Gelöst

STUN Server auf Digitalisierungsbox Premium aktivieren?

vor 7 Jahren

Hallo zusammen,

 

wir betreiben eine Digitalisierungsbox Premium als Telefonanlage. Dahinter befindet sich die Firewall (pfSense) wiederum dahinter befindet sich das Firmennetzwerk. Nun möchten wir gerne VoIP Telefone im Firmennetzwerk anschließen und über diese Telefonieren. Natürlich möchten wir die volle Funktionalität der Telefonanlage nutzen. Somit müssen sich die Clients (VoIP Telefone) an der Digitaliserungsbox registrieren. Die Konfiguration klappt soweit auch, das führen ausgehender Gespräche ist ohne Weiteres möglich.

 

Das Problem liegt logischerweise an eingehenden Gesprächen, die Digitalisierungsbox erhält logischerweise die IP der Firewall als registrierte Client Adresse. Bei einem eingehenden Anruf, versucht somit die Digitalisierungsbox den VoIP Traffic an die pfSense zu schicken. Das einbauen von NAT Regeln, sodass der Traffic am Endgerät landet, scheidet aus. Da mehrere VoIP Telefone in Betrieb genommen werden sollen. Einzig logische Lösung wäre hier STUN zu verwenden.

 

TL;DR Gibt es die Möglichkeit auf der Digitalisierungsbox Premium (Als Telefonanlage konfiguriert) einen STUN Server zu aktivieren und wenn ja wie?

2000

14

    • Akzeptierte Lösung

      akzeptiert von

      vor 7 Jahren

      Hallo @Tanja R.,

       

      inzwischen haben wir eine Lösung erarbeitet. Wir haben festgestellt, das die Telefonanlage mit STUN arbeitet, wie in der untenstehenden Abbildung zu sehen.

      Netphone_SIP_Settings.png

       

      Das Netzwerk sieht nun wie folgt aus:

      Network_After.png

       

      Nun müssen folgende Einstellungen vorgenommen werden damit die Telefonie funktioniert:

       

      Digibox:

      Auf der Digibox muss die IP der PBX auf die eingefügte Firewall (192.168.100.2) abgeändert werden

      Digibox_PBX_Settings.png

       

      pfSense:

      Hier müssen einige Einstellungen vorgenommen werden, zunächst den NAT  timeout ändern. (System -> Advanced -> Firewall & NAT)

      pfSense_NAT_Timeout.png

      Anschließend muss das Outbound NAT geändert werden und ein Mapping für das gesamte LAN-Netzwerk (192.168.101.0/24) angelegt werden. (Firewall -> NAT -> Outbound)

      pfSense_NAT_Outbound.png

      Zum Schluss wird noch jeglicher SIP und STUN Traffic per NAT an die PBX (192.168.101.30) weitergeleitet. (Firewall -> NAT -> Port Forward)

      pfSense_NAT_Forwarding.png

      Mit freundlichen Grüßen

       

      WinHelp

       

      0