Voip über VPN?

Speedy45

Mitglied
Mitglied seit
21 Feb 2007
Beiträge
283
Punkte für Reaktionen
0
Punkte
0
Hallo Leute,
ich brauche wieder einmal eure Hilfe, weil mir der Sachverstand fehlt.

Vor ein paar Tagen habe ich schon in einem anderen Beitrag geschildert, daß ich von meinem Campingplatz in Holland (mit offenem WLAN für jeden Gast) nicht mehr telefonieren kann, weil einige Ports gesperrt wurden oder NAT blockiert ist (zeigt Ekiga bei der NAT- Prüfung an).

Habe dann Skype probiert- geht einwandfrei.

Nun zu meiner Frage:
Ist es irgendwie möglich, über ein VPN doch noch zu telefonieren?
Ich kenne mich mit VPN's nicht aus, habe aber schon gelesen, daß damit so manche Sperre überwunden wurde.
Oder liege ich grundsätzlich falsch?
Gruß Speedy45

PS. Ich telefoniere über ein Sipura ATA 1000.
 
Fährt man nicht eigentlich zum Camping um nicht telefonieren zu müssen?
 
Du machst deinem Namen alle Ehre...
und wer die Frage nicht verstanden hat, kann ja um nähere Erklärung bitten.
 
@doc456

Die zweite Lösung sieht sehr vielversprechend aus, werde mich mal näher damit befassen.
Danke für die Tipps.

Mittlerweile habe ich herausbekommen, daß das Camping- WLAN eine Firewall bekommen hat, dies wird wohl der Grund für meine Schwierigkeiten sein. Ist ja auch verständlich, daß ein offenes WLAN etwas geschützt werden muß.

Ich habe noch etwas gefunden, was mir evtl. helfen würde: ein Outbound sip proxy. Angeblich umgeht der Firewall und NAT- Probleme durch Umleitung des Verkehrs.

Leider habe ich bislang keine funktionierenden freien Proxies gefunden.
Free.sipout.com:53 usw. http://freesps.googlepages.com/ soll gehen, mein Softphone registriert sich dann aber nicht mehr.

GRundsätzlich scheint das aber ein Lösungsansatz zu sein...wenn ich einen freien Outbound sip proxy finde.
 
Suche mal nach Realtunnel. Da gibt es auch im Forum schon einiges.

jo
 
Ich habe Realtunnel 1.0 installiert, bekomme ihn aber nicht zum Laufen.
Überhaupt scheint der Download recht komisch zu sein, denn außer der Version 1.0 fand ich keinen rechten Link für Windows.

Außerdem sind die Anweisungen und angegebenen Einstellungen sehr unklar formuliert. Angeblich soll er auch X-Lite selber erkennen und konfigurieren.

"Connected, but not signed in at Realtunnel" zeigt er mir an. Laut Anweisungen soll dies auf einen eingeloggten Realtunnel hinweisen, dem aber die Verbindung zum Voip- Clienten X-Lite fehlt.

Hat hier jemand Realtunnel am Laufen und kann vielleicht einige Tipps geben?
 
Jetzt bin ich schon so weit, daß ich mir selber antworte...;-)

Realtunnel 1.0 runtergeworfen und endlich Realtunnel 3.0 gefunden und installiert. Vorher x-Lite installiert.
Ging auf Anhieb.

Habe während des Gesprächs mal den Realtunnel ausgeschaltet- alles weg.
Scheint also zu funktionieren.
Der Einloggvorgang beim SIP- Provider dauert einige Sekunden länger als sonst, aber die Gespräche haben kaum mehr Delay als normal.

Insgesamt also eine gelungene Sache. Bei mir zuhause jedenfalls.
Jetzt werde ich demnächst wieder zum Campingplatz fahren und dort mal ausprobieren, ob tatsächlich alles durch die Firewall geht.

Schade nur, daß nicht auch der SPA1000 unterstützt wird, müßte aber doch auch irgendwie gehen....? Hat ja zahllose Einstellmöglichkeiten.
Danke einstweilen für die wertvollen Tipps.
Gruß Speedy45
 
Hallo,

entschuldige, aber ich habe mit dem Realtunnel keine Erfahrungen, aber Versuch mach ja bekanntlich Kluch! :mrgreen:

Thx, für die Rückmeldung!
 
Wenn ich mich recht erinnere kann man den Realtunnel als Proxy laufen lassen. Du müsstest dann den SPA und den PC laufen haben und den SPA am PC anmelden. Ist aber alles dokumentiert, musst nur evtl. etwas suchen.

jo
 
Ja, der Realtunnel läuft als Proxy, ist aber wohl auf den localhost/portnr des PC angewiesen.
Ich weiß im Moment nicht, wie ich dem SPA beibringen soll, auf den localhost des PC zuzugreifen....

