Moin moin,
ich bin zwar seit 2006 registriert, hatte aber bis jetzt immer nur mitgelesen. Damals noch zu Zeiten der Anfänge von VOIP für die Nutzung im privaten Bereich während des Studiums.
Jetzt bin ich durch Covid und Telekom gezwungen worden mich geschäftlich darum kümmern zu müssen.
Unsere Geschichte mit Aastra hat in 2007 angefangen als wird damals die Comfort Pro S von der Telekom bekommen haben. Wir hatten einen Anlagenanschluss gebucht und brauchten eine passenden Telefonanlage.
In 2009 erfolgte im Rahmen eines Umzuges der Austausch der Anlage gegen eine Rackversion, bedingt durch die Anschaffung von Serverschrank und co. Zum damaligen Zeitpunkt kauften wir dann noch Openvoice Lizenzen und waren glücklich.
Einrichtung der Anlage wurde von mir in Verbindung mit dem damaligen Telekom Support gemacht, was gut klappte. Bei Fragen hatten wir eine kompetente Hotline.
Unsere Firma war mit der Anlage zufrieden und so ging an uns auch vorbei, dass die Telekom die Comfort Pro S einstellte. Da wir wussten das diese Ähnlich der Aastra X320 war, machten wir uns wegen Ersatzteile und so keine Sorgen.
Es hätte auch lange so bleiben können, aber in 2017 kam dann die Telekom zu uns mit der Nachricht, dass sie keine Anlagenanschlüsse auf ISDN mehr anbieten und wir auf SIP Trunk umsteigen sollen. Das führte dann bei uns zu Debatten wie wir das bewerkstelligen. Der Tenor war, dass keiner etwas an der Comfort Pro S ändern wollte, was ja auch nicht wirklich ging, weil man ja keine Lizenzen mehr erwerben konnte.
Also gab es viele Gespräche mit der Telekom, welche natürlich die Anlage gegen ein anderes Fabrikat tauschen wollte, aber wir blieben hart. Und so kam der bekannte GW400 von Zyxel ins Spiel. Der konnte SIP Trunk und war Telekom zertifiziert. Und raus kam dann weiterhin ISDN für die Anlage. Also wurde ein GW400 angeschafft, die Telekom durfte den SIP Trunk in den GW400 einrichten und Ruhe war.
Wie es im Leben so ist, so wachsen auch Firmen über die Zeit. Wir waren keine Ausnahme und so wurden wir in unserer kleinen Fläche größer, was ein Problem für unsere begrenzten Anschlüsse in die Bodentanks darstellte. Wir nutzten damals nur Upn Systemtelefone. Da wir aber unbedingt Anschlüsse frei bekommen mussten, prüften wir die möglichen Optionen. Und siehe da es gab bei Aastra / Mittel die IP Telefon Serie. Also flot 2-3 gebrauchte bestellt und getest. Lief auf Anhieb an der Comfort Pro S.
Kurz später kam dann Covid 19 dazu und damit Home Office. Und da wurde uns die Begrenzung unserer Comfort Pro S deutlich. Keine Weiterleitung mit Anzeige der ursprünglichen Rufnummer, kein SIP, kein Softphone. Also gar keine Optionen um die Mitarbeiter im Home Office zu beglücken. Nach langem hin und her beschlossen wir dann, bedingt durch die schon vorhandene Infrastruktur, unsere Comfort Pro S gegen eine X320 zu tauschen.
Wir haben also jetzt eine X320 mit der Firmware 12.1 SP5, MGW Karte und den passenden Lizenzen. Wohlgemerkt gebraucht ,weil ja die Anlage EOL ist.
Und jetzt kommt das Problem... das Einrichten und Betreiben der X320 mittels SIP und VOIP. Ich musste feststellen, dass die X320 sich doch anders verhält als die Comfort Pro S. Die X320 scheint bei vielem ihre ganz eigene Logik zu haben, welche schwer nachzuvollziehen ist, wenn man nicht die technischen Handbücher hat. Und da wurde auch das Problem offensichtlich. Solche Handbücher hatten früher nur die Integratoren von solchen Anlangen. Der Kunde war außen vor. Da die Anlage mittlerweile auch EOL ist, sind die Daten auch von den Servern von Mittel verschwunden. Für uns ,die damals den Telekom Support hatten war das natürlich bitter.
