Externe Nebenstelle Problem

anonymous

Well-Known Member
Mitglied seit
14. Januar 2008
Beiträge
19.170
Guten Abend an alle,

wie die meisten, welche hier fragen stellen, habe ich ein Problem. ;)
Wir haben seid ein paar Jahren in unserem Büro eine 3CX Telefonanlage und sie läuft reibungslos. Jetzt haben wir ein kleines Büro ausserhalb noch dazu bekommen, welches mit an die Telefonanlage soll.
das Problem nun, ist das die exteren Telefone sich zwar an der 3cx Anlage anmelden und zusehen sind (grün) aber eine Verbindung interne geschweige den externe ist nicht möglich. Aktivität wird auch nicht angezeigt...
Ein Anruf (Klingeln lassen des Telefons) ist möglich wenn man von intern, die externe Nebenstelle anruft, ein Ton/Gespräch ist aber nicht zu hören.

Extern sind zwei Snom 720 Telefone hinter einem Speedport 921
Regristrar im Snom ist der dynDns Name
SIP ist 5062 und 5064
RTP ist 50000-50020 und 50021-50049

3CX Version ist die 10 mit allen Updates
öffentliche IP/DNS Name ist eingetragen
Sip port der 3CX ist 5060
hinter der 3cx hängt ein Speedport 722
wo die UDP Ports 3478,5060-5064,5090,9000-9049,50000-50049 auf die 3cx geleitet werden
und die TCP Ports 3478,5060-5064,5090,5000 ebenso

Ich bin der Meinung das es eine simple Firewall Einstellung ist, aber der Speedport 921 hat so eine bescheidene konfig das
ich damit nicht klar komme.

Ich hoffe Ihr könnt mir/uns helfen

schönen Abend
 
HI Basti,
kurze Frage warum machst du nicht über Open VPN einen Tunnel auf und läßt die Telefone darüber kommunizieren ?
Dann macht auch die Firewall des Speedports kein Problem mehr.
Ich habe das hier genauso gelöst, allerdings sind es bei uns keine Aussenstelle sondern ein paar "HOMEOFFICES" die sich einbinden müssen in die 3CX.

Gruß Harald
 
@Basti0677 wrote: Jetzt haben wir ein kleines Büro ausserhalb noch dazu bekommen, welches mit an die Telefonanlage soll.


Auch hallo

Sind das mehrere Telefone?
Dann empfehle ich dir den Einsatz des 3CX SIP Proxy Manager.

https://www.3cx.com/blog/releases/sip-proxy-manager/

Gruss
Thomas
 
Danke erstmal für die reaktionen

@ Thomas,
Proxymanager fällt aus, haben nur zwei pc (im externen Büro) und wir arbeiten über remote an einem server.
Sind nur zwei Externe Nebenstellen in dem Büro.

@ Harald
ich hab mich noch nicht mit openVPN befasst daher hab ich es bis jetzt noch nicht in erwägung gezogen.


Gruss Basti
 
Bist du gemäss dieser Anleitung vorgegangen?
Link-https://www.3cx.de/blog/firewall-konfiguration-externe-nebenstellen/

die exteren Telefone sich zwar an der 3cx Anlage anmelden und zusehen sind
Wird unter "Telefone" bei den beiden Telefonen eine interne oder öffentliche IP-Adresse angezeigt?

Ein Anruf (Klingeln lassen des Telefons) ist möglich wenn man von intern, die externe Nebenstelle anruft, ein Ton/Gespräch ist aber nicht zu hören.
Hast du in den Remote-Nebenstellen den Haken "Telefonanlage überträgt Audio" gesetzt?
Wenn das Telefon klingelt, scheint der SIP-Teil ja schon mal zu funktionieren.

Ist auf den Speedports vielleicht ein SIP ALG aktiv?

Regristrar im Snom ist der dynDns Name
Keine Fixe öffentliche IP? Dieses DynDNS-Zeugs wird meines Wissens von 3CX nicht unterstützt.

