Hallo zusammen,
wir haben eine externe Nebenstelle an eine 3CX v11 angebunden direkt via STUN. Die Nebenstelle wird auch als angemeldet angezeigt. Das Telefon ist ein Snom 821 (Firmware 8.7.3.19).
Wenn wir von diesem Telefon aus anrufen wollen funktioniert das nicht, im Server-Aktivitäten-Protokoll steht folgendes:
"Got REGISTER for foreign registrar: registrar host is not mine!"
Zur Erklärung: der Standort der 3CX ist durch eine Astaro (Sophos) RED angebunden (permanenter VPN-Tunnel ohne Port-Beschränkung). Über eine NAT-Regel der Firewall werden SIP und RTP-Ports an die 3CX weitergegeben. Wir können also nicht direkt auf die öffentliche IP des 3CX-Standortes gehen mit dem Telefon, sondern auf die öffentliche IP des Standorts der Firewall.
Telefon >>> Firewall >>> NAT RTP+SIP auf private IP im VPN-Tunnel >>> 3CX (192.168.0.10)
Ist diese Konstellation überhaupt möglich? Oder lässt die 3CX nur Anfragen an die öffentliche IP des eigenen Standorts zu?
Gruß Jörg
wir haben eine externe Nebenstelle an eine 3CX v11 angebunden direkt via STUN. Die Nebenstelle wird auch als angemeldet angezeigt. Das Telefon ist ein Snom 821 (Firmware 8.7.3.19).
Wenn wir von diesem Telefon aus anrufen wollen funktioniert das nicht, im Server-Aktivitäten-Protokoll steht folgendes:
"Got REGISTER for foreign registrar: registrar host is not mine!"
Zur Erklärung: der Standort der 3CX ist durch eine Astaro (Sophos) RED angebunden (permanenter VPN-Tunnel ohne Port-Beschränkung). Über eine NAT-Regel der Firewall werden SIP und RTP-Ports an die 3CX weitergegeben. Wir können also nicht direkt auf die öffentliche IP des 3CX-Standortes gehen mit dem Telefon, sondern auf die öffentliche IP des Standorts der Firewall.
Telefon >>> Firewall >>> NAT RTP+SIP auf private IP im VPN-Tunnel >>> 3CX (192.168.0.10)
Ist diese Konstellation überhaupt möglich? Oder lässt die 3CX nur Anfragen an die öffentliche IP des eigenen Standorts zu?
Gruß Jörg