[Problem] Nach VPN-Verbindung telefonieren nicht mehr möglich

DreiVier

Neuer User
Mitglied seit
8 Mrz 2024
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

ich bin froh dieses Forum entdeckt zu haben und hoffe hier Rat zu finden.
Folgendes: Ich habe eine Glasfaser-FritzBox welche via Wireguard eine Verbindung zu einem VPN-Anbieter aufbaut und sämtlichen Internetverkehr über diesen tunnelt.

Problem:
Das klappt auch wunderbar. Allerdings funktioniert nun die Festnetz-Telefonie nicht mehr. Die Leuchte für Telefonie an der Box leuchtet seit dem auch rot.
Ich wollte fragen ob es irgendwie möglich ist trotz VPN Verbindung die Festnetztelefonie wieder zum Laufen zu bringen.

In einem anderen Thread habe ich den Tipp gelesen, dass man die WireGuard-Konfigurationsdatei im Code anpassen kann mit "AllowedIPs = 192.168.178.0/0,::0/0" um eine Ausnahme zu erstellen.
Das hat allerdings nicht funktioniert und damit funktioniert das Internet dann überhaupt nicht mehr. Leider bin ich ein absoluter Anfänger was Netzwerktechnik angeht und hoffe daher auf eine einfache Lösung.


Vielen lieben Dank im Voraus! :)
 
Wurde bei der Wireguard Einrichtung der Punkt "nur bestimmte Geräte sollen erreichbar sein" ausgewählt? Dann werden alle anderen Geräte vermutlich einfach geblockt, Telefonie eingeschlossen.
Für die richtige Konfiguration noch eine Hilfestellung:
 
Providertelefonie über VPN zu einem VPN Anbieter ist in der Regel keine gute Idee, da die grossen Provider die Kunden-SIP-Verbindungen nur aus dem eigenen Netz zulssen. Du musst also für Telefonie ne SIP-Ausnahme definieren.

Wofür brauchst denn das VPN?
 
Zuletzt bearbeitet:
  • Like
Reaktionen: totalverrückteruser
[Edit Novize: Überflüssiges Fullquote des Beitrags #2 gelöscht - siehe Forumsregeln]
Nein das wurde nicht eingerichtet. Der Link hilft mir leider nicht weiter ich stehe auf dem Schlauch.
Ich glaube leider dass das was ich möchte nicht möglich ist

Providertelefonie über VPN zu einem VPN Anbieter ist in der Regel keine gute Idee, da die grossen Provider die Kunden-SIP-Verbindungen nur aus dem eigenen Netz zulssen. Du musst also für Telefonie ne SIP-Ausnahme definieren.

Wie kann ich die Ausnahme für die SIP Telefonie einrichten?
 
Zuletzt bearbeitet von einem Moderator:
Ich glaube leider dass das was ich möchte nicht möglich ist
Das wissen wir nicht, weil wir nicht wissen, warum du da möchtest. Wenn wir das wüssten, wüssten wir vielleicht auch, wie es möglich ist.
Es gibt in Europa nur wenige Orte, wo man via Wireguard eine Verbindung zu einem VPN-Anbieter aufbaut und sämtlichen Internetverkehr über diesen tunnelt.
 
Und vor allem sollte man sich zuerst einmal überlegen, wofür man denn "unbedingt" ein VPN benötigt. Aber die Frage habe ich ja bereits gestellt und auf diese Antwort warte ich noch immer.

