Hallo liebe Leute,
in der Firma haben wir eine Elmeg ICT 880 Rack inklusive VOIP Modul. Diese möchte ich jetzt mit einem Softphone ansprechen. Funktioniert innerhalb der Firma mit "Telephone" und X-Lite wunderbar, solange der Computer und die Anlage in einem Netz sind...
Jetzt der nächste Schritt, ich möchte das ganze natürlich von zu Hause oder anderen Standorten aus nutzen. Also haben wir auf der Firewall ein OpenVPN aufgesetzt. Der Client kann sich darin einwählen und alles funktioniert. Ich kann die Telefonanlage pingen und auch die "Website" des VOIP/VPN Moduls aufrufen. Soweit also kein Problem.
Aber X-Lite und Telephone kriegen einfach partout keine Verbindung zur Telefonanlage. Ich kriege immer den SIP Response-COde 408, Connection timed out.
Woran kann das liegen? Hat jemand einen Rat, einen Tipp für mich? Oder gibt es noch eine andere Vorgehensweise, die ich lieber wählen sollte? Wie beispielsweise, dass man sich als VPN Client auf der TElefonanlage einwählt und nicht auf der Firewall? (Geht das?)
Von der Konfiguration her sieht es bei uns wie folgt aus:
* Außenanbindung mit fester IP-Adresse und entsprechender Bandbreite
* Telefonanlage und Firewall im Netz 192.168.8.0
* OpenVPN Clients im Netz 192.168.44.0
Vom Client aus funktioniert ein PING der TElefonanlage. Und von der Telnet-Oberfläche des VOIP/VPN Moduls funktioniert auch ein PING vom VPN Client... Die Traceroutes gehen auch durch, zeigen aber als Zwischenschritt immer die Firewall an, was ja logisch ist sie ist immerhin als Router dazwischen.
Die andere Idee die ich schon hatte ist, dass ich versuche die TK-Anlage ohne VPN TUnnel zu betreiben. Aber wahrscheinlich macht das aus Sicherheitsgründen keinen Spaß und die Latenzen dürften wahrscheinlich zu extrem sein, oder? Sicherheitsmäßig kann man das schon fast in sofern begrenzen, dass ich zu Hause ebenfalls eine feste IP Adresse habe und somit den SIP ZUgang auf diese IP begrenzen könnte innerhalb der Firewall.
Danke und liebe Grüße!
Tobi
in der Firma haben wir eine Elmeg ICT 880 Rack inklusive VOIP Modul. Diese möchte ich jetzt mit einem Softphone ansprechen. Funktioniert innerhalb der Firma mit "Telephone" und X-Lite wunderbar, solange der Computer und die Anlage in einem Netz sind...
Jetzt der nächste Schritt, ich möchte das ganze natürlich von zu Hause oder anderen Standorten aus nutzen. Also haben wir auf der Firewall ein OpenVPN aufgesetzt. Der Client kann sich darin einwählen und alles funktioniert. Ich kann die Telefonanlage pingen und auch die "Website" des VOIP/VPN Moduls aufrufen. Soweit also kein Problem.
Aber X-Lite und Telephone kriegen einfach partout keine Verbindung zur Telefonanlage. Ich kriege immer den SIP Response-COde 408, Connection timed out.
Woran kann das liegen? Hat jemand einen Rat, einen Tipp für mich? Oder gibt es noch eine andere Vorgehensweise, die ich lieber wählen sollte? Wie beispielsweise, dass man sich als VPN Client auf der TElefonanlage einwählt und nicht auf der Firewall? (Geht das?)
Von der Konfiguration her sieht es bei uns wie folgt aus:
* Außenanbindung mit fester IP-Adresse und entsprechender Bandbreite
* Telefonanlage und Firewall im Netz 192.168.8.0
* OpenVPN Clients im Netz 192.168.44.0
Vom Client aus funktioniert ein PING der TElefonanlage. Und von der Telnet-Oberfläche des VOIP/VPN Moduls funktioniert auch ein PING vom VPN Client... Die Traceroutes gehen auch durch, zeigen aber als Zwischenschritt immer die Firewall an, was ja logisch ist sie ist immerhin als Router dazwischen.
Die andere Idee die ich schon hatte ist, dass ich versuche die TK-Anlage ohne VPN TUnnel zu betreiben. Aber wahrscheinlich macht das aus Sicherheitsgründen keinen Spaß und die Latenzen dürften wahrscheinlich zu extrem sein, oder? Sicherheitsmäßig kann man das schon fast in sofern begrenzen, dass ich zu Hause ebenfalls eine feste IP Adresse habe und somit den SIP ZUgang auf diese IP begrenzen könnte innerhalb der Firewall.
Danke und liebe Grüße!
Tobi