Somit kämpfe ich aktuell mit der Anlage und habe einige Fragen die sich bei der Konfiguration ergeben. Vielleicht mag ja der eine oder andere auf diese eingehen und meine Vermutungen bestätigen.
- Netzwerk: Die Anlage hat ja die Möglichkeit der LAN und WAN Konfiguration. Mir wurde davon abgeraten das WAN zu nutzen. Angeblich soll alles über LAN gehen, also SIP Trunk, SIP, VOIP und co. Wir haben ein internes Netz in der Firma, welches über eine Standleitung und einen Telekom Anschluss über eine Firewall versorgt wird. Der Telekom Anschluss hat sein eigenes Netz vor der Firewall. Da ich im Forum gelesen habe, das doppeltes NAT mit SIP nicht geht, wollte ich natürlich den LAN der Anlage in unser internes Netz integrieren. Der WAN sollte dann mit dem Netz der Telekom Leitung verbunden werden. Das wurde auch so eingerichtet. Welche Dienste könnnen über WAN an die Anlage laufen? Dazu steht in den Handbüchern nichts. Ich habe vorerst Firewall und Stateful Paket Inspektion auf den WAN deaktiviert.
- SIP Trunk: Da die Anlage jetzt SIP hat wollen wir ja den Trunk direkt von der Anlage steuern lassen. Interessant ist, dass wir bei der alleinigen Nutzung von LAN keine Registrierung des SIP Trunk erreichen konnten. Wenn wir aber den WAN in das Netz der Telekom Leitung konfigurieren, dann kriegen wir eine Registrierung des SIP Trunks hin. Funktioniert der SIP Trunk nur über WAN? Es soll auch eine Installationsanleitung für Telekom SIP Trunk auf den Mittel Servern gegeben haben. Hat die jemand noch? Ich habe nur die für die NGN Telekom Anschlüsse, aber nicht für die DID. Wir haben einen DeutschlandLAN SIP-Trunk, also der der auch von außerhalb des Telekom Netzes registriiert werden kann.
- VOIP / SIP allgemein: Ich habe diverse Tests durchgeführt. In unser internes Netz, wo die Anlage über LAN verbunden ist, laufen die VOIP und SIP Telefone. Schwieriger wird es über VPN. Wir nutzen primär ein SSL VPN mit Client. Darüber funktioniert das Softphone wohl auch. Allerdings weder VOIP noch SIP Telefone, da diese ja an den Rechner angeschlossen werden müssten, oder das Netz wo die Geräte sich befinden wohl über ein IPSEC Punkt zu Punkt Tunnel mit unser Netz verbunden sein müsste. Ich habe über ein Macbook mit Internet Sharing versuch ein 6775IP oder ein 6739I über L2TP IPSEC zum laufen zu bringen, allerdings ohne großen Erfolg. Die Sprachkommunikation funktioniert nicht. Ich habe da die NAT auf dem Macbook im Verdacht, welche ja über die PF Firewall gesteuert wird.
-VOIP / SIP von Außerhalb: Ist es möglich Telefone wie 6775IP oder 6739i über einen Internetanschluss standalone zu registrieren? Eingerichtet habe ich bei unserer Standleitung Port Forwarding für die mir bekannten Dienste mit Ziel der LAN der Anlage. Anfragen kommen auch an der Anlage an, aber diese registriert die Teilnehmer nicht.
-SIP: Ich komme mit den Zugangsdaten durcheinander. Es gibt ja für Benutzer ja deren Nummer, Benutzername, Passwort und PIN. Welche Daten sind jetzt für eine Anmeldung von Außerhalb relevant? Im internen Netz ist es die Rufnummer und die PIN.
- Sicherheit VOIP / SIP: Wir würdet ihr die Sicherheit beurteilen? Ich musste feststellen, dass sobald ich die Ports 5060 und 5061 bei der Firewall auf hatte sofort Registrierungsanfragen von Fremden kamen. Sollte man generell davon absehen 6775IP und 6739I ohne VPN extern zu nutzen? Mir ist bewusst, dass die TFTP Geschichte für den Bootloader der 6775Ip ein Probem ist. Ich hatte überlegt in unserer Firewall den eingehenden Traffic für VOIP mit IP Adressen zu filtern. Macht das jemand anders auch so?
