Interni connessi da remoto

anonymous

Well-Known Member
Registrato
14 Gennaio 2008
Messaggi
19.170
Ciao a tutti,
tanto per cambiare, anche io ho problemi a connettere gli interni da remoto.
Vi spiego la mia situazione: avrei la necessità di connettere:

- 5 interni nella stessa sede dove si trova il pbx
- 2 interni remoti tramite adsl con router linksys WRTP54G
- 1 interno a Budapest per un ufficio dislocato
- 1 interno a Bucarest per un altro ufficio dislocato

I primi 5 interni ovviamente essendo su rete locale funzionano egregiamente
I 2 interni remoti su adsl funzionano anche loro (grazie allo stun)
Gli altri interni remoti si registrano regolarmente (grazie allo stun), possono chiamare altri interni e/o essere instradati su gateway funzionando senza problemi (già questo è un miracolo!) ma se un interno o un provider voip (tramite instradamento) chiama gli interni remoti all'estero, non funziona nulla ossia nello stato trunk vedo la chiamata in arrivo (pallino giallo) ma non viene inoltrata a nessuno (nonostante ho rivisto attentamente la regola di instradamento)… sicuramente è un problema di NAT, mi manca solo quest’ultimo inconveniente da risolvere e poi il sistema funzionerebbe al 100%, il firewall, uno zywall 5 ha le porte configurate correttamente.

Per esigenze, ho bisogno che il telefono di questi uffici all'estero siano interni per poter sfruttare i gruppi del pbx (suonare contemporaneamente gli interni sia in Italia che all’estero) e anche per effettuare chiamate interne.
So che qualcuno ha lamentato al supporto 3cx che il prodotto non è in grado di certificare gli interni da remoto… ma dai, siamo in tanti in questo forum.. possibile che non si riesca a trovare una soluzione? A distanza di un anno io non mi sono ancora arreso e poi come si dice: volere è potere!
Se configurate un apparato voip con mclink per esempio funziona al primo colpo senza nemmeno impostare lo stun e anche dietro a un firewall.. quindi si può..

Ho già provveduto a comprare un sacco di cemento per costruire un monumento a chi mi aiuta a risolvere questo ultimo passaggio

Vik
 
Non hai specificato la cosa più importante ossia il modello di telefono IP che stai utilizzando.
Il Router utilizzato dovrebbe supportare il NAT traversal ma non è il massimo di efficienza per quanto riguarda la sezione Voip in quanto mancano molte opzioni disponibili invece sui telefoni IP dedicati.
La soluzione più semplice è ovviamente quella di portare gli interni remoti su ip pubblico prendendo oviamente gli opportuni accorgimenti per la sicurezza oppure creando un NAT routing.

Ciao
 
Non hai specificato la cosa più importante ossia il modello di telefono IP che stai utilizzando.
non ho indicato il modello perchè non c'era abbastanza spazio per elencarli tutti!
scherzi a parte ho provato con un ip301 (non eutelia), con un siemens C450 IP, entrambi su rete locale funzionano bene..., con x-lite, e già che c'ero anche con un nokia E90 in wi-fi che però sapevo già che non avrebbe funzionato perchè non prevede l'inserimento del server stun. Però di quest'ultimo una cosa è molto curiosa: ho installato il sw fring e una volta inserito solo user, password e server, si aggancia senza il minimo problema.. per gli altri modelli invece stesso problema.
Il Router utilizzato dovrebbe supportare il NAT traversal ma non è il massimo di efficienza per quanto riguarda la sezione Voip in quanto mancano molte opzioni disponibili invece sui telefoni IP dedicati.

per il router linksys, non ho avuto grandi problemi anche se ho dovuto studiarlo un po' per configurarlo al meglio, ma ora funziona, questo è l'importante.
La soluzione più semplice è ovviamente quella di portare gli interni remoti su ip pubblico prendendo oviamente gli opportuni accorgimenti per la sicurezza oppure creando un NAT routing.
sono d'accordo con te ma purtroppo non ho la possibilità di scegliere ne il tipo di servizio ne posso configurarlo. Inoltre penso che se io riuscissi a risolvere questo problema, avrei finalmente una panoramica completa di tutte le problematiche del pbx..

Da una parte potresti dirmi di usare un modello diverso.. ma il mod. IP301 per quanto sia un modello low cost eppure ti assicuro che se lo configuri con il server stun disattivato, metti userId, password, server del provider mclink e si aggancia subito e non da alcun problema.
come si capisce, sono tanto testardo quanto razionale..
 
