3CX als Abschlussprojekt IT-Systemelektroniker

Das übliche also :) stück für Stück kommt man ja voran
 
so ich bin ein ganzes stück voran gekommen, der mikrotik macht schon echt spaß wenn er macht was ich will.
Aber Natürlich läuft nicht alles sofort fehlerfrei. hänge aktuell am Firewall Checker. Ab Port 5060 für den SIP Server failt er und somit auch das Tunneling auf port 5090 und die media server ports ebenso.
im Anhang hänge ich mal die Einstellungen der Firewall wie ich sie konfiguriert habe. Habe alles Anhand der Anleitungen von 3cx gemacht wo ja speziell eine für den Mikrotik drin steht. Auf anderen Seiten habe ich dann gelesen das ich in den NAT Einstellungen als dst.Address meine puplic IP eingeben muss, aber auch das blieb ohne Erfolg.
Ihr Profis seht wahrscheinlich sofort wo mein Fehler ist. Das ganze Netzwerk ansich funktioniert eigentlich ganz gut.

Ich hatte erst die Vermutung das es an den Firewall Regeln liegt die ich für das Netzwerk konfiguriert habe die ich mithilfe der Mikrotik help Seite gemacht habe.
 

Anhänge

  • filter_rules_firewall.PNG
    filter_rules_firewall.PNG
    42,6 KB · Aufrufe: 7
  • firewallchecker.PNG
    firewallchecker.PNG
    63,2 KB · Aufrufe: 7
  • NAT_firewall.PNG
    NAT_firewall.PNG
    31,4 KB · Aufrufe: 4
  • servicepoint_firewall.PNG
    servicepoint_firewall.PNG
    12,9 KB · Aufrufe: 7
Mach mal bitte in einer Mikrotik Terminalsitzung einen export und poste den anonymisiert. Alternativ: schalte im Dialog ip firewall nat mal rechts oben die Ansicht auf Detail Mode und poste dieses Bild.
 
hier mal die firewall nat übersicht im detail mode
 

Anhänge

  • firewall_nat_detail_mode.PNG
    firewall_nat_detail_mode.PNG
    41,4 KB · Aufrufe: 7
So muss es mindestens da aussehen. Dann funktioniert eingehend NAT ohne DNAT Umschreibung korrekt. Dann liegt der Fehler woanders.
 
Mh okay dann hab ich da schonmal alles richtig gemacht, DNS und FQDN vlt als mögliche Ursache? Hab in der 3CX 8.8.8.8 als externen Dns Server angegeben, ursprünglich wollte ich hier ja den DNS Server aus dem 2. Netz nehmen aber da ich ja jeglichen Zugriff zwischen den Netzwerken unterbunden. Und der Mikrotik so wie ich das raus gelesen habe kann ja nicht wirklich als DNS Server fungieren. Also das wäre eine mögliche Ursache der ich gerade auf dem Grund gehe.
2. Ursache die ich aber nicht glaube ist die öffentliche IP Adresse. Hab hier keine feste und hab sie dennoch als feste angegeben und muss sie halt manuell ändern. Stelle ich sie auf dynamisch bekomme ich keine Verbindung mehr zum SIP Trunk, deshalb diese Lösung.
 
Aufgrund von ein paar Hinweisen und Tipps von patrickb habe ich mich jetzt entschieden, da ich absolut nicht weiter komme, hier eine Cloud Lösung zu probieren. Habe mich hier für Netcup entschieden und werde dann lokal ein SBC installieren um interne Telefonie sowie die SIP Sprechstelle abzudecken.
Eine Fragen hab ich dazu noch. Wie verhält sich der SBC mit dynamischen Öffentlichen IP Adressen. Für die Durchführung des Projektes wird es so gehen aber muss das ja in der Dokumentation beachten das der Kunde für das lokale Netz ebenfalls eine Feste Öffentliche IP hat.

Hoffe Netcup brauch nicht so lange um mir den Server freizugeben ;)
 

Statistik des Forums

Themen
44.415
Beiträge
232.722
Mitglieder
78.331
Neuestes Mitglied
b2daniel