Gelöst

FritzBox 7590 durch Modem ersetzen um SIP Verbindung zu eigener Asterisk Anlage zu optimieren?

vor 3 Jahren

Hallo!

 

Der Company Pro 250 DSL & Telefon-Anschluss der Hausarztpraxis meiner Frau ist in der bestehenden

Konfiguration hinsichtlich der SIP Telefonie sehr unzuverlässig und zeigt immer wieder SIP Registrierungs

Probleme. Das Problem scheint duch das hier aktive Doppel-NAT und diverse UDP-Timouts bzw. -Keepalives

ausgelöst zu werden, die bei Verwendung eines DSL-Modems anstelle der FritzBox angeblich vermeidbar wären.

Aus der aktuellen, suboptimalen Konfiguration: 

                               FritzBox 7590 (Router) - Securepoint UMT (exposed host/Firewall) - Asterisk (VoIP Telefonie)

Würde dann:      VDSL-Vectoring Modem  -  Securepoint UMT (Router & Firewall) - Asterisk (VoIP Telefonie) 

 

Meine Fragen wären:

a) Ist das skizzirte, optimierte Setup tatsächlich die ideale Konfiguration?

b) Welches (Profil 35a) Modem wäre hier geeignet  - und verfügbar?

c) Wäre es ratsam, jetzt besser gleich auf den inzwischen verfügbaren Glasfaseranschluss umzustellen? 

 

Ausserdem wäre ich noch über einen erklärenden Hinweis zum Thema "SIP-Trunk" dankbar: 

Nach meinem bisherigen Verständnis, ist ein SIP-Trunk immer ein Anlagenanschluss mit einer

Basisnummer und x fortlaufenden Durchwahlen. Also z.B. 123456-## (mit ##:   00 bis z.B. 99)

 

In unserem Fall handelt es sich aber um 10 einzelne und komplett unterschiedliche Telefonnummern,

die mit Hilfe einer SIP-Registrierung verfügbar gemacht werden... Wäre das dann auch ein SIP-Trunk?

 

Für hilfreiche Hinweise wäre ich sehr dankbar!

 

591

0

11

    • vor 3 Jahren

      Hallo @JohnDoe1 ,

       

      ich würde es erst einmal anders herum versuchen:

      - Fritzbox als "Modem" lassen aber für (LAN1 ?) den "Exposed Host" aktivieren.
         [Internet -> Freigeben -> Portfreigaben]
       dann entfällt das Doppel-NAT und die dahinterliegende Firewall kann einfacher per VPN erreicht werden.
        die Telefoniefunktion der Fritzbox bleibt erhalten

        die Funktion "Gastzugang" (LAN und WLAN) an der Fritzbox bleibt auch erhalten

       

      - die UTM hinter der Fritzbox ist dann Firewall, Router und DHCP-Server etc.
         als WAN wird der LAN-Anschluss an die Fritzbox konfiguriert, die zuvor in der Fritzbox eingestellt wurde.

       

      - an der UTM hängt dann das Firmennetz

       

       

      1

      von

      vor 3 Jahren

      Hi @Dilbert-MD

       

      Danke für die diversen Vorschläge!

       

      Allerdings ist der Vorschlag mit der Konfiguration der Firewall als "exposed host" in der FritzBox schon umgesetzt.

      Ich hatte aber angenommen, dass es dann trotzdem ein Doppel-NAT gäbe. Nämlich NAT FritzBox->Firewall und ein zweites NAT Firewall->Asterisk

       

      Anscheinend beendet die FritzBox fürs SIP wichtige UDP Sessions autmatisch nach einer gewissen Zeit... und falls man das per Einrichtung von Keepalives in der Asterisk zu verhindern versucht, dann stoppt die Telekom das alsbald durch Abbruch der Verbindung (vielleicht aus Sicherheitsgründen).

      Eine Lösung wäre wohl, die FritzBox durch ein Modem zu ersetzen.

      Oder wir switchen gleich auf die Glasfasertechnik (mit Modem)...

       

       

      0

      Uneingeloggter Nutzer

      von

    • vor 3 Jahren

      JohnDoe1

      Wäre es ratsam, jetzt besser gleich auf den inzwischen verfügbaren Glasfaseranschluss umzustellen?

      Wäre es ratsam, jetzt besser gleich auf den inzwischen verfügbaren Glasfaseranschluss umzustellen? 
      JohnDoe1
      Wäre es ratsam, jetzt besser gleich auf den inzwischen verfügbaren Glasfaseranschluss umzustellen? 

      ich würde mich mit a um b gar nicht mehr befassen

      0

      2

      von

      vor 3 Jahren

      Hi @Stefan !