Ciao,
purtroppo l'IP301di eutelia e i Siemens sono tra i telefoni peggiori per tentare quel tipo di soluzione. Il Primo è molto limitato a livello software (immagino che sia un eutelia sbrandizzato....) ed il secondo non è nemmeno compatibile al 100% con il protocollo Sip.
Avessi avuto almeno dei Linksys o Snom l'impresa sarebbe stata più facile ma con l'hardware a disposizione non credo che riuscirai facilmente a risolvere il problema. Non basta infatti il solo server stun per superare il problema che hai descritto.
Potresti provare per prima cosa ad attivare la consegna audio del pbx sugli interni remoti ed in secondo luogo a mettere il server 3CX direttamente su IP Pubblico. Se anche così facendo non dovesse funzionare non credo ti rimangano molte altre possibilità però.

PS: i telefoni funzionano bene con i provider perchè i server SIP sono su ip pubblico. Quindi quella è la condizione migliore in cui operare. Non importa tanto il fatto di dove sia collocato il tuo telefono (anche dietro an un NAT) quanto il fatto che dall'altro lato non ci sia a sua volta un altro NAT.
 
Ciao,
@eurylink.com wrote:Il Primo è molto limitato a livello software (immagino che sia un eutelia sbrandizzato....)
sì, è un eutelia sbrandizzato (ne arriva uno ogni ricarica..e sono lì a far polvere)

ed il secondo non è nemmeno compatibile al 100% con il protocollo Sip.

"bene..." fortunatamente questi servono solo in sede perchè sono collegati anche ad un centralino con linea BCA

Potresti provare per prima cosa ad attivare la consegna audio del pbx sugli interni remoti
già provato sia attivandolo, sia disattivandolo (dopo la mezzanotte le provi tutte!), senza risultati positivi
ed in secondo luogo a mettere il server 3CX direttamente su IP Pubblico.
il problema è che ho una serie di indirizzi statici e pubblici indirizzati sull'ip del mio zywall e se mettessi il server voip su ip pubblico sarebbe un bel problema per gli altri server nattati (posta, web, ecc). potrei provare con la linea ADSL di ridondanza ma avrei un upload limitato (ora ho una simmetrica)
Se anche così facendo non dovesse funzionare non credo ti rimangano molte altre possibilità però.

Quello che NON avrei voluto sentire.. ma se lo dici tu, almeno posso dire di averci provato

PS: i telefoni funzionano bene con i provider perchè i server SIP sono su ip pubblico. Quindi quella è la condizione migliore in cui operare. Non importa tanto il fatto di dove sia collocato il tuo telefono (anche dietro an un NAT) quanto il fatto che dall'altro lato non ci sia a sua volta un altro NAT.
proverò con gli apparati che hai consigliato prima...
grazie per il tuo interessamento, a buon rendere
 
Tempo fa dissi che connettere interni da remoto
era piuttosto una situazione difficile da ottenere,lessi
che era un gioco da ragazzi,
ho pazientato ma a quanto vedo il gioco da ragazzi non è
un gioco semplice da applicare,
comunque mi fa piacere (purtroppo) vedere di questi problemi.
Ribadisco quanto lessi mesi fa ,3CX non certifica i collegamenti remoti,
come per dire,provate,se funziona bene sennò remate:)

damiano
 
@damiano wrote:Tempo fa dissi che connettere interni da remoto
era piuttosto una situazione difficile da ottenere,lessi
che era un gioco da ragazzi,
ho pazientato ma a quanto vedo il gioco da ragazzi non è
un gioco semplice da applicare,
comunque mi fa piacere (purtroppo) vedere di questi problemi.
Ribadisco quanto lessi mesi fa ,3CX non certifica i collegamenti remoti,
come per dire,provate,se funziona bene sennò remate:)

damiano
Ciao,
avevo letto un tuo post dove dicevi di aver avuto anche tu problemi con le extensions ma le avevi risolte cambiando le porte voip da 5060 a 5061 ect..
volevo proprio chiederti come avevi fatto sul pbx: dici che il 3cx accetta connesioni anche su quelle porte? io ho provato ma a me non da segni di registrazione..
mi brucia il fatto che sono riuscito a far funzionare anche l'impossibile a furia di prove e riprove e sono ora bloccato pe una cosa così importante!
i vantaggi del voip sono sicuramente instradare le chiamate verso gateway o provider voip per abbattere i costi ma è altrettanto importante avere extensions fuori dalla propria sede per centralizzare le chiamate.
Che 3CX non certifica i collegamenti remoti, mi lascia perplesso come sia possibile che non siano interessati a risolvere questo problema. Le versioni precedenti permettevano di configurare le extensions come esterni, quindi ci avevano già pensato, oggi ho letto che con la nuova versione non è più necessario fare ciò.. ma i risultati dicono tutt'altro..
ciao
Vik
 
