Problema (forse banale) di rete

anonymous

Well-Known Member
Registrato
14 Gennaio 2008
Messaggi
19.170
Ho una rete interna della classe 192.168.1.x con subnet 255.255.255.0

All'interno della rete ho un router che ha impostato sulla porta WAN un ip della stessa classe, 192.168.1.100, mentre nelle sue porte LAN ho degli indirizzi della classe 10.0.0.x con subnet 255.255.255.0

Nella rete principale, su un server Win Server 2008 con ip 192.168.1.1, ho installato la versione gratuita del centralino 3CX.

Nella rete secondaria del router, con IP 10.0.0.2, ho installato un telefono Fitre.

Il Fitre si connette al server, viene regolarmente registrato e posso tranquillamente chiamare qualsiasi altro interno della rete principale, quella con IP 192.168.1.x

Il mio problema è che appunto col Fitre posso chiamare qualsiasi interno, mentre dagli interni della rete principale non riesco a chiamare il Fitre. Controllando sullo stato del centralino vedo che il Fitre si autentica con l'IP suo interno, il 10.0.0.2, e non con l'IP del router, 192.168.1.100. Quindi ipotizzo che il problema sia questo, che il centralino dirotta le chiamate all'IP 10.0.0.2 che però ovviamente non è raggiungibile.

Ho provato infatti a nattare tutte le porte possibili, anche a mettere il telefono in DMZ, quindi esposto direttamente alla rete, infatti così facendo riesco tranquillamente ad accedere all'interfaccia di configurazione digitando l'IP WAN del router.

Dove sbaglio? C'è qualche configurazione sul 3CX che mi modifichi la modalità di autenticazione delle Extension?
 
Il tuo problema è il telefono. Ti consiglio di utilizzare un prodotto più adatto con 3CX scegliendo tra quelli certificati e consigliati. E' già un problema a volte far superare il NAT a telefoni ben più evoluti.....figuriamoci ad un Fitre che nasce per tutto meno che per funzionare con 3CX ed asterisk.
 
Peccato perchè la Fitre è l'unica che fa telefoni VoIP adatti ad un uso in ambientigravosi e antivandalo...

Allora mi sa che mi adatto e modifico il centralino: i telefoni sono quelli e non li posso cambiare (ordini dall'alto ...)
 
Riuppo questa discussione in quanto il problema pare non essere il telefono.

Mi sono trovato nella stessa situazione di cui sopra, ma con un 3cx SoftPhone dietro al router.

Quindi

Server 3CX su subnet 192.168.1.x
Router con IP della porta WAN sempre nella subnet 192.168.1.x e IP delle porte LAN 10.0.0.x

Dietro al router ho un PC, ovviamente con IP classe 10.0.0.x, con installato il telefono 3CX. Quando mi connetto al server, sul centralino nello stato dell'estensione, vedo l'IP 10.0.0.x, quindi quello del PC, non quello del router e di conseguenza non riesco a ricevere le chiamate.

Cosa sbaglio? Ho la necessità di avere un server STUN in rete?
 
Il problema è evidentemente dovuto al fatto che hai un NAT in rete locale. Verosimilmnete il router utilizzato non esegue il NAT traversal oppure non hai aperto tutte le porte necessarie. Trattandosi di NAT all'interno della LAN le porte da Nattare sarebbero inoltre moltissime ossia tutte le seguenti:

TCP:80 … Se Usi IIS
TCP:5000 Se usi Cassini (MypHone Portal)
UDP:5060 3CX Phonesystem (SIP)
UDP&TCP:5080
UDP&TCP:5081 Per l'eventuale Bridge 3CX
UDP&TCP:5090 3CX Tunnel Tunnel
UDP:5100 3CX Fax Receiving Service (SIP)
TCP:5480 3CX PhoneSystem Database Server (PostgreSQL)
TCP:5481 Se Usi Cassini
TCP:5482 3CX PhoneSystem for inter-process communications
TCP:5484 3CX IVR vXML Server (both IIS and Cassini install scenarios)
TCP:5485 3CX Configuration Server
UDP:5486 3CX Assistant Server
UDP:7000-7499 Comunicazioni RTP Interne
UDP:9000-9049 Comunicazioni RTP esterne
UDP:10000 3CX FAX Receiving Service for T.38 UDPTL traffic
UDP:40000 3CX Parking Orbit Service (SIP)
UDP:40010-40138 3CX Parking Orbit Service (RTP)
UDP:40300 3CX Conference place Service (SIP)
UDP:40310-40438 Conference place Service (RTP)
UDP:40600 3CX IVR Service (SIP)
UDP:40610-40866 3CX IVR Service (RTP)