Gruß
Scoubie
ich bin zwar seit 2006 registriert, hatte aber bis jetzt immer nur mitgelesen. Damals noch zu Zeiten der Anfänge von VOIP für die Nutzung im privaten Bereich während des Studiums.
Jetzt bin ich durch Covid und Telekom gezwungen worden mich geschäftlich darum kümmern zu müssen.
Unsere Geschichte mit Aastra hat in 2007 angefangen als wird damals die Comfort Pro S von der Telekom bekommen haben. Wir hatten einen Anlagenanschluss gebucht und brauchten eine passenden Telefonanlage.
In 2009 erfolgte im Rahmen eines Umzuges der Austausch der Anlage gegen eine Rackversion, bedingt durch die Anschaffung von Serverschrank und co. Zum damaligen Zeitpunkt kauften wir dann noch Openvoice Lizenzen und waren glücklich.
Einrichtung der Anlage wurde von mir in Verbindung mit dem damaligen Telekom Support gemacht, was gut klappte. Bei Fragen hatten wir eine kompetente Hotline.
Unsere Firma war mit der Anlage zufrieden und so ging an uns auch vorbei, dass die Telekom die Comfort Pro S einstellte. Da wir wussten das diese Ähnlich der Aastra X320 war, machten wir uns wegen Ersatzteile und so keine Sorgen.
Es hätte auch lange so bleiben können, aber in 2017 kam dann die Telekom zu uns mit der Nachricht, dass sie keine Anlagenanschlüsse auf ISDN mehr anbieten und wir auf SIP Trunk umsteigen sollen. Das führte dann bei uns zu Debatten wie wir das bewerkstelligen. Der Tenor war, dass keiner etwas an der Comfort Pro S ändern wollte, was ja auch nicht wirklich ging, weil man ja keine Lizenzen mehr erwerben konnte.
Also gab es viele Gespräche mit der Telekom, welche natürlich die Anlage gegen ein anderes Fabrikat tauschen wollte, aber wir blieben hart. Und so kam der bekannte GW400 von Zyxel ins Spiel. Der konnte SIP Trunk und war Telekom zertifiziert. Und raus kam dann weiterhin ISDN für die Anlage. Also wurde ein GW400 angeschafft, die Telekom durfte den SIP Trunk in den GW400 einrichten und Ruhe war.
Wie es im Leben so ist, so wachsen auch Firmen über die Zeit. Wir waren keine Ausnahme und so wurden wir in unserer kleinen Fläche größer, was ein Problem für unsere begrenzten Anschlüsse in die Bodentanks darstellte. Wir nutzten damals nur Upn Systemtelefone. Da wir aber unbedingt Anschlüsse frei bekommen mussten, prüften wir die möglichen Optionen. Und siehe da es gab bei Aastra / Mittel die IP Telefon Serie. Also flot 2-3 gebrauchte bestellt und getest. Lief auf Anhieb an der Comfort Pro S.
Kurz später kam dann Covid 19 dazu und damit Home Office. Und da wurde uns die Begrenzung unserer Comfort Pro S deutlich. Keine Weiterleitung mit Anzeige der ursprünglichen Rufnummer, kein SIP, kein Softphone. Also gar keine Optionen um die Mitarbeiter im Home Office zu beglücken. Nach langem hin und her beschlossen wir dann, bedingt durch die schon vorhandene Infrastruktur, unsere Comfort Pro S gegen eine X320 zu tauschen.
Wir haben also jetzt eine X320 mit der Firmware 12.1 SP5, MGW Karte und den passenden Lizenzen. Wohlgemerkt gebraucht ,weil ja die Anlage EOL ist.
Und jetzt kommt das Problem... das Einrichten und Betreiben der X320 mittels SIP und VOIP. Ich musste feststellen, dass die X320 sich doch anders verhält als die Comfort Pro S. Die X320 scheint bei vielem ihre ganz eigene Logik zu haben, welche schwer nachzuvollziehen ist, wenn man nicht die technischen Handbücher hat. Und da wurde auch das Problem offensichtlich. Solche Handbücher hatten früher nur die Integratoren von solchen Anlangen. Der Kunde war außen vor. Da die Anlage mittlerweile auch EOL ist, sind die Daten auch von den Servern von Mittel verschwunden. Für uns ,die damals den Telekom Support hatten war das natürlich bitter.
