canreinvite; mal im gleichen nat, mal nicht

schogge

Mitglied
Mitglied seit
11 Aug 2005
Beiträge
211
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

wir haben bei uns in der Firma eine Hauptverwaltung (etwa 35 Mitarbeiter) und eine Ausenstelle (etwa 10 Mitarbeiter). Mit Asterisk auf einem Root-Server soll nun das Telefonieren von beiden Standorten aus über eine Telefonanlage ermöglicht werden. Dabei sehe ich ein Problem: Wenn Mitarbeiter an einem Standort intern miteinander telefonieren, soll das Gespräch natürlich nicht über das Internet gehen und die Leitung belasten. Telefonieren zwei Mitarbeiter aus beiden Standorten miteinander muss das Gespräch übers Internet gehen. Wie realisiere ich das nun?

In der sip.conf gibt es das Attribut "canreinvite", dass mir wohl, wenn auf "yes" gesetzt, weiterhilft. Aber wie unterscheide ich, ob das Telefonat innerhalb eines Standorts geführt wird, oder Standortübergreifend?

Und was ist mit IAX? Da gibt es scheinbar kein "canreinvite".

Danke,

schogge
 
Im Dialplan legst Du fest welcher Anschluss bei Wahl einer Rufnummer wie geroutet wird. Stimmt der Dialplan gibt es auch kein Problem.

Es bietet sich an zwischen HV und NL eine OpenVPN-Verbindung zu schalten und eine IAX-Verbindung zwischen den Asterisk-Rechnern zu verwenden. Das ist stabil und sicher.

Wenn Du Asterisk aus dem media path nimmst hast Du diverse Funktionen nicht mehr zur Verfügung. Das macht man eigentlich nicht ohne besonderen Grund.
 
Ich wollte eigentlich keinen Asterisk-Server in der Firma stehen haben, sondern Asterisk auf einem Rootserver im Internet installieren.

Der Asterisk soll nur bei interen Gesprächen aus dem Datenstrom genommen werden.
 
Dann definiere die sip-peers mit canreinvite=yes.

Es gibt mehrere Fälle wo Asterisk kein canreinvite macht, einer davon ist z.B. die Option t im DIAL-Befehl.
So könntest Du es im Dialplan steuern.
 
Die Idee hört sich gut an.

Gehe ich richtig in der Annahme, dass ich den Asterisk nur bei Verwendung des SIP- und nicht des IAX-Protokolls aus dem Datenstrom nehmen kann?
 
Bei IAX musst Du nach notransfer schauen.

Du weißt aber das bei IAX das Protokoll und die Audiodaten nicht getrennt sind.
CDR gibt es dann natürlich nicht mehr wenn Asterisk transferiert hat.

PS: Damit das alles funktioniert wirst Du wohl noch eine VPN-bridge zwischen Deinem LAN und dem Server im Internet legen müssen
 
Zuletzt bearbeitet:
notransfer sieht gut aus!

CDR gibt es dann natürlich nicht mehr wenn Asterisk transferiert hat.
Interne Anrufe werde ich im CDR wohl nicht benötigen. Macht also nix.

Damit das alles funktioniert wirst Du wohl noch eine VPN-bridge zwischen Deinem LAN und dem Server im Internet legen müssen
Das gefällt mir widerum nicht besonders. Immer wenn ich reinvite/transfer erlaube, befinden sich die beiden Clients im gleichen NAT. Muss jetzt der Asterisk auch im gleichen NAT sein um ein reinvite bzw. einen transfer anzustoßen?

Danke einstweilen für deine Unterstützung

schogge
 
schogge schrieb:
Das gefällt mir widerum nicht besonders. Immer wenn ich reinvite/transfer erlaube, befinden sich die beiden Clients im gleichen NAT. Muss jetzt der Asterisk auch im gleichen NAT sein um ein reinvite bzw. einen transfer anzustoßen?

Asterisk hat kein Problem mit einem reinvite, das Problem hat der LAN-Client wenn eine WAN-IP/port Adresse bekommt die er auflösen soll. Die schickt er dann an seinen NAT-Router und der wundert sich wieso aus dem LAN eine Anfrage an seine WAN-IP kommt.

Als einfachste Lösung fällt mir dazu eine VPN-bridge zwischen LAN und Asterisk-Server ein um so das NAT zu vermeiden. Dann hast Du die Daten gleich verschlüsselt und mit ein paar Filterregeln für die Pakete bekommst Du das auch abgesichert.
 
Hallo

auch mich interessiert dieses Thema da ich mir schon öfters Gedanken gemacht
habe wie z. B. Anbieter von Softpbx Diensten es lösnen wenn mehrere
Mitarbeiter intern über das im Internet stehende Soft PBX telefonieren sollen.
Da wäre es ja Unsinn wenn der ganze Traffic über den Server läuft.

In der Werbung von denen steht z.B. nie das man einen VPN Tunnel zum Server
braucht oder sonstiges.

Wie lösen die solche Probleme?

MFG Markus
 
Nicht mit Asterisk:

"Well, we've never supported re-invites over NATs. If it has worked, it's not by design. I can't see this as a bug to fix, more of a feature request. There is a reason why nat=yes turns off re-invites."
 
Du könntest folgendes mal ausprobieren.

Schick dem anrufenden Client mit TRANSFER ein redirect zu der LAN-IP des anderen Clients. Die LAN-IP musst Du händisch verwalten, da sich der Client ja mit einer WAN-IP registriert.
 
Kostenlos!

Statistik des Forums

Themen
248,888
Beiträge
2,303,992
Mitglieder
378,568
Neuestes Mitglied
me2k