Autoprovisionierung ohne MD DHCP und über VPN

Hallo Community,
nach vergeblichen Versuchen MD ohne DHCP ans laufen zu bekommen wende ich mich heute an Euch.

Folgendes Setup.

  • MD läuft im Rechenzentrum, aktuellstes Release 7.4
  • Es wird kein extra LAN für Telefonie betrieben, sondern die Telefone sollen im gleichen LAN wie die Rechner sein.
  • DHCP Server sind jeweils die Firewalls in unseren Büros und im RZ.

Firewall:
Sophos UTM 220 v9.1

LANs:
10.0.1.0/24 im Rechenzentrum, hier läuft auch MD
192.168.1.0/24 im Büro 1
192.168.2.0/24 im Büro 2

Endgeräte:
Snom 370 mit Firmware 8.7.3.19

Jedes Büro ist per IPSec und QoS an das Netz 10.0.1.0/24 angehängt und die MD ist einwandfrei zu erreichen.

Nun zu unserem Problem.
Aufgrund dieser Konstelation können wir den MD DHCP nicht nutzen.
Jetzt versuche ich seit 2 Tagen einen weg zu finden und mich durch Handbuch und Wiki zu lesen welche DHCP Parameter ich in den Büros mitgeben muss damit das Autoprovisioning unserer Snom 370 funktioniert. Wir können unserem DHCP Server hier alles an Parameter mitgeben was wir möchten, nur was wird gebraucht?

Es wäre toll wenn uns jemand hier etwas Starthilfe geben könnte.

Vielen lieben Dank,
Dino

Hallo Dino,

Du musst lediglich wie hier beschrieben die Option 66 ausliefern. In Deinem Fall sollte die Option dann auf http://10.0.1.xxx/provisioning gestellt sein.
Damit das klappt müssen die Telefone die MobyDick auf Port 80 erreichen können. Für bestimmte Funktionen sollte auch der Zugriff von der MobyDick auf das Telefon zu Port 80 möglich sein.

Hilft Dir das?

Gruß,

Thomas

Hallo Thomas,
ich werde hier schon bald wahnsinnig.

Ich kann ich der DHCP Config auf der Firewall keine dynamischen Variablen setzen, also habe ich eine Definiton angelegt die nur auf die IP des SNOM greift und die MAC fest angegeben.

Ich habe jetzt versucht den DHCP Code 66 zu übergeben, sowohl als http://10.0.1.11/provisioning sowohl als http://10.0.1.11/provisioning/0004132e8d37 sowohl Code 66 als http://10.0.1.11 und Code 67 als /provisioning/0004132e8d37 und /provisioning/

Das Telefon nimmt keinerlei Kontakt auf zu MD.
In der Autoprovisioning URL des SNOM steht immer wieder:
https://prov.placetel.de/provisioning/get?mac={mac}|cdb0e96c-1964-11e3-9990-001b217e5f08

