Fanvil i30 - Interne vs externe IP-Adresse

danielwolf

Customer
Basic Certified
Mitglied seit
12. März 2018
Beiträge
40
Sehr geehrte Damen und Herren,

wir wollen die Videotürfunktion von fanvil i30 nutzen. Einrichtung, telefonieren und DTMF für Türöffnung haben wir zum laufen gebracht.
Video tut innerhalb unseres Firmennetzwerkes am Hauptstandort. Wir fahren brav Split-DNS und lösen intern anders auf als von extern.
Unsere Außenstellen sind per VPN auf Routerebene angebunden. Telefonie tut auch da. Video nicht - Wireshark sagt klar, die Pakete (MTU-Size) werden durch das VPN verändert und deshalb verworfen. Diagnose soweit nachvollziehbar.
Nun kam der Gedanke die fanvil i30 sollen Ihren Traffic nicht intern durch das VPN schleusen, sondern agieren, wie ein externes Telefon. Wenig überraschend geht es über die Namensauflösung dann nicht, weil die Geräte hängen ja im Netzwerk das VPN auf Routerebene macht und ja Split-DNS eingerichtet ist, der wieder auf die interne IP verweist. Soweit alles nachvollziehbar.

Wenn wir dem fanvil i30 jedoch die externe IP-Adresse der Telefonanlage geben, dann entfällt das Problem mit der Paketgröße und wie schön: Video tut. Und zwar sowohl im internen Netzwerk, wie an den Außenstellen wie mobil unterwegs. Dann ist das ja eine funktionierende Lösung.
Problem: wir haben dem fanvil i30 die Konfigurationsdaten mit der externen IP-Adresse ja manuell gegeben. Wenn 3cx das Gerät "aktualisiert" schreibt er wieder die interne IP-Adresse (oder genauso schlecht den FQDN hin, der ja wegen Split-DNS wieder mit der internen IP-Adresse auflöst).

Kann man das 3cx beibringen, dass er dem Gerät immer mit der externen IP-Adresse von 3cx konfiguriert?

Mit freundlichen Grüßen
Daniel Wolf
 
Hallo,

schön, dass ihr für euch einen funktionierenden Weg gefunden habt.
Kann man das 3cx beibringen, dass er dem Gerät immer mit der externen IP-Adresse von 3cx konfiguriert?
Ja, da gibt es wie so oft mehrere Möglichkeiten, hier spontan drei davon:
  1. die vorhandene Vorlage kopieren und die Kopie ändern (die von 3CX empfohlene Methode):
    unter Admin / Erweitert / Vorlagen / Telefonvorlagen die fanvil_doorphone.ph.xml kopieren, %%pbx_ip%% durch die ext. IP der 3CX ersetzen, evtl. noch die Bezeichnung i30 hier und da ändern und den Rest der Geräte entfernen, die Vorlage unter geändertem Namen einspielen, die Geräte mit der geänderten Vorlage provisionieren und testen
    Nachteil: das ist ab sofort ein nicht original von 3CX unterstütztes Gerät und das taucht mit Warndreieck hier und da in der 3CX auf
  2. die automatische Provisionierung im Gerät unterbinden (die Alternative zur 3CX Methode):
    in den i30 die Provisionierungs URL der 3CX entfernen
    Nachteil: spätere Änderungen der Geräteeinstellungen darf man manuell am Gerät einstellen
  3. die originale Vorlage außerhalb der 3CX bereitstellen (eine mögliche Vorgehensweise bei uns):
    auf Betriebssystemebene der 3CX die Datei
    /var/lib/3cxpbx/Instance1/Data/Http/Templates/phones/fanvil_doorphone.ph.xml (Linux 3CX, unter Windows liegt die Datei unterhalb C:\ProgramData\3CX\Instance1\Data/Http\Templates\phones\fanvil_doorphone.ph.xml) kopieren und mit einem neuen Namen versehen, die Rechte anpassen wie die des Original, die %%pbx_ip%% Änderung durch die ext. IP der 3CX ersetzen, einspielen, die Geräte damit provisionieren und testen
    Nachteil: spätere Änderungen der Originalvorlage (ja, gibt es vielleicht mal irgendwann) werden nicht in die Kopie übernommen, das darf man dann noch einmal machen, aber das kann man auch automatisieren (machen wir z.B.)
Letztendlich bedeutet das für die hausinternen i30 Hairpin NAT - nicht so schön, auch wenn es funktioniert.. Hätten wir das Problem, dann würde ich vmtl. an der VPN Umsetzung herumbasteln.
 
Zuletzt bearbeitet:

Statistik des Forums

Themen
44.443
Beiträge
232.828
Mitglieder
78.342
Neuestes Mitglied
Alberto Ariotti