01.11.2012 Views

Handleiding Troubleshooting | vragen en antwoorden - Callvoip

Handleiding Troubleshooting | vragen en antwoorden - Callvoip

Handleiding Troubleshooting | vragen en antwoorden - Callvoip

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Inhoudsopgave<br />

Inhoudsopgave ............................................................................................................................................... 1<br />

CallVoip Telefonie - <strong>Troubleshooting</strong> .................................................................................................................. 2<br />

Algem<strong>en</strong>e troubleshooting <strong>vrag<strong>en</strong></strong>lijst ................................................................................................................. 3<br />

1. Ik kan mijn VoIP-account niet register<strong>en</strong> ................................................................................................ 3<br />

2. Heeft u de juiste gegev<strong>en</strong>s in de juiste veld<strong>en</strong> ingevuld? .......................................................................... 3<br />

3. Is het VoIP-apparaat goed geconfigureerd? ............................................................................................ 3<br />

5. Ligt het probleem in uw netwerk? .......................................................................................................... 4<br />

6. Mijn VoIP-account was geregistreerd maar is dat inééns niet meer! ........................................................... 4<br />

7. Audioprobleem: als mijn nummer wordt gebeld hoort de beller niets <strong>en</strong> uiteindelijk mijn voicemail ................ 4<br />

8. Audioprobleem: ik hoor mijn gesprekspartner niet of andersom ................................................................ 5<br />

10. Modem, router, firewall, server: hoe bouw ik het netwerk op? .................................................................. 7<br />

11. Mijn account is wel geregistreerd maar de verbinding valt na e<strong>en</strong> <strong>en</strong>ige tijd weg ......................................... 9<br />

12. Waar vind ik handige netwerktools om te zi<strong>en</strong> wat er gebeurt? ................................................................. 9<br />

13. Mijn account is wel geregistreerd maar de verbinding is erg slecht ............................................................ 9<br />

14. Hoe kan e<strong>en</strong> SIP-verzoek door e<strong>en</strong> Stateful Firewall he<strong>en</strong>kom<strong>en</strong>? ............................................................ 10<br />

15. Toch is op de CallVoip c<strong>en</strong>trale te zi<strong>en</strong> wat voor cli<strong>en</strong>t is aangemeld <strong>en</strong> wat voor cli<strong>en</strong>t het is ...................... 11<br />

16. Heb ik iets aan STUN? ........................................................................................................................ 11<br />

17. Kan DID / DDI ook met CallVoip? ........................................................................................................ 11<br />

18. Ik wil niet dat er e<strong>en</strong> nummer wordt meegezond<strong>en</strong> .............................................................................. 11<br />

19. Wat betek<strong>en</strong><strong>en</strong> de term<strong>en</strong> Att<strong>en</strong>ded <strong>en</strong> Unatt<strong>en</strong>ded transfer? .................................................................. 12<br />

20. Kan ik de voicemail-files ook ontvang<strong>en</strong> in e<strong>en</strong> ander formaat dan .au? ................................................... 12<br />

21. B<strong>en</strong> ik ook bandbreedte kwijt voor intern bell<strong>en</strong>? ................................................................................... 12<br />

22. Loop ik ook e<strong>en</strong> veiligheidsrisico als ik VoIP gebruik? ............................................................................. 13<br />

23. Belangrijk - kwetsbaarheid van Op<strong>en</strong>Source PBX-system<strong>en</strong> .................................................................... 14<br />

Technische achtergrond: sc<strong>en</strong>ario’s zonder/met NAT .......................................................................................... 15<br />

Sc<strong>en</strong>ario’s ................................................................................................................................................ 15<br />

Sc<strong>en</strong>ario 1: <strong>Callvoip</strong>-naar-<strong>Callvoip</strong> zonder NAT-router ................................................................................ 16<br />

Sc<strong>en</strong>ario 2: <strong>Callvoip</strong> naar ander nummer/vast zonder NAT-router ................................................................ 17<br />

Sc<strong>en</strong>ario 3: <strong>Callvoip</strong>-naar-<strong>Callvoip</strong> achter NAT-router................................................................................. 18<br />

Sc<strong>en</strong>ario 4: <strong>Callvoip</strong>-naar-vast of vast-naar-<strong>Callvoip</strong> .................................................................................. 19<br />

Koldingweg 19-1 9723 HL | Postbus 5236 9700 GE Groning<strong>en</strong> | kvk 02066541 | btw NL1041.63.252.B01<br />

ING 5041280 | Rabobank 32.94.02.501 | IBAN NL35 RABO 0329 4025 01 | BIC RABONL2U<br />

