Remote-Telefon-Unterstützung

Zuletzt aktualisiert : Apr 23, 2019 |
Prolog-Informationen

IP-Telefone mit NAT-Router

IP Office unterstützt Remote-IP-Telefone der Serie 9600 mithilfe des H.323-Protokolls, das sich auf einem NAT-Router zu IP Office befindet. Für die Konfiguration ist kein VPN-Concentrator vonnöten. H.323 Remote-IP-Telefone der Serie 9600 können sich mit IP Office verbinden, auch wenn es sich auf einem NAT-Router befindet. Die Telefone werden auf die gleiche Weise authentisiert wie in einem privaten Netzwerk. IP Office stellt fest, ob sich das Telefon außerhalb des privaten Netzwerks befindet und leitet den VoIP RTP-Traffic über den NAT-Router.
Hinweis:
H.323-Signale und der Datenverkehr sind nicht verschlüsselt.
Um von einem H.323 Remote-IP-Telefon im privaten Netzwerk eine Verbindung zu IP Office herzustellen, muss das IP-Telefon so konfiguriert werden, dass es die öffentliche IP-Adresse des NAT-Routers erkennt, auf dem IP Office gehostet wird. Auf konfigurierbaren Ports muss die Weiterleitung an IP Office eingestellt werden. Für IP Office muss eine gültige öffentliche IP-Adresse konfiguriert werden. Die öffentliche IP-Adresse kann statisch konfiguriert sein oder dynamisch über einen STUN-Server gefunden werden. Für die Remote Worker-Funktion muss eine Essential Edition-Lizenz (enthält 4 Telearbeiter-Lizenzen) installiert sein. Aktivieren Sie die Remote Worker-Funktion mit dem IP Office Manager. Weitere Telearbeiter können mit den Teleworker User oder Power User-Lizenzen und einer Preferred Edition-Lizenz hinzugenommen werden.

VPN-Telefone

VPN-Telefone bieten eine sichere Kommunikation über öffentliche ISP-Netzwerke mit IP Office in der Zentrale des Unternehmens. Es handelt sich um ein reines Software-Produkt, das auf 5610/5620/5621- oder 4610/21-IP-Telefonen ausgeführt wird. In Kombination mit einem dieser Telefone und den weit verbreiteten VPN-Gateway-Produkten weitete die Software die Unternehmenstelefonie auf entfernte Standorte aus. Die VPN-Funktion wird auf 9600 IP-Telefonen unterstützt und erfordert kein separates Laden von Software. Das VPN-Telefon wurde mit vielen VPN-Gateways der führenden Hersteller, wie Cisco und Juniper und mit kleineren VPN-Zugriffsgeräten getestet, u. a. Adtran, Kentrox, Netgear und SonicWall. Eine Liste aller verfügbaren Anwendungshinweise zu den VPN-Gateways, die mit den einzelnen Telefonserien getestet worden sind, entnehmen Sie bitte der Avaya Support-Website.

SIP-Telefone mit Avaya SBC

Der Avaya Session Border Controller (Avaya SBC) befindet sich am Rand des Kundennetzwerks und verfügt über interne und externe IP-Schnittstellen. Mithilfe dieser IP-Schnittstellen kann Avaya SBC als Gateway für den eingehenden und ausgehenden SIP-Datenverkehr des Netzwerks verwendet werden. Bei der internen Nutzung registrieren sich SIP-Clients direkt bei IP Office. Bei der externen Nutzung verbinden sich SIP-Clients mit dem Avaya SBC. Dies erfolgt über Split DNS, das die FQDNs automatisch auf die interne IP-Adresse der IP Office-Instanz oder die öffentliche IP-Adresse des Avaya SBC auflöst, je nach aktuellem Standort der Clients. Neben seiner Funktion als Gateway bietet der Avaya SBC außerdem Schutz vor externen SIP-basierten Angriffen. Für den Datenschutz im öffentlichen Internet müssen auf der Telearbeiter-Seite des Avaya SBC die empfohlenen TLS-Werte für die Signalisierung und die empfohlenen SRTP-Werte für die Medienverschlüsselung verwendet werden, sofern diese von den Endpoints unterstützt werden.