Guarda che neanche con asterisk nessuno certifica niente. Gli unici collegmenti certificati sono sempre e solo quelli di sedi remote dove però il server sia su ip pubblico. In queste condizioni mi è abbastanza facile dirti che la cosa funziona senza problemi anche con 3CX.
Nel caso di due sedi, entrambe dietro NAT la situazione è identica fra 3CX e Asterisk.
Non mi risulta che la situazione sia tanto meglio con asterisk nel senso che i problemi sono esattamente gli stessi. Se un telefono non ha capacità di superare un NAT questo vale sia per 3CX come per Asterisk. Rivendiamo ed utilizziamo anche Asterisk e posso tranquillamente dirti che con 3CX hai solo vantaggi in quel senso poichè se un interno non funziona in remoto almeno riesci a rendertene conto in un tempo abbastanza ragionevole. Con asterisk il tempo richiesto è quantomeno il triplo e poi hai sempre dubbi sul fatto che una release funzioni e l'altra no.
Prendi ad esempio Trixbox ed Asterisk nelle rispettive versioni Pro. I comportamenti in remoto tra i due sono molto dissimili ed in ogni caso nessuno ti da certezze.
Per la cronaca comunque (non so se sia o meno di conforto) ho ragione di ritenere che il tuo IP301 avrebbe lo stesso comportamento anche con asterisk...

Ciao
 
Ciao,
il server pbx si trova dietro un firewall configurato con NAT = 1-1 tra l'IP privato e quello pubblico quindi "in teoria" dovrebbe esserci una mappatura "perfetta e totale" (qualsiasi protocollo o pacchetto fino ad oggi è sempre transitato senza problemi). La linea è una SHDSL di fastweb con 4 IP statici intestati sull'IP del firewall. Purtroppo per attribuire un IP pubblico direttamente sul server, bisogna sacrificare 3 IP (broadcasting, subnet...) cosa che non posso fare oppure acquistare un pacchetto aggiuntivo di altri 4 IP statici.
Per quello che riguarda l'apparato IP301, anche secondo me non funzionerebbe con altri pbx perchè il problema sta nella NAT del server e non nel telefono: connettendo l'IP301 direttamente al provider Eutelia o Mclink utilizzando lo stun.3cx.com, l'apparato si registra e telefona regolarmente.
il problema penso che si possa capire dal log:

questo è l'evento dell'interno 59113 collegato al linksys remoto che chiama l'interno 59115 collegato alla LAN della sede dove si trova il PBX:

19:16:01.935 [CM503008]: Call(64): Call is terminated
19:15:58.294 [CM503004]: Call(64): Calling: Ext:Ext.59115@[Dev:sip:[email protected]:5060]
19:15:58.279 [CM503001]: Call(64): Incoming call from Ext.59113 to

funziona tutto regolarmente, chiamo e ricevo...
in questo caso invece l'interno remoto 69101 (IP301) chiama l'interno 59115 sempre sulla rete LAN:

20:24:32.244 [CM503008]: Call(65): Call is terminated
20:24:26.525 [CM503004]: Call(65): Calling: Ext:Ext.59115@[Dev:sip:[email protected]:5060]
20:24:26.525 [CM503001]: Call(65): Incoming call from Ext.69101 to

e anche qui tutto funziona bene, squilli, audio ecc.
il problema si verifica ora, quando chiunque, compreso un interno LAN chiama l'interno remoto 69101:

19:54:51.977 [CM503008]: Call(57): Call is terminated
19:54:46.665 [CM503004]: Call(57): Calling: Ext:Ext.69101@[Dev:sip:[email protected]:38148]
19:54:46.665 [CM503001]: Call(57): Incoming call from Ext.59113 to

in questo caso il chiamante non sente nulla mentre il ricevente sente squillare ma niente di più, tutto il resto non funziona.
Damiano aveva avuto un problema simile ma non ho capito come ha fatto per risolvere il problema.
Premetto che nelle impostazioni del IP301 ho settato la porta 5060 ma il pbx lo registra sulla 38140 (???)
 