T 050 – 526 49 33 | F 050 – 526 49 63 | callvoip@callvoip.nl | www.callvoip.nl


CallVoip Telefonie - <strong>Troubleshooting</strong><br />

In deze handleiding vindt u e<strong>en</strong> aantal <strong>vrag<strong>en</strong></strong> <strong>en</strong> antwoord<strong>en</strong> met betrekking tot het<br />

werk<strong>en</strong>d krijg<strong>en</strong> van uw VoIP-verbinding. Om via internet te kunn<strong>en</strong> bell<strong>en</strong> is e<strong>en</strong><br />

werk<strong>en</strong>de internetverbinding noodzakelijk. Ook als uw internetverbinding verder goed<br />

werkt, kan het zo zijn dat uw router bepaalde poort<strong>en</strong> blokkeert, die voor VoIP-verkeer<br />

noodzakelijk zijn. In dit docum<strong>en</strong>t vindt u <strong>en</strong>kele suggesties.<br />

Niet alle netwerk-apparatuur is goed instelbaar voor VoIP. Mocht blijk<strong>en</strong> dat uw huidige<br />

apparatuur niet of onvoldo<strong>en</strong>de prester<strong>en</strong> om VoIP te kunn<strong>en</strong> gebruik<strong>en</strong>, dan adviser<strong>en</strong><br />

wij u graag over alternatiev<strong>en</strong>.<br />

CallVoip<br />

Tel: 050 – 526 49 33<br />

Mail: callvoip@callvoip.nl<br />

pagina 2/19 | 20 juli 2010 | callvoip.nl


Algem<strong>en</strong>e troubleshooting <strong>vrag<strong>en</strong></strong>lijst<br />

Als u problem<strong>en</strong> ondervindt met de ingebruikname van uw VoIP-accounts zull<strong>en</strong> wij u altijd<br />

<strong>vrag<strong>en</strong></strong> <strong>en</strong>kele eerste checks uit te voer<strong>en</strong>. Deze checks di<strong>en</strong><strong>en</strong> om te bepal<strong>en</strong> waar zich het<br />

probleem bevindt.<br />

1. Ik kan mijn VoIP-account niet register<strong>en</strong><br />

U heeft e<strong>en</strong> VoIP-apparaat, u heeft uw CallVoip Accountgegev<strong>en</strong>sformulier bij de hand<br />

<strong>en</strong> u b<strong>en</strong>t op de telefoonc<strong>en</strong>trale ingelogd. Wat u ook doet, de VoIP-account registreert<br />

niet; het VoIP-apparaat blijft zegg<strong>en</strong> [not registered].<br />

Enkele suggesties:<br />

- heeft u e<strong>en</strong> werk<strong>en</strong>de internetverbinding?<br />

- probeert u toch e<strong>en</strong>s uit te bell<strong>en</strong>; hoort u nog iets dat van pas komt?<br />

Bv.: This password is not valid > u heeft e<strong>en</strong> fout password gebruikt<br />

Bv.: This account number is not active > uw account is mogelijk verlop<strong>en</strong>/geblokkeerd.<br />

Neem in dit geval contact op met CallVoip.<br />

Als dit niet het geval is, ga dan door met de onderstaande punt<strong>en</strong>.<br />

2. Heeft u de juiste gegev<strong>en</strong>s in de juiste veld<strong>en</strong> ingevuld?<br />

Voor het registrer<strong>en</strong> van e<strong>en</strong> VoIP-account in e<strong>en</strong> verder VoIP-ready netwerk heeft u<br />

doorgaans slechts drie gegev<strong>en</strong>s nodig. U vindt deze drie gegev<strong>en</strong>s geel gemarkeerd op<br />

het CallVoip Accountgegev<strong>en</strong>sformulier:<br />

- uw gebruikersnaam (31… of 777…) – dit is tev<strong>en</strong>s uw telefoonnummer<br />

- uw SIP-wachtwoord (let op dat u het SIP-wachtwoord gebruikt)<br />

- het SIP-serveradres: sip.sipnl.net of sip.callvoip.nl<br />

- belangrijk! vermeld de sip-server ook in het veld proxyserver<br />

3. Is het VoIP-apparaat goed geconfigureerd?<br />

E<strong>en</strong> eerste check is om te controler<strong>en</strong> of u het VoIP-apparaat (FRITZ!Box, IP-telefoon,<br />

etc.) goed heeft geconfigureerd. Zie ook punt 2. Zie bijvoorbeeld de handleiding<strong>en</strong> op de<br />

