

Der Verbindungsaufbau der VPN Verbindung läuft reibungslos, sie können auch alle Netzwerke und entfernten Netzwerke erreichen.
Sie können sich sogar mit ihren Softphones an der Asterisk reggen....auch anrufen können sie. ABER bei einem Testtelefonat stellte sich heraus dass ich den Softphoneanrufer höre aber er mich nicht.

Darauf hin testete ich das "3CXPhone", "PhonerLite" etc.....alles das Selbe Ergebnis.
Ich höre die über VPN entfernten Softphoneuser, sie mich aber nicht.


Nur zum Verständnis, bei einer VPN Verbindung sollten doch Portfreigaben am Router absolut Sinnfrei sein oder? So bin ich mir zumindest sicher.

So um nicht noch mehr rum zu spammen warte ich jetzt erst einmal Reaktionen ab :)

Wer bis hier hin durchgehalten hat: Danke fürs lesen und attacke :p


ps. An den Fritzbox Configdateien war ich auch schon dran, aber die Accesslisten sehen ( permit ip xxxxx ) so richtig aus.... ( Standartkonfig )

Greetz
 
Zuletzt bearbeitet:
Wenn sich die Softphones mit einer internen (VPN-IP) registrieren, ist das Problem typischerweise in der sip.conf unter dem Stichwort localnet zu suchen. localnet muss hier den gesamtzen internen Networkrange abdecken (incl. der VPNs).
Sollte dies alleine nicht zum Erfolg führen, kann es zusätzlich helfen, bei den betroffenen Clients im Asterisk directmedia=no zu setzen (Hintergrund: Kommunizieren die Teelefone direkt miteinander (directmedia=yes) kennen sie sehr wahrscheinlich die Routen nicht, was zu Audioproblemen führt).
Spätestens damit sollte OneWayAudio erledigt sein.
 
Hallo xPhase,
leider habe ich nicht herausgefunden, mit wem Sie bei uns X-Telefonate geführt haben. Es wäre aber schade, wenn So der Eindruck entstünde,
dass wir entweder unsere Anwender nicht unterstützen, oder nicht ausreichend kompetetent sind. Ich werde mal weiterforschen. Eine e-Mail an [email protected] sollte aber normalerweise bei den richtigen Ansprechpartern ankommen.

Nun aber zu Ihrem Problem. abw1oim hat in seinem letzten Satz den Punkt schon richtig angesprochen:
Beim Gesprächsaufbau zwischen zwei internen IP-Telefonen sendet das
Telefon, das das Gespräch aufbaut sein INVITE an die IPTAM PBX.
Die sendet wiederum ein INVITE an das Telefon, an dem der angerufene
angemeldet ist. Wenn dort das Gespräch angenommen wird, führt die IPTAM
PBX ein Re-INVITE durch, der die Endgeräte direkt miteinander verbindet.
Damit fließt dann der Audiostrom direkt zwischen den Endgeräten und
nicht mehr über die IPTAM PBX.
In Ihrem Fall haben die Endgeräte, die über den VPN-Tunnel in Ihr Netz
kommen, sicherlich eine Default Route auf den VPN Tunnel. Ihr Endgerät
im LAN dürfte diese Route jedoch nicht haben. Beim Re-INVITE teilt die
IPTAM PBX Ihrem Enderät die IP-Adresse des Gesprächspartners mit, so
dass Ihr IP-Telefon nun den RTP Datenstrom an diese IP-Adresse schickt.
Sie müssen also dafür sorgen, dass Ihr Endgerät weiß, dass es das
IP-Telefon, das über den VPN-Tunnel angebunden ist, über die Fritz-Box
erreicht.

Um den Ablauf mit dem Re-INVITE einmal nachzuvollziehen, können Sie auf
der IPTAM PBX im Menü Diagnose -> Traces einen SIP Trace starten, in dem
alle SIP Pakete aufgezeichnet werden, die die IPTAM PBX mit den
Endgeräten austauscht. Wenn Sie sich die Aufzeichnung auf einem Windows
PC anschauen wollen, sollten Sie nicht den Editor, sonder WordPad
verwenden, damit die Zeilenumbrüche ordentlich dargestellt werden.

Wenn Sie von einem der Heimarbeitsplätze eine externe Rufnummer anrufen
dürfte das Gespräch übrigens normal verlaufen, da in diesem Fall der RTP
Datenstrom weiter über die IPTAM PBX läuft.

Viel Erfolg und wenn es noch fragen gibt, am besten an die oben genannte e-Mail Adresse.
 
Hallo Herr Griebenow,

an dieser Stelle muss ich mich für diese von mir fälschliche Aussage entschuldigen.

Es sollte eher heißen: Einige Telefonate mit AVM und einige Anwahlversuche bei IPTAM ( jedoch ohne Erfolg da Warteschleife zu lang und Mitarbeiter in anderen Gesprächen )
Da lag ich in meinem ersten Post mit der Wortwahl wohl daneben.
Jedoch musste ich heute feststellen, dass es einen Rückrufversuch seitens IPTAM gab und von daher ein großes Lob an den Service. Hinzu kommt noch dieser Post und die schnelle Reaktion, danke dafür und entschuldigung für meine falsche Aussage.
Das sollte Ihr Unternehmen keinesfalls in ein falsches Licht stellen!

Vielen Dank für die Hinweise an Sie und abw1oim, ich werde die vorgeschlagenen Lösungen heute im Laufe des Tages testen. Von der Logik her klar nach zu vollziehen.

Viele Grüße


edit: Mir wurde gerade in einem Telefongespräch mit IPTAM noch einmal die genaue Ursache samt Lösung zu diesem Fehler persönlich erklärt und deshalb will ich hier erneut auf den sehr guten Service dieses Unternehmens hinweisen.
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.