Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Umstellung auf IP-basierte Telefonie der Telekom

 Hallo Forum, nach gefühlten 300 Jahren melde ich mich mal wieder und hoffe, dass man mir etwas auf die Sprünge hilft, in dem Ihr mir mitteilt, wie ihr diese Umstellung gelöst habt.

Mein Problem ist folgendes: ich habe viele Kunden, die eine UTM mit voller Ausstattung einsetzen. Bisher war das Anschlussschema so, dass vor der UTM ein dummes Modem hing und die UTM die Einwahl ins Internet vornahm. Seit der Umstellung auf IP-basierte Telefonie der Telekom habe ich mächtige Schwierigkeiten zu verstehen, wie ich das in Zukunft gestalten soll. Setze ich ein Modem davor funktioniert logischerweise alles, außer die Telefonie.. Will ich aber beides nutzen, muss das vorgeschaltete Gerät (Modem) eben als Router fungieren. Bei einem Kunden in Berlin haben wir die Digitalisierung-Box Premium der Telekom eingesetzt. Ich hab dieses Ding nicht zum laufen gebracht und daher hat der Kunde die Telekom direkt beauftragt das Gerät entsprechend zu konfigurieren, damit die UTM weiterhin ihre Aufgaben verrichten kann. Es hat sage und schreibe 1,5 Tage gedauert, bis das Gerät der Telekom tatsächlich so eingestellt war, dass die Pakete durch die Premium-Box durchgereicht werden.  Obwohl es immer noch Probleme gibt konnte sich der Kunde dabei erst mal zufrieden geben. Zwei Mann der Telekom waren mit diesem Vorgang beschäftigt, zusätzlich noch die Hotline (intern).

Nun meine Frage an euch: wie habt ihr das nun gelöst, dass die UTM weiterhin die Einwahl machen kann und die Telefonie gleichzeitig funktioniert? Oder ist es tatsächlich so, dass nun grundsätzlich vor der UTM ein Router gesetzt werden muss und die UTM dahinter sitzt? Ich habe zwar im Forum gesucht, bin aber nicht so recht fündig geworden. Deswegen freue ich mich, wenn man mir hierzu seine Erfahrungen mitteilen kann.

Danke für Eure Antworten

Gruß aus München

Dio



This thread was automatically locked due to age.
  • Stefan Schinzel said:

    in welchen Netzen der Telekom deren VoIP Server liegen (für entsprechende Regeln in der FW)

    Ohhhh, damit bin ich auch noch nicht fertig. Wärst Du bereit, Deine Regeln mit uns zu teilen? :)

     

    cu,
    Dino

  • Nun ja vielleicht nicht ganz optimal, hab mir ein wenig die Logs angesehen. Hatte als Ergebnis eine Gruppe mit mehr als 30 /24 er Netzen die alle im 217er Bereich waren. Letztlich habe ich mich dazu entschlossen einen Zwischenweg zu gehen und definiere für mich einfach mal das 217.0.0.0/13 als Telekom-Telefonie Netz, das als einzigstes auf die FB darf. Hat man jetzt noch andere VoIP Provider sollte man die natürlich auch drauf lassen.

    Nachdem die Telekom ja unheimlich flexibel ist sollte man da mit ein wenig Dynamik rechnen, also das Netz nicht als absolut fix verstehen. Und ab und zu doch mal im Log nachsehen ob vielleicht irgendwo ein dst5060 Paket gedroppt wurde.

    Nicht perfekt, aber läuft und die zahlreichen Pakete aus RU, IN, IR, ....... landen da wo sie hingehören NICHT auf der FB.

    Gruß,

    Stefan

  • Hallo Stefan,

     

    das ist natürlich ein sehr genaues Regelwerk. Gibt es nur die eine Regel nach ausgehend, weil du schreibst, dass du eingehenden Verkehr auch erlaubst. Für mich ist es ausreichend, wenn die Fritzbox oder welches Gerät auch immer IP Wandler ist, einfach raus darf. Ich musste bisher aber noch nirgendwo eingehenden Verkehr freigeben. Es war bisher immer ausreichend der Fritzbox als internen IP Client den Zugriff ins Internet zu ermöglichen.

    Wenn ich mich nicht irre, verwendet die Telekom aktuell den DNS Namen tel.t-online.de. Würde eine DNS Gruppe bauen und die verwenden....


    Gruß

    Sebastian

  • Hallo Sebastian,

    sorry das war natürlich nur die ausgehend Regel. Ja da hab ich nur eine.

    Der eingehende Traffic wird über DNATting gemacht und das automatische Regelwerk

    Gruß

    Stefan

     

    P.S.: den tel.t-online.de habe ich auch mit drin, ging aber manchmal nicht als der alleine in der Gruppe war, daher zusätzlich das Netz.

  • Hallo Dino,

    erstmal vielen Dank an dich und an alle anderen Teilnehmer für die hilfreichen Informationen!

    Ihr habt hier die Umstellung auf die IP-Telefonie beschrieben.

     

    Ist die Anordnung der Hardware mit einem Telekom SIP-Trunk Anschluss die Selbe?

     

    Also:

    TK-Anlage* - Sophos UTM - VDSL-Modem

     

    *sofern All-IP kompatibel

  • Moin,

    bischen spät dran, aber was solls....

    Ich behaupte mal ja, geht genauso.

    Unterschied zwischen SIP und SIP-Trunk ist mW dass beim Trunk eine Anmeldung beim Registrar den ganzen Nummerblock verknüpft undbeim "normalen" SIP jede Nummer ihre eigene Anmeldung hat. Auf Paketbasis ist das jedoch egal, somit sollten die FW und NAT Regeln die gleichen sein. ("tel.t-online.de" vs. "sip-trunk.telekom.de")

    Wichtig scheint auch zu sein ob man Telekomnetz ist und welchen DNS man benutzt. Manche der Hosts lösen nur mit Telekom-DNS auf und sind teilweise auch nur vom Telekomnetz erreichbar.

     

    Gruß

  • Hallo Zusammen,

    sofern möglich würde ich immer einen seperaten ADSL/VDSL Anschluss nur für Telefonie buchen, dieser kann im Notfall als Backup Internet Anschluss genutzt werden.

    Als Modem kommt das oben genannte Zyxcel in Frage oder neuerdings auch ein LANCOM im Bridge Modus (an 10.20).

    Alternativ kommen bei den neueren Desktop Modellen und auch bei den grossen ohne HA, dass gbic VDSL Modem für den SFP Port, dann habe ich kein extra Modem mehr vor der Firewall.

    May

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Vielen Dank für Eure Informationen.

    Wir werden unsere SG 210 mit dem Vigor130 weiter benutzen.
    Der ALL-IP Anschluss erfolgt im September. Dann Berichte ich wie es geklappt hat.