Hallo,
Problem:
ich habe Probleme mich in der Windows App mit TLS als SIP-Transport anzumelden.
Mir wird so gut wie nichts angezeigt außer mein Nebenstellen Name und das der Service nicht verfügbar ist.
Stelle ich den SIP-Transport auf UDP oder TCP funktioniert alles wunderbar.
Information zur Umgebung:
Es handelt sich um eine PBX mit der Professional Version 16.0.493, die auf einem Google Cloud Server(auf Linux Basis) gehosted ist mit eigenem FQDN und Zertifikat.
Firewall Regel(intern) zum FQDN ist any/any. Firewall Regel auf dem Google Server ist entsprechend eingerichtet (TCP Port 5061 ist offen)
Auf einer Windows Workstation intern im unseren Netz wird ein SBC benutzt. Die Windows Firewall Ports sind entsprechend geöffnet/eingerichtet.
Was ich bereits versucht habe:
1. Settings -> Security -> Secure SIP/TLS den Haken rein und die Felder ausgefüllt mit dem Zertifikat, welches wir auch für den FQDN verwenden. Es handelt sich um ein echtes Kaufzertifikat von Domainfactory (kein selbst signiertes und kein letsencrypt). Ich habe in dem Ceritficate Feld auch das Authority CA Zertifikat mit angegeben, damit ging es aber auch nicht.
2. Mich von einem anderen Netzwerk aus versucht im Client anzumelden (zu Hause, mit Wifi Hotspot vom Smartphone)
3. Zertifikate auf dem Linux Server abgelegt und installiert.(auch das CA). Wobei ich mir hier nicht sicher bin, ob .crt und .cer Zertifikate gültig sind, weil in der Anleitung nur .pem zu sehen ist. An dieser Stelle sei noch mal erwähnt, dass ich die Anleitung seitens 3cx ziemlich unzureichend finde, da nur sehr wenig über Linux berichtet wird und meistens nur Screenshots aus Windows beigefügt sind. https://www.3cx.com/docs/secure-sip/
4. Von einer anderen Nebenstelle und einem anderen Computer mich versucht zu anzumelden.
5. 3cx Tunnel deaktivieren und aktivieren.
Frage:
1. Hat jemand eine Idee was ich noch machen könnte, um meinen Windows Client mit TLS zum Laufen zu bringen?
2. Ist der Tunnel(nicht der SBC, sondern der in der Windows App mit Port 5090) mit der SIP-Transport Einstellung verknüpft? Also z.B wenn ich den SIP Transport auf UDP stelle, läuft der Tunnel dann auch mit UDP oder ist der Tunnel zum Beispiel immer verschlüsselt? Dürfte ich raten, würde ich sagen, dass die erste Behauptung der Fall ist, da sich wie gesagt über TLS + Tunnel aktiv mein Client sich nicht anmelden kann.
edit: 3. Meine Vermutung war auch, ob der SIP Trunk Anbieter vielleicht kein TLS Unterstützt. Aber eigentlich hat das doch nichts mit meinem Problem zu tun, da es sich nur um die Verbindung zwischen Windows App und PBX handelt.
Problem:
ich habe Probleme mich in der Windows App mit TLS als SIP-Transport anzumelden.
Mir wird so gut wie nichts angezeigt außer mein Nebenstellen Name und das der Service nicht verfügbar ist.
Stelle ich den SIP-Transport auf UDP oder TCP funktioniert alles wunderbar.
Information zur Umgebung:
Es handelt sich um eine PBX mit der Professional Version 16.0.493, die auf einem Google Cloud Server(auf Linux Basis) gehosted ist mit eigenem FQDN und Zertifikat.
Firewall Regel(intern) zum FQDN ist any/any. Firewall Regel auf dem Google Server ist entsprechend eingerichtet (TCP Port 5061 ist offen)
Auf einer Windows Workstation intern im unseren Netz wird ein SBC benutzt. Die Windows Firewall Ports sind entsprechend geöffnet/eingerichtet.
Was ich bereits versucht habe:
1. Settings -> Security -> Secure SIP/TLS den Haken rein und die Felder ausgefüllt mit dem Zertifikat, welches wir auch für den FQDN verwenden. Es handelt sich um ein echtes Kaufzertifikat von Domainfactory (kein selbst signiertes und kein letsencrypt). Ich habe in dem Ceritficate Feld auch das Authority CA Zertifikat mit angegeben, damit ging es aber auch nicht.
2. Mich von einem anderen Netzwerk aus versucht im Client anzumelden (zu Hause, mit Wifi Hotspot vom Smartphone)
3. Zertifikate auf dem Linux Server abgelegt und installiert.(auch das CA). Wobei ich mir hier nicht sicher bin, ob .crt und .cer Zertifikate gültig sind, weil in der Anleitung nur .pem zu sehen ist. An dieser Stelle sei noch mal erwähnt, dass ich die Anleitung seitens 3cx ziemlich unzureichend finde, da nur sehr wenig über Linux berichtet wird und meistens nur Screenshots aus Windows beigefügt sind. https://www.3cx.com/docs/secure-sip/
4. Von einer anderen Nebenstelle und einem anderen Computer mich versucht zu anzumelden.
5. 3cx Tunnel deaktivieren und aktivieren.
Frage:
1. Hat jemand eine Idee was ich noch machen könnte, um meinen Windows Client mit TLS zum Laufen zu bringen?
2. Ist der Tunnel(nicht der SBC, sondern der in der Windows App mit Port 5090) mit der SIP-Transport Einstellung verknüpft? Also z.B wenn ich den SIP Transport auf UDP stelle, läuft der Tunnel dann auch mit UDP oder ist der Tunnel zum Beispiel immer verschlüsselt? Dürfte ich raten, würde ich sagen, dass die erste Behauptung der Fall ist, da sich wie gesagt über TLS + Tunnel aktiv mein Client sich nicht anmelden kann.
edit: 3. Meine Vermutung war auch, ob der SIP Trunk Anbieter vielleicht kein TLS Unterstützt. Aber eigentlich hat das doch nichts mit meinem Problem zu tun, da es sich nur um die Verbindung zwischen Windows App und PBX handelt.
Zuletzt bearbeitet: