Starface Cloud und Watchguard

  • Hallo in die Runde,


    wir haben am Samstag eine Umstellung von einer lokalen Starface auf eine Cloud bei einem Kunden durchführen wollen, der eine Watchguard einsetzt. Leider betreuen wir diese nicht und unsere Erfahrungen damit halten sich auch eher in Grenzen. Die Testphase der Cloud mit zwei T54 und einer N870 inkl. zwei Handsets über eine Woche hinweg lief erfolgreich. Die externe Erreichbarkeit auf einem Test-Trunk wäre jederzeit gegeben.


    Am Samstag haben wir dann die 30 T54 auf die neue Anlage geschwenkt und ein Testanruf auf der Alarm-Gruppe ließ alle Telefone klingeln. Zehn Minuten später klingelten nur noch etwa zehn der 30 Telefone. Das Ganze passiert sowohl mit aktiviertem als auch mit deaktiviertem SIP-ALG auf der Watchguard.


    Anbei ein paar Logs.


    Ersteres weist ja auf ein NAT-Problem hin. Hat dahingehend jemand Erfahrungen mit einer Watchguard sammeln können?

  • Hallo,


    die Kombination Starface + WatchGuard haben wir vielfach im Einsatz und keine Probleme damit.
    Ich arbeite hier immer ohne SIP-ALG. Bei den Port Forwardings orientiere ich mich immer am aktuellsten Wiki-Eintrag.

    Viele Grüße
    Rouven

  • Hallo,


    die Kombination Starface + WatchGuard haben wir vielfach im Einsatz und keine Probleme damit.
    Ich arbeite hier immer ohne SIP-ALG. Bei den Port Forwardings orientiere ich mich immer am aktuellsten Wiki-Eintrag.


    Die Ports sind ja in der alten Konfiguration (Anlage im Firmennetzwerk) auch freigegeben. Da funktioniert ja alles. Lediglich beim switch auf die Cloud treten die Probleme auf- da brauchen wir aber die ganzen Ports nicht zu forwarden

  • Hast du die alten Portweiterleitungen denn mal testweise deaktiviert?


    Ja, die alte SNAT-Regel wurde deaktiviert und dann mit und ohne aktiven SIP-ALG über Kreuz getestet. In allen vier Varianten ohne erfolg.


    Das verrückte ist, dass die Cloud hinter derselben Watchguard über eine Woche hinweg mit drei Telefonen im Testbetrieb lief. Ich habe das Gefühl, dass Telefone einander verdrängen - also die immer nur die letzten zehn ansprechbar sind, die ihren renew an die Anlage geschickt haben

  • Mit der Cloud kenne ich mich leider nicht aus.
    Ressourcen sollten in der Cloud ja ausreichend zur Verfügung stehen. Kann man sich spaßeshalber die Prozessor- und Speicherauslastung in der Starface bei einem Anruf anzeigen lassen?

  • Sind denn dann die anderen Telefone garnicht mehr erreichbar ? D.h. in der Cloud auch deaktiviert buw. nicht angemeldet ? Sieht eher danach aus das die NAT-Tabelle in der Firewall irgendwie zu schnell gelöscht wird - eventuell.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!