VoIP durch VPN Tunnel zerhackt

anonymous

Well-Known Member
Mitglied seit
14. Januar 2008
Beiträge
19.170
Hallo Gemeinde der Wissenden,

wir haben da ein "kleines" Problem für das wir bisher keinen Lösungsansatz gefunden haben. Nun hoffen wir einer von Euch weiß Rat. Das Problem: Zwei Netze sind mit einem permanenten Net-to-Net VPN-Tunnel verbunden. Auf der einen Seite übernimmt dies ein AVM-5188 (Main-Office) auf der anderen Seite eine FritzBox 7270 (Outer Office). Durch diesen Tunnel arbeiten sowohl zwei PC's mit all Ihren Anwendungen (z.B. Zugriff auf den Exchange Server) als auch das zwei VoIP Telefone auf der Outer-Office-Seite angebunden sind.

Daher das nun die Gateways nicht auseinander halten können welche der Daten die durch den Tunnel gehen (logisch sind ja auch verschlüsselt) VoIP-Pakete sind und welche "normale" Daten sind, kommt es zu Sprachzerhackern wenn gleichzeitig zu einem Telefonat noch z.B. eMails abgerufen werden oder anderer Datenverkehr als das VoIP Gespräch stattfindet. Noch schlimmer wird es, wenn zwei Telefongespräche gleichzeitig und z.B. ein dicker Datentransfer durch denn Tunnel gehen. Dann kann man bei beiden Telefonaten fast nichts mehr verstehen.

Kennt jemand eine Möglichkeit die Datenpakete mit dieser Hardware so priorisieren das dieser Effekt nicht mehr auftritt. Oder, was wir vermuten, wenn es mit dieser Hardware nicht möglich ist. Kennt jemand eine Hardware mit der wir dies Problem lösen können?

Für alle Beiträge schon jetzt unseren Dank.

MaBoben
 
Zu Deiner Hardware kann ich nichts sagen, jedoch habe ich mehrfach Lancom-Router im Einsatz, die zuverlässig Priorisieren und gerade bei VPN-Verbindungen eine erstklassige Sprachübertragung sicherstellen.
 
Hallo,

Aussage von AVM, die können kein QOS auf VPN und damit auch nicht VoIP auseinander halten.
Problem ist das die nur QOS für Internet Access machen (das auch sehr gut) aber da hast du keine Möglichkeit dieses auf VPn anzuwenden. fritz.Box und Voip PBX algemein ist immer eine schlechte kombi...

Sorry Router issue
 
Hallo zusammen, Hallo Herr Walther,

danke für die Tips. Weiß jemand wie das auf Seiten der AVM5188 aussieht. Kann die die Sache mit der Priorisierung händeln oder muß ich die auch "rauskicken". Groundhog: Zu Deinem Tip mit den LanComm Routern. Kannst Du mir da mal ne Modellnummer oder so nennen mit der Du die Sache erfolgreich getestet hast?

Danke
 
Also LanCom sind nicht meine Freunde und das einbinden der ISDN Leitung geht nur anständig wenn du nur eine ISDN Leitung hast.

Wenig arbeit und gute firewall sind hier Vigor Router.
Lan2Lan mit PPTP oder IPsec/L2TP in 3 Schritten gemacht sowie echtes VPN Dial IN und nicht diesen AVM driss (sorry aber das können die boxen echt nicht schön) Kosten nicht viel.
Klassiker ist der Vigor2910-Serie
Aber die anderen gehen auch alle...
 
Ah, sehr wichtiger Tip Herr Walther. Da ich nämlich zwei bzw. in Kürze sogar vier ISDN Leitungen habe eine wichtige Sache. Werde mir mal die Vigors genauer anschauen. Darf ich auf Ihre Unterstützung hoffen wenn ich die Sache mit der Priorisierung angehe? Habe sowas noch nie gemacht und benötige da vielleicht ein wenig Starthilfe.

Bis hierher erst mal vielen Dank für die Hilfe.
 
Also dein PSTN Gateway sollte dann eine BeroFix 400 BOX werden.
Router sag ich mal schaue hier:
http://www.vigor-users.de/

Das Forum ist gut.
Es gab mal eine LifeDemo des Webinterfaces aber finde das nicht mehr
 
Gerade in größeren Umgebungen sollte man auf Business-Geräte zurückgreifen. Die Fritzboxen sind super für den privaten Benutzer oder ganz kleine Netzwerke mit geringen Anforderungen.

