Fanvil x210 über VPN provisionieren

Holger1971

Customer
Mitglied seit
5. Oktober 2020
Beiträge
95
Hallo,

mich würde interressieren, wie ein Telefon über eine VPN-Verbindung mit der 3CX provisioniert werden kann. Muss das Telefon erst im gleichen Netzwerk wie die 3cx ist provisioniert werden?

Danke schon mal
 
mich würde interressieren, wie ein Telefon über eine VPN-Verbindung mit der 3CX provisioniert werden kann. Muss das Telefon erst im gleichen Netzwerk wie die 3cx ist provisioniert werden?

Nein, es sollte einfach so funktionieren. Evtl. muss man über die DHCP Option 66 nachhelfen.
 
mich würde interressieren, wie ein Telefon über eine VPN-Verbindung mit der 3CX provisioniert werden kann. Muss das Telefon erst im gleichen Netzwerk wie die 3cx ist provisioniert werden?
Wenn VPN korrekt eingerichtet wurde, können die Telefone per lokal LAN provisioniert werden.
 
17:14:24.823986 IP 172.28.220.51.37669 > 172.28.20.10.69: 55 RRQ "0c383e12e0e7.cfg" octet tsize 0 blksize 512 timeout 5
17:14:24.824563 IP 172.28.20.10 > 172.28.220.51: ICMP 172.28.20.10 udp port 69 unreachable, length 91

Das ist das einzige was ich zu sehen bekomme auf der Firewall. 172.28.20.10 ist die 3cx, 172.28.220.51 ist das Favil Telefon

Ich bin grad etwas ratlos warum das nicht funktioniert
Port 69 UDP hab ich per iptables freigegeben, hat aber nicht geholfen. TFTP-Server läuft auf der 3cx offensichtlich nicht
 
root@3cx:~# netstat -l
Aktive Internetverbindungen (Nur Server)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:ssh 0.0.0.0:* LISTEN
tcp 0 0 localhost:postgresql 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:sip 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:5000 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:5001 0.0.0.0:* LISTEN
tcp 0 0 localhost:5482 0.0.0.0:* LISTEN
tcp 0 0 localhost:5484 0.0.0.0:* LISTEN
tcp 0 0 localhost:5485 0.0.0.0:* LISTEN
tcp6 0 0 [::]:ssh [::]:* LISTEN
tcp6 0 0 localhost:postgresql [::]:* LISTEN
tcp6 0 0 [::]:5090 [::]:* LISTEN
tcp6 0 0 [::]:sip [::]:* LISTEN
tcp6 0 0 [::]:5000 [::]:* LISTEN
tcp6 0 0 [::]:5001 [::]:* LISTEN
udp 0 0 0.0.0.0:51523 0.0.0.0:*
udp 0 0 0.0.0.0:35615 0.0.0.0:*
udp 0 0 0.0.0.0:sip 0.0.0.0:*
udp 0 0 localhost:5063 0.0.0.0:*
udp 0 0 localhost:5080 0.0.0.0:*
udp 0 0 localhost:5483 0.0.0.0:*
udp6 0 0 [::]:sip [::]:*
udp6 0 0 [::]:5090 [::]:*
Aktive Sockets in der UNIX-Domäne (Nur Server)
Proto RefCnt Flags Type State I-Node Pfad
unix 2 [ ACC ] STREAM HÖRT 11991 /tmp/dotnet-diagnostic-436-542-socket
unix 2 [ ACC ] STREAM HÖRT 12286 /tmp/dotnet-diagnostic-630-891-socket
unix 2 [ ACC ] STREAM HÖRT 13797 /tmp/dotnet-diagnostic-631-891-socket
unix 2 [ ACC ] STREAM HÖRT 13936 /tmp/dotnet-diagnostic-683-927-socket
unix 2 [ ACC ] STREAM HÖRT 14116 /var/run/phonesystem/management_console01.socket
unix 2 [ ACC ] STREAM HÖRT 15732 /tmp/dotnet-diagnostic-681-927-socket
unix 2 [ ACC ] STREAM HÖRT 14118 /tmp/kestrel_d9f1cffaba73476aa248bb019ef1eff2
unix 2 [ ACC ] STREAM HÖRT 7693194 /tmp/dotnet-diagnostic-99799-75875137-socket
unix 2 [ ACC ] STREAM HÖRT 12085 /var/run/postgresql/.s.PGSQL.5432
unix 2 [ ACC ] STREAM HÖRT 11595581 /run/user/0/systemd/private
unix 2 [ ACC ] STREAM HÖRT 11595586 /run/user/0/gnupg/S.gpg-agent.extra
unix 2 [ ACC ] STREAM HÖRT 11595589 /run/user/0/gnupg/S.gpg-agent.browser
unix 2 [ ACC ] STREAM HÖRT 11595591 /run/user/0/gnupg/S.gpg-agent.ssh
unix 2 [ ACC ] STREAM HÖRT 11595593 /run/user/0/gnupg/S.gpg-agent
unix 2 [ ACC ] STREAM HÖRT 11595595 /run/user/0/gnupg/S.dirmngr
unix 2 [ ACC ] STREAM HÖRT 12747 /run/systemd/private
unix 2 [ ACC ] STREAM HÖRT 12758 /run/systemd/fsck.progress
unix 2 [ ACC ] STREAM HÖRT 1754 /var/run/dbus/system_bus_socket
unix 2 [ ACC ] SEQPAKET HÖRT 12765 /run/udev/control
unix 2 [ ACC ] STREAM HÖRT 14053 /var/run/salt/minion/minion_event_16b8f0b287_pub.ipc
unix 2 [ ACC ] STREAM HÖRT 14055 /var/run/salt/minion/minion_event_16b8f0b287_pull.ipc
unix 2 [ ACC ] STREAM HÖRT 12781 /run/systemd/journal/stdout
 
Da die beiden eine unterschiedlichen Netzbereich haben, wird es wahrscheinlich daran liegen das es nicht geht. Das Telefon und die 3CX sollten im selben Netz liegen.
 
