Ich habe eine Frage zum Datenfluss bei Asterisk zwischen verschiedenen SIP Geräten, bei folgendem Aufbau:
Zentraler Asterisk Server an dem sich die SIP Geräte anmelden (verschieden SIP Phones, Softphones, Mediengateway zum ISDN Netz). Wenn jetzt SIP Gerät A und B miteinander kommunizieren, fliesst der Datenstrom immer über den Asterisk Server oder unterhalten sich die Geräte nach der initialen Kommunikation, die durch den Asterisk Server vermittelt wird, direkt miteinander?
Hintergrund der Frage ist eine Anbindung mehrere Home Office via Asterisk durch ein VPN (IPSec). Hierbei soll via IP Routing nur der Verkehr zum Asterisk Server (z.B. unter 192.168.12.6) durch das VPN A laufen. Der gesamte restliche Verkehr zum Netzwerk 192.168.12.* aber durch VPN B. VPN A/B sind in der Zentrale mit unterschiedlichen DSL Anschlüssen realisiert um eine komplette DSL Leitung nur für Voice freizuhalten. Wenn sich jetzt das SIP Gerät direkt mit einem Gerät unter z.B. 192.168.12.17 unterhält, hätte ich natürlich ein Problem, da es eben nicht mehr durch VPN A gerouted würde.
Auf aufwendiger Sachen wie ein eigenes VLAN/Subnetz für die VOIP Sachen oder policy based Routing wollte ich eigentlich verzichten ...
Zentraler Asterisk Server an dem sich die SIP Geräte anmelden (verschieden SIP Phones, Softphones, Mediengateway zum ISDN Netz). Wenn jetzt SIP Gerät A und B miteinander kommunizieren, fliesst der Datenstrom immer über den Asterisk Server oder unterhalten sich die Geräte nach der initialen Kommunikation, die durch den Asterisk Server vermittelt wird, direkt miteinander?
Hintergrund der Frage ist eine Anbindung mehrere Home Office via Asterisk durch ein VPN (IPSec). Hierbei soll via IP Routing nur der Verkehr zum Asterisk Server (z.B. unter 192.168.12.6) durch das VPN A laufen. Der gesamte restliche Verkehr zum Netzwerk 192.168.12.* aber durch VPN B. VPN A/B sind in der Zentrale mit unterschiedlichen DSL Anschlüssen realisiert um eine komplette DSL Leitung nur für Voice freizuhalten. Wenn sich jetzt das SIP Gerät direkt mit einem Gerät unter z.B. 192.168.12.17 unterhält, hätte ich natürlich ein Problem, da es eben nicht mehr durch VPN A gerouted würde.
Auf aufwendiger Sachen wie ein eigenes VLAN/Subnetz für die VOIP Sachen oder policy based Routing wollte ich eigentlich verzichten ...