Premesso che almeno il server 3CX ed i relativi telefoni sarebbe meglio che si trovassero sulla stessa classe di rete (per ovvie ragioni di affidabilità e solidità del sistema) potresti provare ad attivare lo stun in locale. E' corretto premettere che però non si tratta di una configurazione supportata.
Nel limite del possibile sarebbe meglio modificare la rete per portare telefoni e server sulla stessa classe di IP eventualmente aggiungendo un PC al quale delegare la funzione di server per 3CX.
 
@eurylink.com wrote:Il problema è evidentemente dovuto al fatto che hai un NAT in rete locale. Verosimilmnete il router utilizzato non esegue il NAT traversal oppure non hai aperto tutte le porte necessarie.

Verifico questa cosa del NAT traversal. Per quanto riguarda le porte non credo sia quello il problema: ho anche provato mettendo il telefono in DMZ
@eurylink.com wrote:
Premesso che almeno il server 3CX ed i relativi telefoni sarebbe meglio che si trovassero sulla stessa classe di rete (per ovvie ragioni di affidabilità e solidità del sistema) potresti provare ad attivare lo stun in locale. E' corretto premettere che però non si tratta di una configurazione supportata.
Nel limite del possibile sarebbe meglio modificare la rete per portare telefoni e server sulla stessa classe di IP eventualmente aggiungendo un PC al quale delegare la funzione di server per 3CX.
Il problema è che non posso avere telefoni e server 3CX nella stessa sottorete. Mi vado ad inserire in una rete già esistente e quelli indicati sopra sono i vincoli che mi hanno imposto. Il discorso sarebbe molto più complicato di quanto scritto qua sopra, ho solo semplificato per rendere il tutto il più chiaro possibile eliminando tutte le mille condizioni e variabili che non mi interessano per il discorso VoIP ma che sono vincolanti per il discorso reti e sottoreti...

Quindi, a quanto ho capito, l'unica cosa che posso fare è verificare il mio router ed eventualmente cambiarlo? Il fatto è che non capisco come mai mi becca l'IP della sottorete invece che quello del router ... boh ...
 
Per queste ragioni ti consigliavo di inserire un Server (leggasi anche workstation...non necessariamente deve montare un SO Server) su cui installare 3CX nella classe di IP dei telefoni: è la cosa più sensata altrimenti temo non riuscirai ad ottenere una configurazione funzionante.
 
@eurylink.com wrote:Per queste ragioni ti consigliavo di inserire un Server (leggasi anche workstation...non necessariamente deve montare un SO Server) su cui installare 3CX nella classe di IP dei telefoni: è la cosa più sensata altrimenti temo non riuscirai ad ottenere una configurazione funzionante.
Anche volendo non posso. Tutti i telefoni avranno lo stesso IP, 10.0.0.10 ...
 
In che senso scusa tutti i telefoni avranno lo stesso IP ? non ti compendo.... Prova a disegnare un diagramma della rete e postarlo magari può aiutare a comprendere meglio la questione.
 
Ecco lo schema della rete. Spero si capisca ...
 
Ok....è molto evidente che il modo in cui è stata concepita la LAN è decisamente scorretto. In queste condizioni nessun PBX IP funzionerà mai in modo corretto poichè non è possibile che tutti i gateway/router presentino lo stesso indirizzo sul lato LAN. in questo modo tutto funziona esclusivamente se le varie LAN vengono utilizzate in maniera isolata con al massimo l'accesso al server.
Ti consiglio di proporre al vostro responsabile IT di rivedere completamente la mappatura della rete in maniera più consona.....con questi presupposti proprio non ci siamo purtroppo.
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.658
Messaggi
233.414
Membri
78.444
Ultimo Iscritto
PCCAdmin