Eigentlich dachte ich, haben wird das "normalste" und einfachste Setup, das ich mir vorstellen kann. Wir haben bei Vodafone einen Business-IP-Anlagenanschluss bestellt, ohne irgendwelche Besonderheiten oder Sonderwünsche. Dieser Anschlusstyp müsste theoretisch schon zig-tausendfach im Umlauf sein. Das ganze Paket von Vodafone besteht aus einem ganz normalen VDSL-Internetanschluss mit einer FRITZ!Box zzgl. einer festen IPv4, die Vodafone wegen der Telefonie standardmäßig dazupackt (vgl. Infos bei meiner Anlagenkonfiguration oben). Darüber kommt man natürlich genauso ins Internet wie mit einer dynamischen IP (die man wahlweise sogar aktivieren könnte). Dazu kommt softwareseitig und prinzipiell unabhängig von diesem Internetzugang noch der VoIP-Dienst von Vodafone, also der Telefonietarif. Dafür schickt Vodafone die besagten Zugangsdaten, die eigentlich nur aus SIP-Domain, SBC-IP, Benutzername und Telefonnummer bestehen und auf Kundenseite besagte feste IP erwarten (PBX-IP). Wo der SBC sitzt - keine Ahnung, sehr wahrscheinlich irgendwo bei Vodafone. Jedenfalls laufen alle ein- und ausgehenden Verbindungen darüber.
Ich komme vom Internet schon auf die öffentliche IP. Ich hatte dazu nur geschrieben, dass ich es nicht geschafft hatte, dabei auch eine Verbindung auf Port 5060 aufzubauen, das aber nicht intensiver untersucht oder getestet habe. Es ist durchaus möglich, dass der Port trotzdem von überall erreichbar ist. Wie ich auch schon erwähnt habe, wäre es aber kein Problem, sicherheitshalber lokal noch eine Firewall dazwischenzuschalten, die alle Pakete auf 5060 blockiert, die nicht direkt vom SBC kommen. Falls damit dann alle das Port-Forwarding ok finden, mache ich das natürlich...
Ich komme vom Internet schon auf die öffentliche IP. Ich hatte dazu nur geschrieben, dass ich es nicht geschafft hatte, dabei auch eine Verbindung auf Port 5060 aufzubauen, das aber nicht intensiver untersucht oder getestet habe. Es ist durchaus möglich, dass der Port trotzdem von überall erreichbar ist. Wie ich auch schon erwähnt habe, wäre es aber kein Problem, sicherheitshalber lokal noch eine Firewall dazwischenzuschalten, die alle Pakete auf 5060 blockiert, die nicht direkt vom SBC kommen. Falls damit dann alle das Port-Forwarding ok finden, mache ich das natürlich...