1
German - Deutsch / Re: SIP + FW-Regeln
« on: January 31, 2019, 02:13:58 pm »
Hallo Teemoe,
Das sind gute Fragen ;-) Müsste ich mal nachforschen. Hast du evtl. eine Idee wie man dies am einfachsten macht? TCPDUMP?
Ja.
Ja.
Nein.
Ziel war es eigentlich nur, dass ich eine Anrufsignalisierung habe. Zum Beispiel wenn ein Feuermelder aktiv wird ruft das System mein Handy an. Anhand der Nummer kann ich erkennen, das Rauchmelder XYZ aktiv ist.
Mit dem MacBook Programm habe ich zunächst nur den Rufaufbau probiert. Funktionierte auch. Mit gleichen Zugangsdaten und dem gleichen Weg Richtung FritzBox jedoch nicht mit Net::SIP. Da benötige ich die zusätzliche NAT-Regel.
Viele Grüße
Mikka
Quote
Findet eventuell bei Anwendung 1 ein "No-NAT" statt vom MAC Book zur FritzBox und beim 2. Anwendungsfall ein SNAT/Masq.?
Das sind gute Fragen ;-) Müsste ich mal nachforschen. Hast du evtl. eine Idee wie man dies am einfachsten macht? TCPDUMP?
Quote
Die SIP Clients wenden sich an die FB als Zugang, richtig?
Ja.
Quote
Und ei FB baut dann die weitere Verbindung auf?
Ja.
Quote
Oder bauen alle Clients eine Verbindung direkt zu 1und1 auf?
Nein.
Quote
Wenn über die FB:
Generell würde ich für die eingehende Verbindungen/Telefonate empfehlen, dass zur FB ein Routing stattfindet und in der FB die entsprechende Route über die OPNSense einstellen in ein internes LAN für den Port, damit du mehrere interne "Telefone" benutzen kannst, wenn ein Anruf reinkommt.
Also [SIP-Clients] -> [FB] NO-NAT
Danach die Regel alles andere normalerweise (LAN) -> * mit SNAT mit der "WAN-IP" der OPNsense.
Dann bei der FB eine statische Route für ein LAN Netz über GW "WAN-IP" der OPNsense.
Und die entsprechende FW Regeln noch einstellen.
Ziel war es eigentlich nur, dass ich eine Anrufsignalisierung habe. Zum Beispiel wenn ein Feuermelder aktiv wird ruft das System mein Handy an. Anhand der Nummer kann ich erkennen, das Rauchmelder XYZ aktiv ist.
Mit dem MacBook Programm habe ich zunächst nur den Rufaufbau probiert. Funktionierte auch. Mit gleichen Zugangsdaten und dem gleichen Weg Richtung FritzBox jedoch nicht mit Net::SIP. Da benötige ich die zusätzliche NAT-Regel.
Viele Grüße
Mikka