BTW:
Bevor hier die Meinung hochkommen sollte, dass ich nicht weiß, was ein VPN ist und wozu man dieses nutzt, nur die folgenden Informationen:
  • Von Anfang 2000 bis zu meinem Ausscheiden aus dem Arbeitsleben im Jahre 2015 habe ich mich beruflich mit dem besten und sichersten VPN befasst, welches in Deutschland entwickelt wurde und produziert wird. Ein VPN, über welches wirklich weltweit alles übertragen werden darf, was auf dt. Rechnern gespeichert ist.
  • Und seit 2019 betreibe ich selbst privat und nicht-kommerziell ein gar nicht mal so kleines WireGuard-Netz mit immerhin neun WireGuard-"Servern" in Deutschland und zwei weiteren EU-Ländern, an welches eben die neun privaten Hausnetze und insgesamt über 50 "aushäusig" genutzte Geräte der jeweiligen Nutzer wie Smartphones, Laptops usw. angeschlossen sind.
  • Und wir wissen alle ganz genau, wofür wir diesen (geringen) Aufwand betreiben. Von sicherer Datenübertragung (vollautomatische tägliche Datensicherung, gegenseitig auf die im Netz vorhandenen NAS), Hilfeleistung und Unterstützung bei Problemen und selbstverständlich auch für das "ungestörte" und kostengünstige Telefonieren.
    Und wir wissen selbstverständlich auch, dass es im Internet niemals eine echte Anonymität gibt (geben kann!) und dass diejenigen, welche immer noch glauben, dass kommerzielle VPN-Anbieter keine Logfiles führen und nicht "kooperieren", auch glauben, dass Zitronenfalter Zitronen falten.

vy 73 de Peter
 
...tja Peter, da gebe ich dir schon weitestgehend Recht. Über die "Qualität" der jeweiligen VPN-Anbieter ließe sich hier bestimmt laaaaange diskutieren. Wenn man jedoch nur ein wenig Geoblocking, etc umgehen möchte dann passt das schon.

Ich würde der Fritzbox die Telefonie überlassen und mir einen nachgeschalteten Router holen, der sich dem VPN widmet. Der Gl.inet Flint z.B. leistet da gute Dienste
 
Wenn man jedoch nur ein wenig Geoblocking, etc. umgehen möchte, dann ist ein nachgeschalteter Router Overkill.
 
[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gelöscht - siehe Forumsregeln]
du hast das , etc überlesen. Und ich denke man sollte aufhören Leute ein Idee oder ein (vielleicht oft auch ein nur ein vermeintliches) Gefühl von "Sicherheit" auszureden sondern auf die Frage einzugehen und DAFÜR Lösungen anbieten!
 
Zuletzt bearbeitet von einem Moderator:
Geoblocking, etc. ist kein auch nur vermeintliches Gefühl von Sicherheit. Da gibt es nichts auszureden. Das ist auch nicht die Frage.
Die Frage war: Wozu überhaupt eine Verbindung zu einem VPN-Anbieter, die sämtlichen Internetverkehr über diesen tunnelt.
 
Wenn man jedoch nur ein wenig Geoblocking, etc umgehen möchte dann passt das schon.
Wenn meine in den zwei EU-Ländern lebenden Verwandten bzw. Freunde die dt. Mediathek nutzen wollen (oder natürlich auch in anderer Richtung) oder ich mit ihnen telefonieren will …, ja dann wird das VPN dazu genutzt. Beides kann man mit entsprechenden Routingeinträgen sogar automatisieren, selbst zum Telefonieren.
Aber grundsätzlich alles über den VPN-Anbieter zu routen, ist einfach nur <zensiert>.
Ich will damit sagen, dort wo es Vorteile bringt bzw. es (aus unverständlichen Gründen) anders nicht geht, kann man ruhig ein kommerzielles VPN nutzen. Und ein "gutes" VPN kann man mit wenigen Klicks aktivieren und deaktivieren. So manche VPN-Anbieter ermöglichen dieses sogar mit einem Klick in ihrem GUI.
Wenn ich mit meinem Schlau-Fernsprechapparat aushäusig unterwegs bin, dann schaltet sich mein VPN automatisch ein. Zum einen, damit ich nicht mal "das falsche" WLAN unverschlüsselt benutze (bei uns im Städtchen gibt es fast flächendeckend unverschlüsselt arbeitenden Freifunk) und zum anderen bin ich dann überall (selbst im Ausland, wo ich mich gerade aufhalte) über meine dt. Festnetzrufnummer (oder auch eine aus den beiden erwähnten EU-Ländern) incl. Flatrate zu erreichen bzw. kann ich darüber anrufen.

vy 73 de Peter
 
Erst mal grundsätzlich: Ich schließe mich uneingeschränkt den Meinungen von @Peter_Lehmann und @KunterBunter an. Das Vorgehen, den gesamten Internetverkehr dauerhaft über den VPN Tunnel zu leiten, sollte dringend hinterfragt werden. Es sind üblicherweise nur wenige Anwendungsfälle, die die Umleitung übers VPN erfordern, und auf die sollte man das VPN auch einschränken.