Die hängen beide an einem Longshine Universalrepeater, der das bei mir schwach ankommende WLAN "verstärkt".

Der SPA ist mittels Kabel angeschaltet, der Laptop über WLAN.

Aber ich verstehe schon deinen Gedanken, der SPA müßte den localhost als Proxy annehmen, von wo aus die Tunnelung stattfindet.

Muß das alles mal richtig durchdenken, mir fehlen nur die grundlegenden Kenntnisse bez. IP- Zuweisung und dergl...:x
 
Sprich den Proxy doch über die IP des PCs an. Ich weiss, dass das zumindest bei älteren Versionen geklappt hat. Inzwischen ist da ja einiges passiert, wie ich an der Webseite von Paradial sehe.

jo
 
Wie meinst du das genau? Wie soll ich die IP des PC verwenden?

Und ehrlich gesagt hatte ich vor der Einrichtung der Firewall praktisch ein Festnetztelefon, ankommend wie auch abgehend. Am LAN- Port des Universalrepeaters angeschlossen war der SPA und daran ein normales Telefon.
Es wäre wirklich supergut, wenn ich das wieder ähnlich realisieren könnte.

Natürlich dachte ich auch schon an einen defekten Laptop, wo z.B. das Display nicht farbecht anzeigt. Den könnte ich dauernd laufen lassen und hätte so wieder ein Softphone, welches aber immer funktionieren würde- wenn meine Tunnelung mit Realtunnel klappt.

Morgen (Sonntag) fahre ich hin und dann werde ich ja sehen, ob es geht.

Besser wäre es auf jeden Fall, wenn der SPA sich durch die Firewall schlängeln könnte, wie Skype es kann.

Das Registrieren klappt ja, ich kann auch anrufen und bei mir klingelt es auch, wenn ich vom Handy aus meine Voipnummer anrufe.
Demnach sollte doch der verwendete Port 5060 nicht gesperrt sein.
Allein der Audioteil kommt nicht durch, Stille auf beiden Seiten. Vielleicht fehlt auch noch was anderes, was die beiden Endstellen aushandeln müssen, weiß nicht.


Nach einigem Lesen bin ich zu der Meinung gekommen, daß es ein NAT- Problem sein muß. Die angegebenen RTP- Ports werden wohl wg. der NAT- Problematik nicht weitergeleitet oder sowas.

Mit einem freien Outbound Proxy Server könnte es eigentlich gehen, aber wo finde ich einen? Hab schon gesucht wie doof...
 
Sieht in der Tat danach aus, dass die RTP Ports nicht durchgelassen werden. Hast Du schon mal versucht, einen STUN Server auf dem SPA einzutragen?

IAX Protokoll könnte auch funktionieren, das kann der SPA aber auch nicht.
Wenn ich Zeit habe, gucke ich mir das mit Realtunnel mal an.

jo
 
Ich hab den SPA nach der famosen Anleitung SPA-Konfig konfiguriert.
Ich weiß im Moment nicht, ob ein Stunserver eingetragen ist, gucke ich wenn ich dort bin.

Aber ein Softphone müßte dann doch auch gehen, und da habe ich schon einen Stun eingetragen.
Ich nehme heute mein TC300 mit, mal sehen, wie es damit aussieht.
Da kann ich ja auch einen Stun eintragen, und falls es dann klappt, ist die Sache klar.

Die Sache mit dem Tunnel werde ich heute ausprobieren.

Soweit ich das verstanden habe, leitet der alle benötigten Voip-Ports über den localhost:5061 auf einen offenen Port um, umgeht damit jede Firewall und NAT- Restrictions und sendet die Daten zum eigenen Server.

Dort wird dann der Verkehr auf den eigentlichen Sip.Voipstunt.com umgeleitet. Deswegen muß man auch in der Software von Realtunnel den eigentlichen Zielserver angeben.
In der Tat zeigt mir die Realtunnel- Software fünf benutzte (realsip.com) Serveradressen an.

Hier zuhause ohne NAT- Probleme geht jedenfalls alles.
Ich berichte weiter, scheint als ob andere Leute auch schon vor solchen Problemen gestanden haben.
Gruß Speedy45
 
Bin jetzt auf meinem Campingplatz.

Die Tunnelung mit Realtunnel funktioniert einwandfrei!
Die Gespräche werden aber wohl über die Server in Oslo (realsip.com) geführt, wodurch die Klarheit der Sprachübertragung etwas leidet. Es ist aber nicht so, daß sie dadurch wesentlich schlechter wird.
Insgesamt eine tolle Sache.

Mit dem SPA1000 bin ich noch nicht klar, ob das überhaupt geht.

Gruß Speedy45
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.