[Gelöst] VPN an Digitalisierungsbox Premium / Box nicht erreichbar

vöxchen

Mitglied
Mitglied seit
24 Apr 2006
Beiträge
577
Punkte für Reaktionen
1
Punkte
18
Hallo,
habe hier ein Problem bei der Umrüstung einer VPN-Anbindung auf Digibox Premium (nicht als Media-Gateway, sondern normale PBX geschaltet). Vielleicht weiß jemand Rat.

Alte Konfiguration waren zwei Funkwerk TR200bw (am Hauptstandort über SP 221 an VDSL, am Nebenstandort über DSL6000 direkt), beide TR200 über IPSec (IKE V1) gekoppelt. Über den VPN Tunnel lief auch die Anbindung der Telefonie (Weiterleitung der Nebenstellen an einen Außenstandort).
Die Remote-Seite ist nicht verändert, am Hauptstandort jetzt eine Digibox Premium. VPN Tunnel läuft (wird angezeigt als aktive Verbindung).
Was aber nicht geht, ist die Telefonieanbindung. Und zwar scheinbar deshalb, weil ich aus dem Remotenetz nicht die Digibox (192.168.24.254) selbst erreichen kann. Die brauche ich aber, um vom Remote Standort das VoIP als Nebenstelle an der Digibox registrieren zu können. Umgekehrt geht es auch nicht, ein Ping auf die Remotebox (192.168.25.254) geht auch nicht. Beides ging aber vorher...Nun ist die Digibox auch von Funkwerk (oder jetzt Bintec-Elmeg), aber ich habe schon Stunden die IP-Sec Konfigurationen verglichen, finde aber keinen Fehler. Eins noch: beide Netze laufen mit festen internen IP Adressen.

Könnte es hier dran liegen, dass aus Sicht der Digibox zwei "Netzwerke" /32 und /24 existieren, aber aus Sicht der TR200 nur das /24?
Wie gesagt, IPSec technisch wird die Verbindung als ausgehandelt und aktiv betrachtet (grüner Pfeil nach oben mit einer 2 daneben, aber schon die 2 wundert mich).

Digibox IPSec Anzeige:
# Beschreibung Entfernte IP-Adresse Entfernte Netzwerke Sicherheitsalgorithmus Status Aktion
1 Peer-1-Riva xx.xx.99.211 192.168.25.254 /32 Blowfish /MD5
192.168.25.0 /24 Blowfish /MD5


Remote TR200bw:
# Beschreibung Entfernte IP-Adresse Entfernte Netzwerke Sicherheitsalgorithmus Status Aktion
1 Peer-1-HH24 217.252.xxx.xxx 192.168.24.0 / 24 Blowfish / MD5
192.168.24.0 / 24 Blowfish / MD5


Edit: nach Neustart jetzt nur noch eine IPSec Verbindung angezeigt, also 192.168.25.0 /24 bzw. 192.168.24.0 /24, trotzdem keine Veränderung. Intessanterweise kann ich jetzt vom Remotestandort das Hauptnetz erreichen (Geräte darin), aber eben nicht die Digibox selbst.

Gruss vöxchen
 
Zuletzt bearbeitet:
Damit du das DigiBox-Webinterface erreichen kannst, muss der administrative Zugriff für jeden gewünschten VPN-Zugang freigeschaltet werden.
Also: Administrativer Zugriff -> hinzufügen -> Schnittstelle auswählen -> u.s.w.
Dort kann dann HTTP, HTTPS und Ping ausgewählt werden.
 
Perfekt, danke, das Webinterface bzw. die Box selbst läßt sich jetzt anpingen. Aber registrieren tun sich die Telefone bzw. der TR200bw an der DigiBox immer noch nicht.
TR200bw meldet immer noch: Provider Registration error : [email protected], Forbidden (0 bindings)


Edit: jetzt geht's. Registrierung des Benutzers war auf LAN gestellt, nicht auf "Registrierung aus privaten Netzwerken".

Eins geht aber immer noch nicht: wenn ich drei Nebenstellen auf ein Team lege und dieses Team dann mit einer externen Amtsnummer verknüpfe (Rufverteilung), dann klingelt keins der Nebenstellen-Telefone. Lege ich die Nebenstelle nicht auf ein Team, sondern als 1:1 Beziehung direkt auf die Rufnummer, funktionert es.

Gruss vöxchen
 
Zuletzt bearbeitet:
Hallo,

auch dafür gibt es eine Erklärung, denn vermutlich hast du den "Standort" nicht zugelassen. Unter VoIP -> Einstellungen -> Standorte
 
Jo, das hatte ich mit dem Edit von oben schon erledigt. Nur mit dem Team hadere ich noch (siehe obiger Post)...Bin ja wirklich mit Funkwerk/Elmeg-Logik vertraut, aber die Digibox denkt doch irgendwie abweichend :)
 
Die Logik der Digitalisierungsbox entspricht der Elmeg Hybird. Im Moment habe ich so spontan keine Idee was du falsch gemacht hast. Da die Team - Schaltung hier bei mir aber klappt, muss es ein Konfigurationsfehler sein.
 
Kann es sein, dass man zwingend einen Kalendereintrag für Team-Signalisierung machen muss? Bei Rufverteilung hatte ich bislang nur "kein Kalender - manuell" eingetragen und hatte daher angenommen, kein Kalendereintrag = Team klingelt immer. Aber vielleicht ist das falsch...weil ich gerade im handbuch der 120j nachgelesen habe, dass "manuell" nur die 4 Anrufvarianten umschaltet...
 
Zuletzt bearbeitet:
Nein, es muss kein Team-Kalender vorhanden sein. Aber es müssen natürlich bei der aktiven Variante die Nebenstellen im Team eingetragen sein.
 
Das hab ich - alle Nebenstellen sind bei Anrufvariante 1 eingetragen...ich warte jetzt trotzdem mal 0:00h ab, dann schaltet der Teamkalender wieder Anrufvariante 1 ein, vielleicht geht es dann.

Edit 27.05.15: Funktioniert mit Kalendereintrag. Ohne geht es nicht. Vermutlich ist nicht ganz eindeutig, in welcher Anrufvariante (1 bis 4) sich die Anlage befindet. Mit Kalendereintrag ist es eindeutig und funktioniert auf Anhieb.

@Kalle2006: Danke für Deine Tipps.
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.