This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VoiP Security Probleme

Moin Moin,

wir haben Probleme mit VoIP über VoIP Security. Hier mal unser Szenario:

Hardware
Standorte: 4x ASG 120 (ASG Version: 7.404)
Zentrale: 1x ASG 220 (7.404)

Netzwerke
Hamburg: 1x LAN 192.x.x.0/24 | 1x IP Phone 10.x.x.0/24    Zwischen den beiden Netzen in Hamburg ist bidirektional Masquerading eingerichtet. 
Standorte: Jeweils ein /24iger Netz

IPSec VPN
Die Standorte sind mit jeweils zwei IPSec Tunneln nach Hamburg verbunden. Einmal ins LAN, einmal ins IP Phone Netz. 

Problemstellung
An allen Standorten haben wir VoIP Telefonanlagen. Firmeninterne Gespräche sollen über die VPN Strecken an die TK Anlagen verteilt werden. Wenn also ein Mitarbeiter aus Stuttgart in Hamburg anruft soll dies nicht über das öffentliche Netz sondern über unsere VPN Strecke passieren. Seitens der Telefonanlagen ist dies eingerichtet. 
Wenn nun ein Mitarbeiter in Stuttgart eine Durchwahl in Hamburg anruft wird der Anruf über die VPN Strecke hergestellt. Das Telefon in Hamburg klingelt. Nimmt man das Gespräch entgegen wird der Ton von Hamburg nach Stuttgart übertragen. Der Mitarbeiter in Hamburg hört allerdings nichts. Wird das Gespräch von Hamburg aus initialisiert funktioniert die Verbindung (meist) problemlos.

Betroffene Astaro Konfigurationen

VoIP Security
Gatekeeper: 10.x.x.3
Clients: 192.x.x.0/24 LAN Hamburg
                192.x.x.0/24 LAN Stuttgart

Network Security
Masquerading Rules:   LAN Hamburg (192.x.x.0/24) -> IPPhone LAN Interface (10.x.x.0/24)
                                   LAN Stuttgart (192.x.x.0/24) -> IPPhone LAN Interface (10.x.x.0/24)
                                   

Packet Filter
IPPhone LAN (10.x.x.0) -> Any --- Allow
Any --- IPPohne LAN (10.x.x.0/24) --- Allow

VoIP Security
Gatekeeper: Gatekeeper 10.x.x.3
Clients: LAN Hamburg (192.x.x.0/24)
           LAN Stuttgart (192.x.x.0/24)

Ich hoffe ich konnte die Situation einigermaßen darstellen.

Edit: Ach ja, ein Update auf aktuelle Software > 7.5 kommt im Moment nur in Frage, wenn das Problem damit sicher gelöst ist.

Danke schon mal und Gruß
Baschi


This thread was automatically locked due to age.
  • Hallo, ich habe dieses Thema auch schon gesehen. Ich benutze VoIP Sec. nicht weil das mal geht und dann wieder nicht usw. Die Counter gehen auch nicht so wie man Phoned komische sache seit eh und je, voll schade.

    Bei mir ist das in der Packtfilter geregelt nicht sauber aber es tut 100%

    Gruss manu
  • Hallo Manu,

    danke für die Antwort. 

    Eine Regelung über Packet Filter ist eine Alternative dir zu ähnlichem Ergebnis führt. 

    Packet Filter
    IPPhone LAN (10.x.x.0) -> Any --- Allow
    Any --- IPPohne LAN (10.x.x.0/24) --- Allow

    VoIP Security deaktiviert. 

    Ergebnis ist das selbe.

    Gruß
    Baschi
  • Das Problem ist die Voice Verb. Stuttgart-->Hamburg. Kann das sein dass die ASG in Hamburg packete verwirft? Test öffne das Live Fenster von Packet Filter und leite die VoIP Verbindung ein. Zuerst die immer geht dann die andere. Beobachtung bei beiden ASGs. Ich hatte nach Updates auch schon action mit dem Packetfilter oder mit IPS und konnte der sache anhand der Live Prot. erkennen was da genau geblockt wurde und dies gezielt ausschalten für Tests.

    VoIP ist eine ewige sache wäre auch froh wenn astaro da bei V8 mehr stab. bringen würde. Darum lass ich meine ASG in dieser Beziehung wie sie ist (ausser Updates) :-)

    hoffe man kommt einen schritt weiter...........

    lllg manu
  • @Baschi

    da du zwischen den Standorten eine IPSec Tunnel für VOIP hast,
    wäre die einzige Baustelle (wenn Routing sonst stimmt) der Paketfilter, wo du nach Fehler suchen solltest.
    Eventuell mal any-any in den Voip Tunnel erlauben.......
  • Hallo Baschi,

    hast du mal auf den beiden ASG's der betroffenen Standorte IPS temp. komplett deaktiviert und dann mal im Livelog geschaut bzw einen Testanruf eingeleitet?

    Monthy