CallVoip Supportpagina. Wij rad<strong>en</strong> u aan om ook op de CallVoip telefoonc<strong>en</strong>trale in te<br />

logg<strong>en</strong> <strong>en</strong> te kijk<strong>en</strong> of u daar het blauwe bolletje ziet staan, als tek<strong>en</strong> dat de account<br />

geregistreerd is.<br />

4. Is het VoIP-apparaat defect?<br />

Er bestaat e<strong>en</strong> (zeer) kleine kans dat uw VoIP-apparaat (FRITZ!Box, IP-telefoon, etc.)<br />

defect is. Of e<strong>en</strong> apparaat defect is kunt u bv. vaststell<strong>en</strong> als alle lampjes van het<br />

product uit zijn (voeding defect), als u niet meer kunt inlogg<strong>en</strong> <strong>en</strong> als het apparaat bv.<br />

elders (in e<strong>en</strong> ander netwerk) ook niet werkt.<br />

Controleer in ieder geval:<br />

- of het product is voorzi<strong>en</strong> van e<strong>en</strong> rec<strong>en</strong>te / de laatste firmware<br />

- of het helpt indi<strong>en</strong> u het productreset naar fabrieksinstelling<strong>en</strong><br />

Bij IP DECT system<strong>en</strong> is het ook mogelijk dat e<strong>en</strong> handset het contact met de basis<br />

heeft verlor<strong>en</strong>. Probeer de handset dan opnieuw op de basis aan te meld<strong>en</strong>. Als dit niet<br />

lukt <strong>en</strong> er brandt ge<strong>en</strong> lampje op de basis, dan is mogelijk de voeding van het<br />

basisstation defect.<br />

Als het apparaat wel werkt <strong>en</strong> aan is, maar de VoIP-account niet registreert, dan is het<br />

niet waarschijnlijk dat het apparaat defect is, maar het ligt aan de wijze waarop het<br />

apparaat op uw netwerk is aangeslot<strong>en</strong> <strong>en</strong>/of aan de signal<strong>en</strong> die de router(s) in het<br />

pagina 3/19 | 20 juli 2010 | callvoip.nl


netwerk wel of niet doorlat<strong>en</strong>.<br />

Probeert u dan e<strong>en</strong>s:<br />

- het apparaat op e<strong>en</strong> andere plaats in het netwerk aan te sluit<strong>en</strong><br />

- bij voorkeur zo DICHT mogelijk achter uw ADSL- of kabelmodem<br />

5. Ligt het probleem in uw netwerk?<br />

Als u heeft geverifieerd dat uw VoIP-apparatuur goed is geconfigureerd, u e<strong>en</strong> werk<strong>en</strong>de<br />

internetverbinding heeft, de apparatuur niet defect is, maar toch nog niet werkt met uw<br />

CallVoip-account, test dan of het apparaat in e<strong>en</strong> andere plaats in uw netwerk wel goed<br />

functioneert. Zet de IP Phone bv. rechtstreeks achter uw modem/router <strong>en</strong> vermijd zo<br />

switches <strong>en</strong> bekabeling die mogelijk e<strong>en</strong> probleem oplever<strong>en</strong>. Blijft het probleem,<br />

probeer dan om de IP Phone of VoIP-adapter mee te nem<strong>en</strong> naar e<strong>en</strong> andere locatie<br />

(ander netwerk, bv. thuis of juist op kantoor). Functioneert het apparaat daar wel, dan<br />

weet u dat het probleem zich erg<strong>en</strong>s in uw netwerk voordoet.<br />

In 75% van de gevall<strong>en</strong> word<strong>en</strong> problem<strong>en</strong> veroorzaakt door de<br />

netwerkrouter. De modem-routers van het merk/type Experiabox<br />

(SpeedTouch/Siem<strong>en</strong>s, meegeleverd door KPN), ZyXEL (meegeleverd door Telfort) <strong>en</strong><br />

Copperjet (meegeleverd door Alice) lever<strong>en</strong> vaak problem<strong>en</strong> op. Problem<strong>en</strong> hebb<strong>en</strong> vaak<br />

e<strong>en</strong> adhoc karakter: het <strong>en</strong>e gesprek is er ge<strong>en</strong> probleem, e<strong>en</strong> volg<strong>en</strong>d gesprek wel. Dit<br />

is ook verklaarbaar. Zo kan het geruime tijd goed gaan <strong>en</strong> ine<strong>en</strong>s na het herstart<strong>en</strong> van<br />

uw telefoon helemaal mis zijn. Het oploss<strong>en</strong> hiervan is in veel gevall<strong>en</strong> erg lastig.<br />