OpenVPN ist meines Erachtens ein ziemliches Gebastel.
Die wenigsten Sorgen hast du effektiv mit dem 3CX SPM.
 
nAbend,

also in der 3cx werden die Telefone mit öffentlicher IP angezeigt und der eingestellte Port (5062/5064) steht dahinter
In den Nebenstellen ist der Haken bei "Telefonanlage überträgt Audio" auch gesetzt.
Die Speedports Sperren den 5060 Port weil der vom Gerät selber benötigt wird, ist leider auch nicht abzuschalten.
Alle Einstellungen im Snom sind laut Anleitung vorgenommen worden.
Leider keine Feste öffentliche IP. Wird das von 3CX wirklich nicht unterstützt? Hab in den Anleitungen darüger nix gefunden..
Und man trägt die Adresse ja auch direkt in der 3cx Konsole ein.

Vielleicht kennt ja jemand den 921 und kann mir beschreiben was ich da einstellen muss?

- Router Externe Nebenstelle Firewall
Ich müsste ja, wenn wir mal der einfachhalthalber von einem Telefon ausgehen, den

Port 5062-5062 TCP/UDP auf das Snom1 (interne IP-Adresse) weiterleiten
Port 50000-50020 UDP auf das Snom1 weiterleiten
Port 9000-9020 UDP auf Snom1 weiterleiten?

Was ist mit dem 3478 TCP/UDP?
 
Die Speedports Sperren den 5060 Port weil der vom Gerät selber benötigt wird
Da hast du wohl das gleiche Problem wie mit der Fritzbox, die beansprucht wegen des integrierten Asterisk auch den 5060 für sich.
Habe es mit einer Fritzbox auch noch selten zum Laufen gebracht.
Vermutlich stellt dir der Speedport ein Bein...

Leider keine Feste öffentliche IP. Wird das von 3CX wirklich nicht unterstützt? Hab in den Anleitungen darüger nix gefunden..

Darauf ein Zitat aus dem 3CX v11 Manual:
@Manual wrote:Bei Verwendung eines VoIP-Providers oder von entfernten Nebenstellen: feste IP-Adresse.
DynDNS-gestützte und ähnliche Konfigurationen werden nicht unterstützt.

Such hier im Forum mal nach "Speedport". Ich hab ein paar Beiträge gefunden in denen andere Leute auch ihre Probleme haben.

Ich kenne leider die Speedports nicht, wir machen das immer mit ZyWALL USG oder Fortigate-Firewalls.
 
Hm... ok

das mit der Festen IP ist ein Problem, laut Telekom müssten wir mit ca 30€/Monat mehr rechnen.
da kann man wohl gleich einen 3cx proxy Manager auf einem mini Server betreiben, da sind die Stromkosten günstiger würde ich sagen.

Einen sonnigen Tag

Basti
 
Hi Basti,
ich glaub dann benutzt du wohl doch besser OPENVPN.
Das System ist eigentlich recht schnell eingerichtet und die Einrichtung der Telefone ist zwar beim ersten mal etwas tricky aber wenn es einmal richtig läuft hast du keinen Stress mehr.

Gruß Harald
 
Hi Harald,

ich werde mal ein wenig lesen und die Entscheidung dann meinem Chef überlassen.
Das man bei OpenVPN die Win Firewall deaktivieren muss wird wahrscheinlich für Bauchschmerzen sorgen....
hatten schon ein problem damit..

Gruss
Basti
 
Die win Firewall muss nicht zwangsläufig deaktiviert werden, und wenn dann nur auf dem Rechner der als VPN Server läuft.
Dies kann auch eine kleine Virtuelle Maschine sein die nur im VLAN der Telefone aktiv ist.
Wir haben einen kleinen Win XP VM als VPN Server ins Vlan der Telefone eingestellt.
Dadurch macht es auch kein Problem selbst wenn jemand durch die Hauptfirewall durchkommen sollte, und auf dieser Maschine landet.
Hat auch den netten Nebeneffekt das die Verbunden TElefone automatisch im richtigen Vlan ankommen.
Gruß Harald.
 
Hi

also der SPM fällt ja auch anscheind weg, da der auch eine Feste IP will.... :cry:

ein sonniges Wochenende wünsche ich
 

Statistik des Forums

Themen
44.414
Beiträge
232.716
Mitglieder
78.329
Neuestes Mitglied
Rowan