       

      Ja, das wäre auch meine Hoffnung, dass das der beste Weg wäre. 

       

      Ich habe aber leider keine Ahnung, ob dann evtl. wieder ganz neue Probleme 

      und/oder Konfigurationsanforderungen bei der SIP-Konfiguration unserer 

      Asterisk Anlage (hinter der Firewall) auftreten... Oder ist das Quatsch/Paranoia?

       

       

      0

      von

      vor 3 Jahren

      JohnDoe1

      Oder ist das Quatsch/Paranoia?

      Oder ist das Quatsch/Paranoia?
      JohnDoe1
      Oder ist das Quatsch/Paranoia?

      genau 😂

       

      am GF Anschluss kommt ein Glasfasermodem, welches vollkommen transparent ist für die Firewall .

      An Stabilität ist ein Glasfaseranschluss schlicht nicht zu übertreffen.

      Uneingeloggter Nutzer

      von

    • vor 3 Jahren

      JohnDoe1

      a) Ist das skizzirte, optimierte Setup tatsächlich die ideale Konfiguration?

      a) Ist das skizzirte, optimierte Setup tatsächlich die ideale Konfiguration?
      JohnDoe1
      a) Ist das skizzirte, optimierte Setup tatsächlich die ideale Konfiguration?

      Ja.

      JohnDoe1

      b) Welches (Profil 35a) Modem wäre hier geeignet - und verfügbar?

      b) Welches (Profil 35a) Modem wäre hier geeignet  - und verfügbar?
      JohnDoe1
      b) Welches (Profil 35a) Modem wäre hier geeignet  - und verfügbar?

      Profil 35a? Man lernt ja nie aus, aber ist es nicht eher 35b?

      Der Speedport Smart 2 ist definitv als Modem konfigurierbar, Smart 3 und 4 können das angeblich auch (aber nicht selber getestet). Welcher "besser" am 250 Mbit/s Super-Vectoring läuft, können andere vielleicht sagen

      (Für einen Arztpraxis 250 Mbit/s? Puh.)

       

       

      JohnDoe1

      Wäre es ratsam, jetzt besser gleich auf den inzwischen verfügbaren Glasfaseranschluss umzustellen?

      Wäre es ratsam, jetzt besser gleich auf den inzwischen verfügbaren Glasfaseranschluss umzustellen?
      JohnDoe1
      Wäre es ratsam, jetzt besser gleich auf den inzwischen verfügbaren Glasfaseranschluss umzustellen?

      Glasfaser ist immer "besser". Weniger Stromverbrauch, weniger störanfällig.

       

      JohnDoe1

      Wäre das dann auch ein SIP-Trunk?

      Wäre das dann auch ein SIP-Trunk?
      JohnDoe1
      Wäre das dann auch ein SIP-Trunk?

      SIP ist ein Standard, bei dem jeder Hersteller und jeder Anbieter seinen eigenen Brei kocht und eigene Bezeichnungen benutzt.

      So wirklich genormt ist da nicht viel und so kommt es, dass Telefonanlagenhersteller mitunter hunderte Vorlagen vorhalten, die jeweils die Besonderheiten eines jeden Anbieters - teils in mehreren Varianten! - beachten müssen. https://info.agfeo.de/providertemplates (alleine 15 Varianten für die Deutsche Telekom)

       

      Bei der Telekom ist ein Trunk meines Wissens immer das Pendant zum Anlagenanschluss mit Durchwahlen.

      Bei Vodafone wurde auch ein Anschluss, der eine Rumpfnummer (4711-) mit Durchwahlen (-00 bis -99) und zusätzlich ein paar alte Einzelnummern enthält als "Trunk" bezeichnet.

      Wieder andere Anbieter erlauben, dass man selber (!) den Modus einer Nummer von "Telefon" zu "Trunk" ändert und so aus der ehemaligen Einzelrufnummer 12345 ein durchwahlfähiger Anschluss 12345-0 (bis -99 oder je nach Laune und Bedarf auch -999) wird.

       

       

      0

      0

    • vor 3 Jahren

      JohnDoe1

      Company Pro 250 DSL & Telefon-Anschluss

      Company Pro 250 DSL & Telefon-Anschluss
      JohnDoe1
      Company Pro 250 DSL & Telefon-Anschluss

      ...dennoch von eurer IT-Firma ein sagen wir mal "merkwürdiges" Setup. COMPANY Pro mit 10 MSN und 2 Sprachkanälen. Arztpraxis. FRITZ!Box.

