3CX App auch ohne VPN? Tonqualität verbessern?

mr_twin

Customer
Mitglied seit
24. Juni 2020
Beiträge
21
Hallo Community,
im HomeOffice nutzen unsere Mitarbeiter ihre Smartphones und die 3CX App. Soweit funktioniert das ganz gut, aber zwei Fragen sind dabei aufgetaucht.

1. Frage: Auf den Mobilgeräten habe ich eine VPN Verbindung zum Firmennetzwerk eingerichtet. Sind die Mitarbeiter verbunden, können sie auf alle Funktionen in der App zugreifen. D.h. der Zugriff auf die Rufliste geht, man sieht den Status aller Nebenstellen und den eigenen Status sehen. Leider läuft das mit der VPN Verbindung auf den Handys nicht so zuverlässig - die Verbindung wird zwischenzeitlich getrennt, wenn das Telefon länger nicht benutzt wird. Das bekommt der Mitarbeiter nicht immer sofort mit.
Nun wurde mir zugetragen, dass das ganze auch ohne VPN geht, da 3CX einen eigenen Tunnel aufbaut?!. Soweit richtig, aber dann stehen mir die Zusatzfunktionen wie Rufliste, Statusliste und auch Vermitteln nicht zur Verfügung. Kann ich das zusätzlich irgendwo aktivieren? Oder dann doch lieber die VPN Verbindung nutzen?

2. Frage: Bei einigen Mitarbeitern ist die Verbindung über das Smartphone etwas bescheiden (extern). Beim Sprechen sind leichte Aussetzer und ein leichten Knacken zu hören. Die Codecs sind in den Nebenstelleneinstellungen / Telefon-Provisionierung wie folgt gesetzt:

G.711 A-law
G.711 U-law
G729

Gibts da noch abschließend einen Tipp?

Ansonsten bin ich mega zufrieden mit 3CX, auch wenn ich mich nach und nach mehr rein arbeite. Da hilft dieses Forum ungemein! Die Anlage läuft zuverlässig und die Einrichtung war wirklich nicht schwer. Die Kollegen sind alle total begeistert.

Vielen Dank!
MfG!
 
Hey! Warum baust du die Verbindung via VPN auf gebe doch einfach 5090 an deiner Firewall frei mit Ziel TK Anlage und binde die Mobil Apps so wie vorgesehen, direkt über den FQDN an die Anlage an.

anschließend setzt du in den Nebenstelle folgende CODEC Reihenfolge:

OPUS
G722
G711 A
G711 U
(G729)

GSM lässt du ganz weg (der ist echt mies). Zudem deaktivierst du die Option "PBX überträgt Audio".
Anschließend checkst du einmal in den SIP-Trunk Einstellungen welche CODEC Reihenfolge dort gewählt ist.
Auch dort passt du die Reihenfolge an:

G722
G711 A
G711 U
(G729)

anschließend noch einen kurzen Blick in die Allgemeinen Einstellungen.

Für Interne und Extern Anrufe setzt du die selbe Reihenfolge wie für die Nebenstelle, mit OPUS ganz oben.
Da OPUS sowieso von fast keinem Provider hierzulande geliefert wird, wird dieser CODEC dann nur für interne Gespräche gewählt. Alles andere EXT sollte sich auf G722 bzw. G711 aushandeln.

So habe ich es bei zahlreichen Kunden konfiguriert und nachdem bei mir anfänglich auch alle gemeckert haben, meckert jetzt keiner mehr.
 
  • Like
Reaktionen: FrankAC
Danke für deine sehr ausführliche Antwort!

Den Port habe ich bereits freigegeben. Das Läuft auch wie erwähnt, aber dann stehen den Nutzern einige Funktionen nicht zur Verfügung. U.a. Makeln / Vermitteln, Statusanzeige, Kontakte usw. Wenn das über VPN läuft, dann gehts problemlos. Gibts dafür einen Tipp?

Das mit den Codecs schaue ich mir mal an. Die aktuelle Reihenfolge hatte ich auch mal hier diesem Forum ermittelt. Da wurde vor allem PCMA (G711) empfohlen. Aber probieren geht über studieren, also ich teste mal :)

Danke!
 
Was ich nicht ganz verstehe warum die Funktionen Dir in der App nur über VPN zur Verfügung stehen. Das sollte ganz normal über die übliche Vorgehensweise über den Tunnelport gehen.
 
Danke für deine sehr ausführliche Antwort!

Den Port habe ich bereits freigegeben. Das Läuft auch wie erwähnt, aber dann stehen den Nutzern einige Funktionen nicht zur Verfügung. U.a. Makeln / Vermitteln, Statusanzeige, Kontakte usw. Wenn das über VPN läuft, dann gehts problemlos. Gibts dafür einen Tipp?

Das mit den Codecs schaue ich mir mal an. Die aktuelle Reihenfolge hatte ich auch mal hier diesem Forum ermittelt. Da wurde vor allem PCMA (G711) empfohlen. Aber probieren geht über studieren, also ich teste mal :)

Danke!
Ja meistens endet die Aushandlung auch bei G711 da viele Provider leider noch keine HD Telefonie unterstützen und es auch immer noch zu viele Analoge Anschlüsse gibt.
 
Danke für deine sehr ausführliche Antwort!

Den Port habe ich bereits freigegeben. Das Läuft auch wie erwähnt, aber dann stehen den Nutzern einige Funktionen nicht zur Verfügung. U.a. Makeln / Vermitteln, Statusanzeige, Kontakte usw. Wenn das über VPN läuft, dann gehts problemlos. Gibts dafür einen Tipp?

