VoIP über Fritzbox1 <-> VPN <-> Fritzbox2

dad401

Neuer User
Mitglied seit
26 Aug 2007
Beiträge
89
Punkte für Reaktionen
2
Punkte
8
Hallo,

ich habe über 2 Fritzboxen mit Freetz und OpenVPN ein VPN aufgebaut um beide Netze der Fritzboxen miteinander zu verbinden. Das VPN an sich funktioniert einwandfrei.

Das VPN möchte ich nun ebenfalls nutzen um direkt über das VPN zu telefonieren. Nach Recherche hier im Forum habe ich dafür auf Box1 einen Telefonbucheintrag mit <VoIP-Kennung der Box2>@<IP der Box2> erstellt. <IP der Box2> ist dabei die LAN-IP der Box2 und nicht die öffentliche Internet-IP.

Ein Anruf über die Kurzwahl tut wie er soll, merkwürdig ist jedoch, dass das Telefonat m.E. nicht über das VPN geht, sondern über das Internet (tcpdump -i tun0 liefert keine Pakete beim Telefonat).

Weiterhin wird unter Sprachübertragung der Internettelefonie folgende Info angezeigt:


Code:
Eigene Rufnummer:Intern
21.06.2011 21:11	0049xxxxxxxxxx		G.711	1148 (-)	-	51.5 ms	10 ms	0 ms (0 %)	
0:01:00 (348 ms)	93.196.xxx.xxx		G.711	1150 (-)	-	51.5 ms	11 ms	0 ms (0 %)

D.h. es wurde die Internet-IP (93.196.x.x) verwendet, obwohl im Telefonbucheintrag die LAN-IP (192.168.x.x) eingetragen ist.

OpenVPN meldet im Log generell folgendes:
Code:
Jun 22 06:39:50 fritz daemon.notice openvpn[1206]: 93.196.xxx.xxx:2063 [fritzbox] Peer Connection Initiated with [AF_INET]93.196.xxx.xxx:2063
Jun 22 06:39:50 fritz daemon.notice openvpn[1206]: MULTI: new connection by client 'fritzbox' will cause previous active sessions by this client to be dropped.  Remember to use the --duplicate-cn option if you want multiple clients using the same certificate or username 
Jun 22 06:39:50 fritz daemon.notice openvpn[1206]: OPTIONS IMPORT: reading client specific options from: /var/tmp/clients_openvpn/fritzbox
Jun 22 06:39:50 fritz daemon.notice openvpn[1206]: MULTI: Learn: 10.0.0.2 -> fritzbox/93.196.xxx.xxx:2063
Jun 22 06:39:50 fritz daemon.notice openvpn[1206]: MULTI: primary virtual IP for fritzbox/93.196.xxx.xxx:2063: 10.0.0.2
Jun 22 06:39:50 fritz daemon.notice openvpn[1206]: MULTI: internal route 192.168.xxx.xxx/24 -> fritzbox/93.196.xxx.xxx:2063
Jun 22 06:39:50 fritz daemon.notice openvpn[1206]: MULTI: Learn: 192.168.xxx.xxx/24 -> fritzbox/93.196.xxx.xxx:2063
Jun 22 06:39:52 fritz daemon.notice openvpn[1206]: fritzbox/93.196.xxx.xxx:2063 PUSH: Received control message: 'PUSH_REQUEST'
Jun 22 06:39:52 fritz daemon.notice openvpn[1206]: fritzbox/93.196.xxx.xxx:2063 SENT CONTROL [fritzbox]: 'PUSH_REPLY,dhcp-option DNS 192.168.xxx.xxx,topology subnet,route 192.168.xxx.xxx 255.255.255.0 10.0.0.1,ping 10,ping-restart 120,topology subnet,ifconfig 10.0.0.2 255.255

Hat ggf. haben die Meldungen "MULTI: Learn: 10.0.0.2 -> fritzbox/93.196.xxx.xxx:2063" oder "MULTI: internal route 192.168.xxx.xxx/24 -> fritzbox/93.196.xxx.xxx:2063
" damit etwas zu tun. Was verbirgt sich hinter Port 2063?

Gruss
Marcus
 
hi,
ist ein klein wenig OT aber trotzdem zum Thema passend.

habe mehere standorte per vpn-avm lösung zusammengebunden, und da klappt alles wie am schnürchen.
ich denke, dass da alles verschlüsselt über den äther geht. und wie gesagt ganz simpel. voraussetzung man hat vpn-avm -fähige boxen. mit der 7050 würde dies so nicht gehen.


mit openvpn oder so habe ich mich bisher aus zeitmangel leider noch nicht beschäftigen können.

mfg
georg
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.