Die Lancoms sind sehr gute Geräte. Auch mehrere ISDN-Leitungen lassen sich konfigurieren. Hier muss jedoch eine entsprechende Anpassung geschehen, die in dieser Form nicht in der Anleitung ersichtlich ist. Leider ist meine letzte Konfiguration auch schon etwas her. Wir werden aber bald ein Testgerät, ein 1721 bekommen, mit dem wir Tests durchführen können.
 
bitte ein 1724 den das 21 hat doch nur einen ISDN Port oder?
 
Hi Matictec,

ja das sehe ich auch so (Die Sache mit den Business Geräten) aber manchmal wachsen eben Strukturen und dann muss man ab und zu einen Strich ziehen und neu anfangen. In unserem Fall bedeutet das nun das wir den AVM5188 und die FB's in den Aussenbüros rauswerfen werden und auf die LANCOM 1721+VPN oder Vigor's umsteigen werden.

Übrigens Stefan, das mit den ISDN-Ports ist bei näherer Überlegung für den DSL-VPN-Teil völlig schnuppe. Denn es wird doch für den VPN-Tunnel eh nur der DSL-Anschluß benötigt. Die ISDN Ports liegen doch auf dem VOIP-Gateway (Momentan Patton 4554).
 
Nichts desto trotz sollten an den entsprechenden Standorten auch auf jeden Fall die DSL-Performance getestet werden. 100 KBit sollten es in Senderichtung bei G.711 pro Verbindung schon sein, bei einer VPN-Verbindung durch den zusätzlichen Overhead noch etwas mehr.
 
moin,
wir haben ein 1723 bzw. den swyxconnect im einsatz, läuft schön, aber frag thorsten nicht nach der rufnummern übermittlung. in hamburg war bisher ein patton - aber nun berofix. der 1721 hat nach meinen unterlagen kein voip, nimm lieber den 1724 oder 1723, wenns sein muss auch der 1722
gruss marc
 
Hi Gemeinde der Wissenden,

nun wir haben uns für die Kombination Vigorrouter 2910V (Zentrale) und 2710VDn(Aussenbüros) entschieden. Weiß jemand zufällig ob die V-Modelle am FXS-Port ein Analoges G3-Faxgerät unterstützen? Dann könnten wir uns endlich des gezatters mit dem dem 3CX-Fax entledigen. Ansonsten würden uns ja die modelle ohne V reichen.

An Stefan; Nur nochmal um meine persönliche Unsicherheit zu beseitigen :oops: : Mit dieser Router-Kombination bekommen wir unserer "Zerhacktes VoIP durch VPN-Tunnel Problem" in den Griff?

Danke für Eure Hilfe.
 
Ob du daran G3s bekommst kann ich dir nicht sagen, fag doch mal in dem Virgor Forum nach.
Was ich dir nur sagen kann das ich das V weg lassen würde.
Router sind Router und sollen routen.
Goldene Regel des Sysadmins. Der Schnick Schnack hat da nichts zu suchen.
Wenn du nur einen Router hast keine PBX dann OK aber das haben wir ja bei dir nicht.
Die Router unterstützen QOS und sind auch wenn Sie recht günstig sind 1a VPN router.
Ansonsten hast du doch auch 3 Wochen zeit sie wider zurückzugeben bei nicht gefallen (wenn du es nicht auf Demand kaufst)
was ich aber so nicht glaube. Sind gut die Dinger.

Habe mit denen, damals noch als Sysadmin in DE, ein Sternnetz aus 12 solcher dinger gebaut und dahinter eine (omg) Swyx betriebe. Ging.
 
Hi Stefan.

Ok, wir haben nun ohne irgendwelche Zusätze den Vigor 2910 (Zentrale) und drei Vigor 2820 (Aussenstellen) geordert. Erst einmal Danke für Deine Hilfe, aber ich fürchte wir werden noch auf Dich und das Forum zurückgreifen müssen wenn es um die Einrichtung der VoIP-Priorisierung geht.

Was das Fax angeht so kann ich nur hoffen das nun bald eine Alternative für das doch sehr fehlerhafte 3CX-Fax-Send-Module zur Verfügung steht. Aber Du sagtest ja schon in einem anderen Thread das dies bald kommen wird. Ich habe also noch Hoffnung. :)
 

Statistik des Forums

Themen
44.413
Beiträge
232.713
Mitglieder
78.328
Neuestes Mitglied
as7h