Gleiches Netz geht perse bei einer VPN nicht :)
Es heisst aber das es über VPN funktioniert, frage ist was mach ich falsch....
 
Da die beiden eine unterschiedlichen Netzbereich haben, wird es wahrscheinlich daran liegen das es nicht geht. Das Telefon und die 3CX sollten im selben Netz liegen.

Nein, es muss nur ein voll transparentes VPN sein.
 
  • Like
Reaktionen: bitn2
Kannst Du denn aus dem einen Netz auf das andere zugreifen? Evtl sonst mal die Firewall checken
 
ja natürlich das funktioniert alles Problemlos.

Ping funktioniert in beide Richtungen (Telefoanlage/Telefon)
Entsprechende Routen sind damit auch in Ordnung
Per Push habe ich dem Telefon den TFTP ( DHCP 66 Option) mitgeteilt. Das Telefon fragt ja auch an, aber bekommt dann von der Telefonanlage keine Antwort:
" P 172.28.20.10 > 172.28.220.51: ICMP 172.28.20.10 udp port 69 unreachable, length 91 "

Habe dann in der Firewall der Linuxbüchse den Port 69 UDP freigegeben, aber da läuft gar kein TFTP Server, bzw. da horcht auch niemand.

Ich bräuchte für mich den Ablauf was wann wo passiert und auf welchem Port.

Ist grad ein wenig verwirrend :)
 
Hallo,

wie viele Telefone hast Du denn an dem Standort? Telefone werden ja auch nicht per TFTP provisioniert. Sondern machen eine http abfrage.
Hast Du Dir diesen Artikel https://www.3cx.de/sip-phones/dhcp-option-66/ angesehen der könnte Dir weiterhelfen.
 
Den Artikel habe ich gelesen, habe dies nun eingestellt aber geht trotzdem nicht:

15:20:20.558421 IP 172.28.220.51.60119 > 172.28.20.10.5000: Flags , seq 1215042578, win 14600, options [mss 1358,sackOK,TS val 4294963050 ecr 0,nop,wscale 4], length 0
15:20:20.559073 IP 172.28.20.10.5000 > 172.28.220.51.60119: Flags [S.], seq 2433818721, ack 1215042579, win 28960, options [mss 1460,sackOK,TS val 346828418 ecr 4294963050,nop,wscale 7], length 0
15:20:20.580130 IP 172.28.220.51.60119 > 172.28.20.10.5000: Flags [.], ack 1, win 913, options [nop,nop,TS val 4294963052 ecr 346828418], length 0
15:20:20.587662 IP 172.28.220.51.60119 > 172.28.20.10.5000: Flags [P.], seq 1:133, ack 1, win 913, options [nop,nop,TS val 4294963053 ecr 346828418], length 132
15:20:20.588617 IP 172.28.20.10.5000 > 172.28.220.51.60119: Flags [.], ack 133, win 235, options [nop,nop,TS val 346828426 ecr 4294963053], length 0
15:20:20.590834 IP 172.28.20.10.5000 > 172.28.220.51.60119: Flags [P.], seq 1:122, ack 133, win 235, options [nop,nop,TS val 346828426 ecr 4294963053], length 121
15:20:20.610685 IP 172.28.220.51.60119 > 172.28.20.10.5000: Flags [.], ack 122, win 913, options [nop,nop,TS val 4294963055 ecr 346828426], length 0
15:20:20.615568 IP 172.28.220.51.60119 > 172.28.20.10.5000: Flags [F.], seq 133, ack 122, win 913, options [nop,nop,TS val 4294963056 ecr 346828426], length 0
15:20:20.616268 IP 172.28.20.10.5000 > 172.28.220.51.60119: Flags [F.], seq 122, ack 134, win 235, options [nop,nop,TS val 346828432 ecr 4294963056], length 0
15:20:20.635644 IP 172.28.220.51.60119 > 172.28.20.10.5000: Flags [.], ack 123, win 913, options [nop,nop,TS val 4294963058 ecr 346828432], length 0

Wie man sieht, spricht das Telefon kurz mit der 3cx aber dann tut sich nichts mehr
 
Keiner eine Idee?
 
So nachdem es mit dem Provisionieren so gar nicht geklappt hat, habe ich die Telefone erstmal im Netzwerk der Telefonanlage provisioniert und dann anschliessend in der Aussenstelle aufgestellt. Das Telefon wird erkannt, taucht auch in der 3cx mit der entsprechenden IP aus dem anderen Netz auf. Nun habe ich aber ein anderes Problem. Ich kann das Telefon intern anrufen, bzw. das Telefon kann auch intern wegrufen, allerdings wird dann die Sprachverbindung nicht hergestellt (man hört sich nicht). BLF funktioniert auch.
Hat da jemand eine Idee für mich?
 
Da scheint es immer noch ein Firewall Problem zu geben....Sind die entsprechenden Regeln für den Zugriff aus dem VPN Netz ins Netz der 3CX angelegt? Und umgekehrt...
 

Statistik des Forums

Themen
44.446
Beiträge
232.831
Mitglieder
78.343
Neuestes Mitglied
https://www.3cx.fr/forum/