Lösungsansätze bzw. Denkanstöße bezüglich Telefonie Problem
-
Hallo zusammen,
Ausgangslage ist eine Swyx/Telekom Telefonanlage mit zugehörigen NetPhone Clients die auf den Endgeräten laufen. Der Swyx Telefonserver läuft auf einem Windows Server und dort ist der SIP Trunk konfiguriert.
Nach einigen Test habe ich festgestellt das es ein Problem gibt wenn die NetPhone Clients nicht im gleichen Netzwerk hängen wie der Telefonserver. Sprich das Client und Server Netz wird dann über die pfSense geroutet und dort greift dann auch das Regelwerk.
Ich habe vom Client Netz eine Any Regel auf den Telefonanlagen Server. Eine zweite Any Regel geht vom Telefonanlagen Server in das Client Netz.
Es ist sozusagen in beide Richtungen zwar die pfSense dazwischen aber mit Any Regeln als alles wird erlaubt.Wenn ich nun von einem NetPhone Client zu einem anderen Anrufe dann passiert es relativ häufig das es entweder auf der Gegenstelle gar nicht klinget oder es kommt verspätet an. Oder aber es kommt zu gar keinem Verbindungsaufbau. Manchmal funktioniert aber auch alles wie gewohnt und es gibt gar keine Probleme.
Was ich getestet habe ist das ich den Telefonanlagen Server ins Client Netz gehängt habe und dann gar keine Firewall dazwischen ist. Sprich NetPhone Clients sowie Telefonanlagen Server sind im gleichen IP Netz. In dieser Konfiguration gibt es gar keine Probleme.
Somit muss es irgendwie mit der pfSense zusammenhängen. Wie kann ich das Problem näher einkreisen? Oder gibt es eventuell eine globale Konfig etc. die für Telefonie aktiviert werden kann? Oder muss beim Regelwerk etwas besonderes beachtet werden?
Gerne stelle ich nähere Infos ein.
Danke vorab!
-
Da muss man mit Wireshark schauen was hier beim Signaling genau passiert und ob das sauber beantwortet werden kann.
Geht das durch die FW sauber durch, dann liegt das Problem an anderer Stelle.Ich habe hier über VPN mit der Fritz APP schon mehrfach normale Gespräche führen können.
Das geht also sogar über einen IPsec Tunnel zum Handy Fehlerfrei.Routing ist soweit aber symmetrisch, denn alles andere ist für Firewalls ein Problem. Prüfe das also lieber mal.
-
@johndo da die voip auf einem windows server läuft, kann es sein das auch die windows firewall ein problem ist.
-
@johndo Probiere doch mal testhalber, ob die Verbindung besser läuft, indem du am Klienten mal von UDP auf TCP wechselst für die SIP-Verbindung. Wirkt wahre Wunder in manchen Szenarien