Esattamente....è il classico errore causato dal NAT. Nel 99% dei casi risolveresti con ip pubblico.
Puoi provare a creare regole statiche di port forwarding sul range 5060-5070 e a restringere il campo delle porte RTP utilizzate dal telefono obbligandolo a passare per un intervallo definito. Alcuni telefoni tipo snom e linksys utilizzano invece il nat traversal oppure soluzioni ibride. Sull'IP 301 purtroppo non trovi nulla di simile e puoi solo giocare sul router.

Ciao
 
Come dice Matteo ci sono spesso scenari dissimili tra di loro
e spesso non c'è una "regola" per come far funzionare meglio o peggio
tal situazione.
Te ne cito una che mi è successa di recente,
su un telefono Optipoint Siemens son diventato scemo
3 giorni tentando di farlo funzionare,ho cambiato di tutto e di più,nulla non funzionava.
Alla fine ho scoperto che in quella determinata situazione funzionava SOLO se
mettevo il Codec G723 .... potevo anche cambiare lo chassis del telefono
o danzare in cinese,mi è andata bene che nelle mille prove ho fatto quella.

damiano
 
Ciao,
ora sembra che tutto funzioni! :P
vi aggiorno delle ultime prove:
in merito a quanto diceva Matteo a proposito di uscire con il server su IP pubblico, confermo che stare dietro un firewall ma impostando correttamente una NAT = 1-1, non ha creato problemi, diversamente sarebbe stato se uscissi con una PAT e poi mappare le porte verso una macchina interna come fanno invece la maggior parte di firewall (compresi gli Zywall con le impostazioni di default) interpretando male il reindirizzamento dei pacchetti.
In realtà è vero che l'IP301 è un telefono un po' poveretto sul software ma anche io sostengo che 3CX non ha nulla da invidiare ad Asterisk o altri, anzi come versatilità e praticità è unico e se il telefono si connette senza problemi direttamente con i provider Voip e il 3CX è un buon prodotto, non ci siamo: doveva funzionare! 8)
ieri tra una prova e l'altra casualmente ho scoperto che in rete era disponibile un nuovo firmware per l'IP301 datato gennaio 2009, (810170) e una volta caricato su telefono, permetteva una serie di funzioni aggiuntive. Ora si connette e funziona regolarmente sia con il codec G.729 sia con altri.
Tecnicamente ora sono soddisfatto perchè tutti i Provider VOIP e i Gateway funzionano bene, gli interni remoti si connettono tranquillamente.. anche se le prove sono state fatte su una linea ADSL remota a 15 Km dalla sede mentre la mia esigenza era di conneterli a Budapest e Bucharest, "in teoria" :cry: con il server stun dovrebbe funzionare ma in pratica "chi può dirlo?" lo saprete appena andrò lì
Da un punto di vista razionale sono un po' meno soddisfatto perchè riprovando anche X-lite dal mio PC, ora funziona anche quello da remoto (???) : prima di iniziare questo calvario non funzionava e ora tutto va, meglio così anche se non so cosa gli abbia fatto cambiare idea.. (forse la danza cinese di Damiano?)
spero che questi post possano aiutare a chi dei tanti utilizzatori di 3CX ha problemi di connessione esterne degli interni
ciao a tutti
Vik
 
@dgv wrote:
---- cut ---
Da un punto di vista razionale sono un po' meno soddisfatto perchè riprovando anche X-lite dal mio PC, ora funziona anche quello da remoto (???) : prima di iniziare questo calvario non funzionava e ora tutto va, meglio così anche se non so cosa gli abbia fatto cambiare idea.. (forse la danza cinese di Damiano?)
spero che questi post possano aiutare a chi dei tanti utilizzatori di 3CX ha problemi di connessione esterne degli interni
ciao a tutti
Vik

Ma come.... non te l'hanno detto che per far funzionare il voip ci va la laurea in esorcismo !?!?!
:mrgreen:

Congratulazioni !!
 
... a volte la "teoria" funziona
 
a pagamento vi posso indicare come si fa la danza cinese :P

damiano
 
"...Una volta, tutto funzionava ma nessuno sapeva il perchè fino a quando dopo svariate ricerche ed esperimenti, piano piano l'uomo ha trovato le risposte ai suoi perchè ma le cose improvvisamente hanno smesso di funzionare.
Oggi finalmente possiamo dire che tecnologia e scienza hanno iniziato a coesistere: infatti non funziona più nulla e l'uomo non sa nemmeno il perchè!!!..."

:shock:
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.658
Messaggi
233.414
Membri
78.444
Ultimo Iscritto
PCCAdmin