Nein das wurde nicht eingerichtet. Der Link hilft mir leider nicht weiter ich stehe auf dem Schlauch.
Das verstehe ich nicht. Der Artikel und vor allem die dort verlinkten Folgeartikel beschreiben exakt die erwähnte Funktionalität, die tatsächlich dein Problem lösen könnte. Wo genau hilft dir das nicht weiter?
 
Das verstehe ich nicht. Der Artikel und vor allem die dort verlinkten Folgeartikel beschreiben exakt die erwähnte Funktionalität, die tatsächlich dein Problem lösen könnte. Wo genau hilft dir das nicht weiter?
Also der Artikel und die Folgeartikel beschreiben wie ich die Fritzbox mit einem VPN Anbieter verbinde. Soweit bin ich ja schon und das funktioniert auch. Es geht jetzt nur noch um die Telefonie und da helfen die Seiten von AVM nicht weiter. Hier steht sogar explizit "Die Telefonie über den VPN-Anbieter kann nicht zugesichert werden. Je nach Telefonie- und VPN-Anbieter ist die Telefonie eventuell gar nicht oder nicht zuverlässig möglich."

Ich wollte daher hier die Experten fragen, ich habe nach dem Problem gegoogelt und hab gesehen dass das grundsätzlich schon möglich wäre. Wie gesagt ich dachte ich probier es mal.


Und ich denke man sollte aufhören Leute ein Idee oder ein (vielleicht oft auch ein nur ein vermeintliches) Gefühl von "Sicherheit" auszureden sondern auf die Frage einzugehen und DAFÜR Lösungen anbieten!
Da stimme ich dir zu. Deswegen gehe ich da auch gar nicht darauf ein. Ist einfach nur eine Diskursverschiebung ohne dass jemand einen nennenswerten Ratschlag zur Problemstellung geben könnte.
 
Also der Artikel und die Folgeartikel beschreiben wie ich die Fritzbox mit einem VPN Anbieter verbinde. Soweit bin ich ja schon und das funktioniert auch.
Darum geht es doch gar nicht. Du hast Antwort #2 schon gelesen, oder? Da steht, wie du verhindern kannst, dass die Telefonie übers VPN geschickt wird. Und wie es geht, steht - oha - auf den AVM Seiten.

Soviel zum Thema "niemand gibt Hinweise". Wenn du sie erfolgreich ignorierst, dann mach nicht uns die Vorwürfe.

Wobei auch nach wie vor gilt: wenn du deinen Anwendungsfall hinterfragst und zielgerichtet löst, stellt sich deine Frage vermutlich gar nicht erst.
 
@DreiVier
Ich kenne die Möglichkeiten der Fritzbox nicht.

Entweder kannst Du eine Ausnahme für SIP und zugehörigen RTP Verkehr einstellen oder (und deshalb die vielfache Frage nach der Anwendung) man stellt ein, welcher Verkehr über das VPN geht.
Das ganze wäre dann u.U. auch Ziel- oder Absenderbasiert auch im Routing einstellbar.

Wie gesagt, die Möglichkeiten sind vermutlich auch bei AVM vielfältig und die eine richtige Lösung gibt es aufgrund der vielen Anwendungsszenarien garnicht.
 
Das Vorgehen, den gesamten Internetverkehr dauerhaft über den VPN Tunnel zu leiten, sollte dringend hinterfragt werden.
...das musst du mir genauer erklären?

@ Kunterbunt: Nein die Frage war nicht "Wozu überhaupt eine Verbindung zu einem VPN-Anbieter, die sämtlichen Internetverkehr über diesen tunnelt."

sondern: "Ich wollte fragen ob es irgendwie möglich ist trotz VPN Verbindung die Festnetztelefonie wieder zum Laufen zu bringen."
 
Auf beide Fragen gleichzeitig gibt es schon eine einfache Antwort: Es ist nicht irgendwie möglich, über eine Verbindung zu einem VPN-Anbieter, die sämtlichen Internetverkehr über diesen tunnelt, die Festnetztelefonie des Glasfaser-Internetproviders zum Laufen zu bringen.
 
...und warum dramatisierst du es dann so? ..."sollte dringend hinterfragt werden
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.