      Ich würde aktuell so umstellen: "VDSL-Vectoring Modem  -  Securepoint UMT (Router & Firewall) - Asterisk (VoIP Telefonie)". Optional: Einfach VDSL durch GF ersetzen. Rest bleibt dann so. Netzwerkseitig die Kommunikation zwischen Securepoint UMT (Router & Firewall) und  Asterisk für SIP konfigurieren und optimieren. Wenn sich alle Partner an den SIP-RFC's orientieren (besser: halten), wird alles gut.

      0

      3

      von

      vor 3 Jahren

      Hallo @JohnDoe1,

       

      hier sind bereits einige hilfereiche Hinweise aus der Community eingegangen. Vielen Dank dafür an die Mitglieder 😊

      Falls Sie noch Unterstützung von unsere Seite benötigen hat Ihnen @Louisa G. bereits in den anderen Beiträgen den Hinweis zum Ärzteteam gegeben. 

       

      Lieben Gruß, Melanie B. 

      von

      vor 3 Jahren

      Vielen Dank für die vielen Beiträge !

       

      Ich werde jetzt klären, wie schnell und zu welchen Kosten eine Umstellung auf Glasfaser möglich ist.
      Dann wird die Konfiguration zukünftig wohl so aussehen:

      GF-Modem -> Firewall/Router -> Diverse VLANs mit Asterisk, PCs, TI-Konnektor....

       

       

      @Carsten_MK2 
      - Du hast natürlich Recht, das Profil nennt sich "35b"
      - Wg. der 250Mbit/s: Damit bekommen wir einen halbwegs schnellen Uplink über den jede Nacht ein vollständiges off-site Backup erzeugt werden kann (Idee: BorgBackup). Wenn es einen symetrischen Anschluss gäbe, würden 50Mbit/s sicher völlig ausreichen.
      - Wg. SIP Trunk: Das klingt nicht gut, aber macht klar, dass man hier einen echt sachkundigen Dienstleister benötigt...


      @OlliD.IRQ8
      - Deine Kritik am Setup und der verwendeten Technik ist absolut nachvollziehbar. Das muss sich jetzt ändern!
      - Sprachkanäle sinds allerdings tatsächlich nicht 2 sondern 6.
      - Und die 10 MSN's sind historisch erklärbar, aktiv genutzt werden aber auch nur 5 davon

       

      @Melanie B. 
      Danke für diesen erneuten Hinweis auf das Telekom Ärzteteam. Das ist in der Regel und

      vor allem bei organistorischen Fragen durchaus hilfreich!

       

       

      von

      vor 3 Jahren

      JohnDoe1

      Wenn es einen symetrischen Anschluss gäbe

      Wenn es einen symetrischen Anschluss gäbe
      JohnDoe1
      Wenn es einen symetrischen Anschluss gäbe

      Tja...

      Wenn es den gäbe, hätte ich auch einen.

       

      100 Mbit/s symmetrisch für 45€ im Monat über FTTH bekommt man recht unproblematisch - wenn man von Mitbewerbern versorgt wird.

       

      0

      Uneingeloggter Nutzer

      von

    • Akzeptierte Lösung

      akzeptiert von

      vor 3 Jahren

      Vielen Dank für die vielen Beiträge !

       

      Ich werde jetzt klären, wie schnell und zu welchen Kosten eine Umstellung auf Glasfaser möglich ist.
      Dann wird die Konfiguration zukünftig wohl so aussehen:

      GF-Modem -> Firewall/Router -> Diverse VLANs mit Asterisk, PCs, TI-Konnektor....

       

       

      @Carsten_MK2 
      - Du hast natürlich Recht, das Profil nennt sich "35b"
      - Wg. der 250Mbit/s: Damit bekommen wir einen halbwegs schnellen Uplink über den jede Nacht ein vollständiges off-site Backup erzeugt werden kann (Idee: BorgBackup). Wenn es einen symetrischen Anschluss gäbe, würden 50Mbit/s sicher völlig ausreichen.
      - Wg. SIP Trunk: Das klingt nicht gut, aber macht klar, dass man hier einen echt sachkundigen Dienstleister benötigt...


      @OlliD.IRQ8
      - Deine Kritik am Setup und der verwendeten Technik ist absolut nachvollziehbar. Das muss sich jetzt ändern!
      - Sprachkanäle sinds allerdings tatsächlich nicht 2 sondern 6.
      - Und die 10 MSN's sind historisch erklärbar, aktiv genutzt werden aber auch nur 5 davon

       

      @Melanie B. 
      Danke für diesen erneuten Hinweis auf das Telekom Ärzteteam. Das ist in der Regel und

      vor allem bei organistorischen Fragen durchaus hilfreich!

       

       

      0

    Uneingeloggter Nutzer

    von

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...