Somit kämpfe ich aktuell mit der Anlage und habe einige Fragen die sich bei der Konfiguration ergeben. Vielleicht mag ja der eine oder andere auf diese eingehen und meine Vermutungen bestätigen.
- Netzwerk: Die Anlage hat ja die Möglichkeit der LAN und WAN Konfiguration. Mir wurde davon abgeraten das WAN zu nutzen. Angeblich soll alles über LAN gehen, also SIP Trunk, SIP, VOIP und co. Wir haben ein internes Netz in der Firma, welches über eine Standleitung und einen Telekom Anschluss über eine Firewall versorgt wird. Der Telekom Anschluss hat sein eigenes Netz vor der Firewall. Da ich im Forum gelesen habe, das doppeltes NAT mit SIP nicht geht, wollte ich natürlich den LAN der Anlage in unser internes Netz integrieren. Der WAN sollte dann mit dem Netz der Telekom Leitung verbunden werden. Das wurde auch so eingerichtet. Welche Dienste könnnen über WAN an die Anlage laufen? Dazu steht in den Handbüchern nichts. Ich habe vorerst Firewall und Stateful Paket Inspektion auf den WAN deaktiviert.
- SIP Trunk: Da die Anlage jetzt SIP hat wollen wir ja den Trunk direkt von der Anlage steuern lassen. Interessant ist, dass wir bei der alleinigen Nutzung von LAN keine Registrierung des SIP Trunk erreichen konnten. Wenn wir aber den WAN in das Netz der Telekom Leitung konfigurieren, dann kriegen wir eine Registrierung des SIP Trunks hin. Funktioniert der SIP Trunk nur über WAN? Es soll auch eine Installationsanleitung für Telekom SIP Trunk auf den Mittel Servern gegeben haben. Hat die jemand noch? Ich habe nur die für die NGN Telekom Anschlüsse, aber nicht für die DID. Wir haben einen DeutschlandLAN SIP-Trunk, also der der auch von außerhalb des Telekom Netzes registriiert werden kann.
- VOIP / SIP allgemein: Ich habe diverse Tests durchgeführt. In unser internes Netz, wo die Anlage über LAN verbunden ist, laufen die VOIP und SIP Telefone. Schwieriger wird es über VPN. Wir nutzen primär ein SSL VPN mit Client. Darüber funktioniert das Softphone wohl auch. Allerdings weder VOIP noch SIP Telefone, da diese ja an den Rechner angeschlossen werden müssten, oder das Netz wo die Geräte sich befinden wohl über ein IPSEC Punkt zu Punkt Tunnel mit unser Netz verbunden sein müsste. Ich habe über ein Macbook mit Internet Sharing versuch ein 6775IP oder ein 6739I über L2TP IPSEC zum laufen zu bringen, allerdings ohne großen Erfolg. Die Sprachkommunikation funktioniert nicht. Ich habe da die NAT auf dem Macbook im Verdacht, welche ja über die PF Firewall gesteuert wird.
-VOIP / SIP von Außerhalb: Ist es möglich Telefone wie 6775IP oder 6739i über einen Internetanschluss standalone zu registrieren? Eingerichtet habe ich bei unserer Standleitung Port Forwarding für die mir bekannten Dienste mit Ziel der LAN der Anlage. Anfragen kommen auch an der Anlage an, aber diese registriert die Teilnehmer nicht.
-SIP: Ich komme mit den Zugangsdaten durcheinander. Es gibt ja für Benutzer ja deren Nummer, Benutzername, Passwort und PIN. Welche Daten sind jetzt für eine Anmeldung von Außerhalb relevant? Im internen Netz ist es die Rufnummer und die PIN.
- Sicherheit VOIP / SIP: Wir würdet ihr die Sicherheit beurteilen? Ich musste feststellen, dass sobald ich die Ports 5060 und 5061 bei der Firewall auf hatte sofort Registrierungsanfragen von Fremden kamen. Sollte man generell davon absehen 6775IP und 6739I ohne VPN extern zu nutzen? Mir ist bewusst, dass die TFTP Geschichte für den Bootloader der 6775Ip ein Probem ist. Ich hatte überlegt in unserer Firewall den eingehenden Traffic für VOIP mit IP Adressen zu filtern. Macht das jemand anders auch so?
Gruß
Scoubie