X-Lite über Putty SSH-Tunnel

fewall

Neuer User
Mitglied seit
1 Feb 2006
Beiträge
13
Punkte für Reaktionen
0
Punkte
0
Hallo allerseits.
Ich hab da mal folgende Frage:

Ich etabliere über das Internet eine SSH-Verbindung über Putty zu meiner 7170 (29.04.06ds-0.2.7) mit dropbear. Tunneln ins Zielnetz funktioniert auch soweit (RDP).

1. Ist es möglich X-Lite auf einem Remote-Host so zu konfigurieren, dass VoIP über den SSH getunnelt wird?

Putty nutzt einen Proxy für die Verbindung ins Internet. Da der Proxy kein VoIP durchlässt, bin ich gezwungen diese Variante zu Nutzen. Dazu müsste auf der Fritz!Box 7170 die eingehende SSH-Verbindung wieder ins Internet geroutet werden, oder? Muss ich dazu die Firewall der Box modifizeren? Würde an dem X-Lite Client ein Anrunf durch den Tunnel auch signalisiert, oder wären nur ausgehende Anrufe möglich? (Sipgate)

Vielleicht liege ich auch völlig daneben, bin für brauchbare Alternativen natürlich auch dankbar.

Beste Grüße

Felix

P.S. Laut Aussage des Firmenadmins, wäre es zu komplex, den Proxy für SIP bzw. VoIP zu konfigurieren.
 
Hi!

Wenn ich mich nicht irre kann SSH nur TCP-Packete forwarden, SIP aber UDP benutzt. Darueber hinaus sind es eine Menge Ports die du in beide Richtungen forwarden muesstest. Ich bin mir nicht sicher ob man bei SSH ganze Bereiche forwarden kann. Und alle Ports einzeln anzugeben - um gottes Willen...

Wenn ich mich wegen der TCP-UDP-Problematik irre und SSH doch UDP forwarden kann, denke ich, ist es einfacher das IAX2-Protokol zu nutzen - z.B. mit dem Program iaxcomm oder andere IAX2 conforme Anwendungen. Den IAX2 benutzt nur ein einzigen ausgehenden Port (in der Regel 4569) - das heisst du brauchst nichts zu forwarden (auf der Client-Seite). Es bleibt nur das UDP-Problem.

VPN waere da eher was fuer dich glaube ich, sofern das bei dir moeglich ist.

Gruss
 
Zuletzt bearbeitet:
Es gäbe vielleicht Tricks, UDP über SSH zu tunneln oder einen UDP-Tunnel (z.B. zebedee) zu verwenden... letztendlich ist jedoch VPN die Technik, die dafür gedacht ist.

Bedenke bei der SSH-Lösung mit Proxy auch, daß dadurch Latenzen entstehen können (Buffering und Forwarding Delays), die für VoIP abträglich sind.

--gandalf.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.