Ich habe das SNOM nun mehrfach auf die Werkseinstellungen zurückgesetzt, er zieht immer wieder Placetel.
Hier der Auszug aus dem Log:
1/1/2000 00:00:36 [FATAL ] PHN: Phone::uboot_version:1.1.3-u
1/1/2000 00:00:41 [NOTICE] PHN: Setting server prio 1, type redirection, url: >http://provisioning.snom.com/snom370/snom370.htm<
1/1/2000 00:00:41 [NOTICE] PHN: Fetching URL: http://provisioning.snom.com:80/snom370/snom370.htm
1/1/2000 00:00:43 [NOTICE] CFG: read_xml_settings: found no XML header; probably old style format
1/1/2000 00:00:43 [NOTICE] PHN: Config setup: found old style settings
1/1/2000 00:00:43 [NOTICE] PHN: last prov successful:0; uri: >http://provisioning.snom.com/snom370/snom370.php?mac={mac}<; default uri: >http://provisioning.snom.com/snom370/snom370.php?mac={mac}<
1/1/2000 00:00:43 [NOTICE] PHN: Fetching URL: http://provisioning.snom.com:80/snom370/snom370.php?mac=0004132E8D37
1/1/2000 00:00:43 [NOTICE] CFG: read_xml_settings: found no XML header; probably old style format
1/1/2000 00:00:43 [NOTICE] PHN: Config setup: found old style settings
1/1/2000 00:00:43 [NOTICE] PHN: last prov successful:1; uri: >https://prov.placetel.de/provisioning/get?mac={mac}|cdb0e96c-1964-11e3-9990-001b217e5f08<; default uri: >http://provisioning.snom.com/snom370/snom370.php?mac={mac}<
1/1/2000 00:00:43 [NOTICE] PHN: Fetching URL: https://prov.placetel.de:443/provisioning/get?mac=0004132E8D37|cdb0e96c-1964-11e3-9990-001b217e5f08
1/1/2000 00:00:43 [ERROR ] PHN: Warning: Certificate verification omitted. TLS Server authentication is switched off!
1/1/2000 00:00:44 [NOTICE] PHN: Config setup: found old style settings
1/1/2000 00:00:44 [NOTICE] PHN: last prov successful:1; uri: >https://prov.placetel.de/provisioning/get?mac={mac}|cdb0e96c-1964-11e3-9990-001b217e5f08<; default uri: >http://provisioning.snom.com/snom370/snom370.php?mac={mac}<
1/1/2000 00:00:44 [NOTICE] PHN: Fetching URL: http://127.0.0.1:80/dummy.htm
1/1/2000 00:00:44 [ERROR ] PHN: TPL: Socket Error: 14/21/connecting, connect_cb -> Operation now in progress (150)
1/1/2000 00:00:44 [NOTICE] PHN: webclient::on_tcp_close conn_id:4
1/1/2000 00:00:44 [ALERT ] PHN: Config setup: code: 500, uri: http://127.0.0.1:80/dummy.htm
1/1/2000 00:00:44 [NOTICE] PHN: Fetching FW URL: http://provisioning.snom.com:80/snom370/snom370-firmware.htm
1/1/2000 00:00:44 [NOTICE] PHN: Fetching URL: http://provisioning.snom.com:80/snom370/snom370-firmware.htm
1/1/2000 00:00:45 [NOTICE] PHN: Last provisioning was successful, thus stop here!
1/1/2000 00:00:45 [NOTICE] PHN: Go to wizzard if all settings have been read.
1/1/2000 00:00:45 [NOTICE] PHN: SetProvisioningDone

So,
also auf eine kranke Art und Weise läuft es nun.

Folgendes habe ich gemacht.
Auf unserem DNS habe ich die provisioning.snom.com auf die 1.2.3.4 umgebogen und das 404 getriggert.

Danach hat das Snom normal gebootet und ich konnte die Settings URL von Hand auf die MD setzen, allerdings musste ich die MAC mit an die URL hängen, nur mit /provisioning am Ende gings nicht.

Ich vermute folgendes.
Wenn der Provider die Zero touch Configuration aktiviert wie bei uns Placetel dann findet das Snom die Mac auf deren Server und lässt eine Änderung der Setting URL nicht zu.

Habe nun im Snom Forum um Löschung meiner Mac gebeten.

Die Config über den DHCP habe ich bis jetzt nicht laufen, irgendwas macht unsere Firewall andere als sie soll.

Hi Altemo,

woher hast Du die SNOMs ? Dieses sind “branded” auf den Provider placetel. Dein Workaround ist für den Anfang nicht schlecht.

Allerdings würde ich es eleganter lösen. Eine Idee ist z. B. für die betroffenen MAC Adressen (Telefone von placetel) provisioning.snom.com in der Firewall sperren.

Grüße

Maik

Hallo Maik,
die Telefone wurden bei unserem Distributor ALSO regulär gekauft.

Scheinbar nehmen sie dieses Verhalten an wenn man sie bei Placetel für die Zero Touch Config aktiviert.

Wir bekommen heute 8 neue 760er Snoms.

Ich bin so gespannt was die dann machen.

Hi Altemo,

dann deaktiviere doch “einfach” das Zero Touch Config …

Grüße

Maik

Klasse Idee,
das hatte ich längst gemacht…

Ich gehe davon aus das der Provider das nur “aus Versehen” vergessen hat zu löschen :wink: