[Problem] Kann mich in asterisk einloggen, habe aber kein Ton - Netzwerktopo schuld?

cosphi

Neuer User
Mitglied seit
20 Apr 2012
Beiträge
13
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich dachte ich beherrsche den Asterisk nun so weit, dass ich die Kiste aus dem lokalen 'Spielnetz' produktiv nehmen kann.
Leider denke ich, dass ich aufgrund meiner Netzwerktopologie nun Probleme habe.
Mein Netz ist wie folgt aufgebaut.
topo.jpg

Die Konfiguraton von asterisk ist im Moment wieder die ganz einfache Hallo Welt aus http://www.das-asterisk-buch.de/hello-world-mit-einem-sip-telefon.html

/etc/asterisk/sip.conf
[general]
port=5060
bindaddr=0.0.0.0

[2000]
type=friend
secret=1234
host=dynamic

/etc/asterisk/extensions.conf
[default]
exten => 1001,1,Answer()
exten => 1001,2,Playback(hello-world)
exten => 1001,3,Hangup()

exten => 2000,1,Dial(SIP/2000)

In der Asterisk Konsole sehe ich dass der Anruf klappt und die hello-world.gsm abgespielt wird.
Leider höre ich im Telefon davon nichts.
Wie gesagt, ich habe den NAT-Router 2 in verdacht. Aber was gibt es für Lösungsansätze?
Würde hier ein eigener STUN-Server auf dem Asterisk helfen? Dazu würde der Asterisk einfach eine zweite interne IP bekommen.
Darf diese zweite IP auf dem selben Interface sein?
Also quasi so:
ifconfig eth0 192.168.12.3
ifconfig eth0:1 192.168.12.4
ifconfig eth0 up

Kann mir jemand sagen ob ich mit dieser Netzwerktopologie Probleme bekommen werde den Asterisk mit Sipgate zu verbinden?


vielen Dank.

Edit:
Die Konstallation mit den zwei NAT-Routern möchte ich eigentlich nicht auflösen, da sich Gäste großzügig in das 12 Subnetz dürfen und so Internet zur Verfügung haben. Trotzdem sind die Firmenrechner und die NAS vor neugierigen Augen und irgendwelche Dummheiten geschützt...

Edit 2:
Die Zeichnung der Netzwerktopo habe ich mit http://www.gliffy.com erstellt.
 
Zuletzt bearbeitet:
Hi cosphi,

theoretisch musst du den SIP-Port (sip.conf, auch auf externhost=<DynDNS-Name> und passende localnet= achten) und die RTP-Portrange (rtp.conf, pro aktivem Sprachkanal 2 Ports) im 1. Router auf die Asterisk-IP weiterleiten. Alle Endgeräte müssen hingegen mit SIP-Port und RTP-Range individuell in der Firewall des 2. Routers berücksichtigt und auf die jeweiligen Endgeräte weitergeleitet werden.


Gruß
R.
 
theoretisch musst du den SIP-Port (sip.conf, auch auf externhost=<DynDNS-Name> und passende localnet= achten)

Dann sieht meine sip.conf so richtig aus?
[general]
port=5060
bindaddr=0.0.0.0
externhost=myasterisk.dyndns.org
localnet=192.168.12.0/24
localnet=192.168.112.0/24

[2000]
type=friend
secret=1234
host=dynamic

[2001]
type=friend
secret=1234
host=dynamic

und die RTP-Portrange (rtp.conf, pro aktivem Sprachkanal 2 Ports) im 1. Router auf die Asterisk-IP weiterleiten.

Da ich im NAT-Router 1 den Asterisk als Exposed host eingetragen habe sollte die so bereits funktionieren? Ich leite ja alle Ports weiter. Schon wegen dem SSH Zugriff....

Alle Endgeräte müssen hingegen mit SIP-Port und RTP-Range individuell in der Firewall des 2. Routers berücksichtigt und auf die jeweiligen Endgeräte weitergeleitet werden.
R.

Könntest du mir das nochmal näher erläutern?

Vielen Dank
 
Zuletzt bearbeitet:
Dann sieht meine sip.conf so richtig aus?
Der Ausschnitt den du zeigst, passt zu deinem Diagramm.

Da ich im NAT-Router 1 den Asterisk als Exposed host eingetragen habe sollte die so bereits funktionieren?
Funktioniert vielleicht schon, ist aber sicherheitstechnisch fragwürdig. Lässt du zu Hause auch deine Haustüre auf und sperrst die Zimmertüren einzeln ab? ;-)

Könntest du mir das nochmal näher erläutern?
Klar, der Satz macht wenig Sinn.
Deine Telefone müssen durch die NAT des 2. Routers, also musst du die Firewall entsprechend öffnen. Im Zweifelsfall händisch, inbound für jedes Endgerät SIP- und RTP-Ports vom LAN-Segment 12 nach 112.
 
Deine Telefone müssen durch die NAT des 2. Routers, also musst du die Firewall entsprechend öffnen. Im Zweifelsfall händisch, inbound für jedes Endgerät SIP- und RTP-Ports vom LAN-Segment 12 nach 112.

Hmm - ich verstehe immer noch das selbe wie vorher:)
Ich soll auf NAT-Router 2 Portweiterleitungen auf die SIP-Telefone setzen.

Also
incomming Port x auf Telefon 1 Port x
incomming Port y auf Telefon 2 Port y
incomming Port z auf Telefon 3 Port z

Nur welche Ports genau muss ich denn weiterleiten?

Funktioniert vielleicht schon, ist aber sicherheitstechnisch fragwürdig. Lässt du zu Hause auch deine Haustüre auf und sperrst die Zimmertüren einzeln ab?
Prinzipiell hast du da natürlich Recht. Aber ich will mir nicht selber Steine in den Weg legen - daran wird gearbeitet wenn ich die ersten Telefonate zustande bekommen habe. :-)
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,905
Beiträge
2,304,639
Mitglieder
378,608
Neuestes Mitglied
Ra67