Das mit den Codecs schaue ich mir mal an. Die aktuelle Reihenfolge hatte ich auch mal hier diesem Forum ermittelt. Da wurde vor allem PCMA (G711) empfohlen. Aber probieren geht über studieren, also ich teste mal :)

Danke!
Was hast du den unter "Telefon Provisionierung" im bereich der 3CX App bei "Netzwerk-Schnittstelle für Anmeldung und Provisionierung" stehen?

Die lokale IP der TK oder den FQDN von EXT?
Könnte mir vorstellen das es daran liegt. Wenn du da was umstellst, dann bitte die Handys nochmal neu provisionieren.
 
  • Like
Reaktionen: bitn2
Was ich nicht ganz verstehe warum die Funktionen Dir in der App nur über VPN zur Verfügung stehen. Das sollte ganz normal über die übliche Vorgehensweise über den Tunnelport gehen.
Das verstehe ich auch nicht. Ich hatte mal testweise weitere Ports freigegen, aber das hat auch nichts geändert.
Was hast du den unter "Telefon Provisionierung" im bereich der 3CX App bei "Netzwerk-Schnittstelle für Anmeldung und Provisionierung" stehen?

Die lokale IP der TK oder den FQDN von EXT?
Könnte mir vorstellen das es daran liegt. Wenn du da was umstellst, dann bitte die Handys nochmal neu provisionieren.
Ich habe mal ein Screenshot angehangen, was bei einer Nebenstelle eingestellt ist. Wenn ich statt der IP Adresse meine FQDN auswähle, dann habe ich das gleiche Phänomen wie die externen Mitarbeiter, dass sie zwar telefonieren können, aber ohne den tollen Funktionen.
 

Anhänge

  • 1613052804431.png
    1613052804431.png
    19,6 KB · Aufrufe: 6
Das verstehe ich auch nicht. Ich hatte mal testweise weitere Ports freigegen, aber das hat auch nichts geändert.

Ich habe mal ein Screenshot angehangen, was bei einer Nebenstelle eingestellt ist. Wenn ich statt der IP Adresse meine FQDN auswähle, dann habe ich das gleiche Phänomen wie die externen Mitarbeiter, dass sie zwar telefonieren können, aber ohne den tollen Funktionen.
Du brauchst für die App nur den Tunnelport, den SIP Port und den HTTPS Port. Wenn Du da die IP lässt, wundert mich das überhaupt irgendwas geht.
 
Hast du die externen Nebenstellen den nachdem du das auf den FQDN geändert hast neu provisioniert?

Die Clients brauchen ja auch die Info das sie sich statt über die iP per FQDN verbinden sollen.
 
  • Like
Reaktionen: bitn2
Du brauchst für die App nur den Tunnelport, den SIP Port und den HTTPS Port. Wenn Du da die IP lässt, wundert mich das überhaupt irgendwas geht.
Ich habe den 5090 und den 5060 freigegeben. HTTPS 443 habe ich gerade mal ergänzt. Bringt soweit aber keine Änderung mit sich.

Hast du die externen Nebenstellen den nachdem du das auf den FQDN geändert hast neu provisioniert?

Die Clients brauchen ja auch die Info das sie sich statt über die iP per FQDN verbinden sollen.
Ich habe es erstmal nur an meinem eigenen Telefon getestet. Habe das Konto gelöscht und noch mal neu hinzugefügt. Nur neu provisionieren ging nicht, da er den Server nicht findet.

In den Kontoinformationen in der 3CX App sehe ich auch, dass dort als Server der FQDN angegeben ist.

Ergänzung: Ich habe mal, nachdem ich bei einer weiteren Testnebenstelle mal die Netzwerkschnittstelle von der internen IP auf die externe umgestellt habe, den QR Code ausgelesen. Der verweist weiterhin auf die interne Adresse. Das dürfte ja auch schon mal nicht sein.
 
Zuletzt bearbeitet:
Ich habe den 5090 und den 5060 freigegeben. HTTPS 443 habe ich gerade mal ergänzt. Bringt soweit aber keine Änderung mit sich.
Ich würde generell erstmal den Firewall-Checker durchlaufen lassen. HTTPS 443 ist übrigens nicht nötig. Die HTTPS-Kommunikation findet auf Port 5001 statt. Den musst du zur PBX durchleiten.
 
Sorry, meinte auch den 5001.
ABER: Ich habe gerade bemerkt, dass lediglich TCP über den Router freigegeben wurde. Wenn ich TCP / UDP zulasse, dann funktioniert es. So ein dummer Fehler! Ich teste es morgen mal bei meinen Kollegen.
Schon mal danke für die Unterstützung und die tolle Hilfe!

Letzte Frage: Der QR Code im Admin Bereich muss doch eigentlich auf die FQDN verweisen, wenn ich das als Netzwerkschnittstelle unter Telefon-Provisionierung angebe, oder?
 
Also bei mir zeigt der QR-Code auf den FQDN, aber in allen Nebenstellen steht bei mir unter Telefon-Provisionierung // Netzwerk die interne IP der PBX. Und ich habe keinerlei Probleme wie du sie schilderst.
 

Statistik des Forums

Themen
44.421
Beiträge
232.743
Mitglieder
78.334
Neuestes Mitglied
Uniweb_Alessio