Hallo zusammen,
ich habe in dieser Woche viel Zeit verloren und Ärger gehabt, weil ich wohl ein grundlegendes Verständnisproblem mit der Pascom 18 habe. Vielleicht kann mir ja jemand helfen und den Knoten durchschlagen.
Vorbedingung: Es handelt sich immer im onsite-Installationen und die Smartphones sollen integriert werden.
Zum Setup:
Kunde A:
Internes Netz 192.168.46.0/24, DNS 192.168.46.7 (=DC & DNS), GW: 192.168.46.100 (Lancom-Router)
Pascom läuft auf Hyper-V mit einem Netzwerkinterface, 192.168.46.5, GW; 192.168.46.100, DNS 1.1.1.1 (=externer DNS), FQDN: mycustomer.firma.de
Auf dem Interface alles im Standard belassen und auch noch kein FQDN gesetzt.
Die Telefone habe ich neu provisioniert mit https://192.168.46.5:8884/… Bis zu diesem Punkt funktioniert nun alles, wie bereits mit Pascom 17 seit über einem Jahr.
Doch nun fangen meine (Verständnis-)Probleme an. Für die Smartphone-Integration habe ich das Setup wie folgt angepasst:
- Einragen eines FQDN-Namen im Netzwerk-Interface der Pascom
- Nat-Regeln im Router angelegt
- Let’s Encypt-Zertifikat erstellt
- auf dem Windows-DC (192.168.46.7 im lokalen Netz einen DNS-Eintrag für den FQDN, der auf die lokale IP der Pascom verweist (damit der interne VoiP-Traffic auch im lokalen Netz bleibt) = Split-DNS
- Provisionierung der Telefone mit der geänderten URL, die ja jetzt den FQDN enthält
Von extern (also außerhalb des Kunden-Netzwerkes) funktioniert das nun soweit, dass ich mich mit der App oder auch einem Telefon verbinden kann. Gespräche nach extern können sowohl ankommend als auch abgehend geführt werden.
Schwierigkeiten macht die Telefonie innerhalb des Netzwerkes des Kunden. Gesprächsaufbau intern oder nach extern klappt noch, es gibt aber dann kein Audio und ich verstehe den Grund nicht, in erster Linie vermutlich, weil ich nicht blicke, wie die Pascom da arbeitet. Auch der Zugriff auf das Telefonbuch der Pascom über LDAP-S funkttioniert so nicht.
Testweise habe ich dann den DNS auf der Pascom ebenfalls auf den internen DNS 192.168.46.7 eingestellt, dann bekommen ich aber beim Pairen die Meldung, dass eine Interne IP verwendet wird und die App von außerhalb nicht funktioniert. Also wieder zurück auf 1.1.1.1 (extener DNS). Den nutze ich übrigens auch, um schneller Änderungen mitzubekommen, weil die Telekom-DNS-Einträge sich ja doch sehr oft ändern, was dann wieder andere Probleme nach sich zieht.
Warum zur Hölle bekomme ich kein Audio, dann kann doch so schwer nicht sein! Liegt es daran, dass bedingt durch den FQDN in der Pascom und unterschiedliche DNS Probleme beim Routing enstehen?
Ich war bisher immer der Meinung, Split-DNS ist eine legitime Art, sowas zu lösen.
Bin dankbar für jeden Hinweis, der mir Licht ins Dunkel bringt, damit ich nicht länger sinnlos Zeit verbrenne mit Experimenten.
Vielen Dank und eine schönes drittes Advent-Wochenende.
Michael