it-kolli
Goto Top

Telefone von extern auf TK-Anlage zugreifen lassen

Hallo,

ich habe eine VoIP telefonanlage (Yeastar MyPBX SoHo), an der SNOM Telefone angemeldet sind. Von intern ist das natürlich kein Problem. Nun würde ich gerne ein Telefon an einen externen DSL Anschluss ohne VPN zur Telefonanlage anschließen.

Der Anschluss der TK- Anlage hat eine feste IP. Ist es möglich, dass sich das Telefon über Portweiterleitungen an der TK-Anlage anmeldet? Welche Ports müssen dazu freigeschaltet werden?

Über Hilfe wäre ich sehr dankbar.

Viele Grüße!

Content-Key: 349977

Url: https://administrator.de/contentid/349977

Printed on: April 24, 2024 at 17:04 o'clock

Member: LordGurke
LordGurke Sep 24, 2017 at 10:58:53 (UTC)
Goto Top
Port 5060-5061 UDP/TCP
Und die UDP-Ports, welche in der Telefonanlage als RTP-Ports definiert sind.

Aber: Versuche den Zugriff darauf so gut es geht zu beschränken, auch IP-Basiert. Wenn dir jemand einen solchen SIP-Zugang hacked, kannst du dich sehr schnell mit einer sehr hohen Rechnung für Telefonverbindungen konfrontiert sehen. Und das ist keine Theorie, das passiert tatsächlich sehr häufig.
Auch solltest du bedenken, dass du möglichst SIP-TLS (Port 5061) verwendest und dazu SRTP (verschlüsselte Audiodaten) verwendest, da sonst diese VoIP-Verbindungen abgehört werden können.

Wenn du die Möglichkeit hast, solltest du in jedem Fall eine Verbindung über VPN vorziehen und darüber dann die Telefonanlage erreichen. Das ist in vielfacher Hinsicht sicherer.
Member: aqui
aqui Sep 24, 2017 at 13:08:27 (UTC)
Goto Top
Welche Ports müssen dazu freigeschaltet werden?
Ohne Verlüsselung oder VPN tödlich ! Sonst hört die ganze Welt zu !!
Member: thaefliger
thaefliger Sep 24, 2017 at 16:47:50 (UTC)
Goto Top
Hallo

die Snom's können doch IPSec von Haus aus:
http://wiki.snom.com/Networking/Virtual_Private_Network_(VPN)

Gruss
Member: eisbein
eisbein Sep 25, 2017 at 06:24:03 (UTC)
Goto Top
Hallo!

Zitat von @aqui:

Welche Ports müssen dazu freigeschaltet werden?
Ohne Verlüsselung oder VPN tödlich ! Sonst hört die ganze Welt zu !!

Kann ich nur bestätigen und eindringlich warnen!!!

Diese betroffenen Ports sind bekannt und werden regelmäßig gescannt.

Gruß
eisbein
Mitglied: 108012
Solution 108012 Sep 25, 2017 at 14:51:06 (UTC)
Goto Top
Hallo,

würde ich gerne ein Telefon an einen externen DSL Anschluss ohne VPN zur Telefonanlage anschließen.
Never ever oder niemals!

die Snom's können doch IPSec von Haus aus:
http://wiki.snom.com/Networking/Virtual_Private_Network_(VPN)
Auch gut und machbar, aber ohne VPN nichts direkt von Punkt zu Punkt durch das Internet, die Zeiten sind nun
wirklich auch mal vorbei.

Gruß
Dobby
Member: it-kolli
it-kolli Sep 28, 2017 at 04:49:05 (UTC)
Goto Top
Vielen Dank für die Informationen.

Ich habe nun eine VPN Verbindung zwischen den Standorten, so funktioniert es einwandfrei.
Member: aqui
aqui Sep 28, 2017 at 06:54:02 (UTC)
Goto Top
...und so sollte es auch gelöst werden ! face-smile