Herunterladen Inhalt Inhalt Diese Seite drucken

Zertifikatserstellung Mit Mikrotik Routern - pascom MobyDick 7 Dokumentation

Mit mobydick 7.10
Inhaltsverzeichnis

Werbung

MobyDick 7.10 (de) Dokumentation
setting_server für SNOM:
http://$httpip/provisioning/{mac}
für yealink:
http://$httpip/provisioning/
SNOM
Zunächst müssen wir das .tar-Archiv auf einem Webserver zur Verfügung stellen, bzw. auf der Mobydick indem wir das
.tar-Archiv nach /var/www/ kopieren/verschieben (nach dem Download wieder entfernen).
Hat man nun ein auf Werkseinstellung zurückgesetztes Telefon passt man einmalig oben gennante Einstellungen per
Hand über die Weboberfläche an,
geht dann auf Erweitert -> QoS/Sicherheit ( /advanced_qos_security.htm )
stellt VPN auf an -> Übernehmen
trägt in der neu erschienen Einstellung darunter die http-URL des Tarballs ein (am besten vorher kurz den
Download mit Browser testen) -> Übernehmen
führt den vorgeschlagenen Reboot durch
Nun sollte man über die MobyDick das Telefon erreichen und es sollte sich auch seine Einstellungen beziehen.
Mögliche Fehlerquellen:
Spanning-Tree: Netzwerkport ist zum Zeitpunkt des Tarballbezugs geblockt
Telefon kann NTP nicht erreichen und hat nicht die richtige Uhrzeit (-> Zertifikate werden als ungültig angesehen)
SIP-Invite Pakete sind zu groß (da durch den VPN/Provider-Overhead die tatsächlich nutzbare MTU kleiner ist)
Lösungsmöglichkeit 1: Fragmentierung auf dem Telefon aktivieren:
http://telefonip/dummy.htm?settings=save&ip_frag_enable=on
Lösungsmöglichkeit 2: Codecs auf dem Telefon reduzieren: Identität 1 -> RTP -> Codec reduzieren auf z.
B. g722, pcmu
Unterstütz werden SNOM Telefone 370, 7xx, 8xx ab Firmware Version 8.4.27
Nachgelesen werden kann dies nochmal hier:
http://wiki.snom.com/Networking/Virtual_Private_Network_%28VPN%29
Yealink
Upload vom Clientrechner möglich, in der Weboberfläche als admin (0000) anmelden und VPN aktivieren und das .tar
Archiv hochladen. Bei erfolg ist im Display nach dem Neustart ein rotes V zu für VPN zu sehen

Zertifikatserstellung mit MikroTik Routern:

Natürlich ist es auch möglich mit MikrotikRoutern die Zertifikate auszustellen oder diese als VPN Server zu nutzen, dabei
sind ein paar besonderheiten zu beachten:
Export der Zertifikate:
Seite
87
von
355

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis