Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

QoS für VoIP über VPN

Hallo in die Runde!

Ich habe 5 Standorte, die über S2S-VPN verbunden sind. an jedem Standort habe ich eine Telefonanlage stehen, die via Internet bzw. auch via VPN kommunizieren. Aktuell sind die so konfiguriert, dass interne Rufnummern z.B. 1xx (Standort 1) oder 2xx (Standort 2) usw. in externe Rufnummern übersetzt werden und so die vermeintlichen internen Gespräche eigentlich extern geführt werden. Dafür gibt es an allen Standorten eine eigene DSL nur für Telefonie. Jetzt besteht aber mein Wunsch dahingehend, interne Gespräche intern zu führen, da so einige Sachen funktionieren, wie z.B. die Anzeige des Namens des Anrufers aus der anderen Filiale, was bisher nur innerhalb einer Filiale funktioniert. Dies ist grundsätzlich sehr einfach, Übersetzung in der Telefonanlage rauslöschen und der Traffic läuft intern über das VPN.

Dies funktioniert bislang zwischen 2 Standorten sehr gut, es kamen zumindest noch keine Beschwerden, ich selbst konnte auch noch nichts gegenteiliges feststellen. Allerdings sind dies auch die Standorte mit 100 MBit und 50 MBit symmetrisch. Die anderen Standorte haben nur je 10 symmetrisch.

Damit es bei internen Gesprächen jetzt keine Qualitätseinbußen gibt, war der Gedanke, dies mit QoS zu lösen und der Telefonie eine gewisse Bandbreite zu garantieren. Leider musste ich jetzt lesen, dass dies nicht konfigurierbar wäre, wenn VPN im Spiel ist. Ich hoffe sehr, dass sich der Autor dieser Aussage irrt und jemand von euch das Gegenteil behaupten kann. Idealerweise mit ersten Tips zur Umsetzung.

Vielen Dank schon mal an alle, die sich dazu Gedanken machen!

Viele Grüße
Tom



This thread was automatically locked due to age.
Parents
  • Hallo Tom,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    This is done easily with a RED tunnel instead of an IPsec VPN, but that would require an SG or XG in each location.

    If your other sites have a device that supports it, you might try ASTARO to CISCO GRE tunnel.  The first post and the last post are needed.  The author of the last post, da_merlin, was the original Astaro developer to integrate the StrongSWAN IPsec engine into the ASG.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Tom,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    This is done easily with a RED tunnel instead of an IPsec VPN, but that would require an SG or XG in each location.

    If your other sites have a device that supports it, you might try ASTARO to CISCO GRE tunnel.  The first post and the last post are needed.  The author of the last post, da_merlin, was the original Astaro developer to integrate the StrongSWAN IPsec engine into the ASG.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data