Omdat uw ur<strong>en</strong> <strong>en</strong> die van uw systeembeheerder kostbaar zijn, rad<strong>en</strong> wij aan om met<br />

ons te overlegg<strong>en</strong> wat voor ander apparaat in uw situatie goed zal werk<strong>en</strong> <strong>en</strong> het<br />

ongehoorzame apparaat te vervang<strong>en</strong>.<br />

Ons advies is in de meeste gevall<strong>en</strong>: vervanging van uw apparaat door e<strong>en</strong> FRITZ!Box<br />

of DrayTek. Wij adviser<strong>en</strong> u graag verder.<br />

6. Mijn VoIP-account was geregistreerd maar is dat inééns niet meer!<br />

Door uite<strong>en</strong>lop<strong>en</strong>de red<strong>en</strong><strong>en</strong> kan e<strong>en</strong> VoIP-apparaat zijn registratie met de CallVoip<br />

telefoonc<strong>en</strong>trale verliez<strong>en</strong>. Red<strong>en</strong><strong>en</strong> zijn bijvoorbeeld: e<strong>en</strong> korte hic-up van de<br />

internetverbinding, onderhoud van de internetprovider (bv. op DNS-vlak), e<strong>en</strong> korte<br />

stroomstoring/-piek, e<strong>en</strong> probleem met één van uw netwerkapparat<strong>en</strong> (router, switch,<br />

computer), onderhoud van de telefoonc<strong>en</strong>trale.<br />

E<strong>en</strong> eerste advies dat vaak ook doeltreff<strong>en</strong>d is in deze situatie, is het uit- <strong>en</strong><br />

aanschakel<strong>en</strong> van uw VoIP-apparatuur <strong>en</strong> evt. van uw modem, router, switch, IPtelefoon.<br />

Wacht ca. 15 second<strong>en</strong> tuss<strong>en</strong> het uit- <strong>en</strong> weer aando<strong>en</strong>.<br />

Bv: heeft u e<strong>en</strong> FRITZ!Box, <strong>en</strong> is deze inééns zijn registratie kwijt, dan wil e<strong>en</strong> herstart<br />

van de FRITZ! in veel gevall<strong>en</strong> het probleem oploss<strong>en</strong>.<br />

7. Audioprobleem: als mijn nummer wordt gebeld hoort de beller niets <strong>en</strong><br />

uiteindelijk mijn voicemail<br />

Deze situatie wordt veroorzaakt doordat het grootste deel van de registratie van uw<br />

account goed verloopt, maar het transport van het signaal binn<strong>en</strong> het netwerk niet. Als<br />

u op de CallVoip Telefoonc<strong>en</strong>trale inlogt, ziet u e<strong>en</strong> blauw bolletje achter uw account<br />

staan. De telefoonc<strong>en</strong>trale d<strong>en</strong>kt dat alles in orde is <strong>en</strong> stuurt e<strong>en</strong> inkom<strong>en</strong>d gesprek<br />

gedur<strong>en</strong>de e<strong>en</strong> aantal second<strong>en</strong> (standaard: 30 second<strong>en</strong>) naar uw apparaat. Pas bij<br />

ge<strong>en</strong> gehoor gaat het gesprek naar de voicemail. Dat verklaart de stilte voordat het<br />

gesprek doorschakelt naar voicemail of naar e<strong>en</strong> follow-me regel (bv. mobiel).<br />

Het signaal van het inkom<strong>en</strong>de gesprek komt bij uw netwerk aan, maar wordt daar niet<br />

goed gerouteerd. Dit veroorzaakt dat er ge<strong>en</strong> telefoon overgaat, dat de beller ge<strong>en</strong><br />

overgangstoon hoort. Soms gebeurt dit ook wel, <strong>en</strong> vall<strong>en</strong> andere onderdel<strong>en</strong> van de<br />

signaalstroom weg (zie ook volg<strong>en</strong>de punt).<br />

De oorzaak is uw netwerkrouter. De oplossing moet dan ook hier word<strong>en</strong> gezocht. Pas<br />

pagina 4/19 | 20 juli 2010 | callvoip.nl


de configuratie aan zodat de router de signal<strong>en</strong> wel goed routeert.<br />

� suggesties <strong>en</strong> tips: zie de hierna volg<strong>en</strong>de punt<strong>en</strong>.<br />

8. Audioprobleem: ik hoor mijn gesprekspartner niet of andersom<br />

Bij e<strong>en</strong> zog<strong>en</strong>aamde one-way-audio situatie hoort u uw gesprekspartner niet <strong>en</strong> deze u<br />

wel, of andersom. Veelal zult u uw gesprekspartner niet hor<strong>en</strong>: uw firewall blokkeert het<br />

inkom<strong>en</strong>de VoIP-signaal dat van buit<strong>en</strong> naar binn<strong>en</strong> gaat. Dit betek<strong>en</strong>t doorgaans dat<br />

uw router moeite heeft om het audiosignaal binn<strong>en</strong> uw netwerk te transporter<strong>en</strong>. Dat is<br />

nl. e<strong>en</strong> ingewikkelde klus waarvoor e<strong>en</strong> reeks poort<strong>en</strong> wordt gebruikt (doorgaans UDP:<br />

30000 – 65000).<br />

Zie de hierna volg<strong>en</strong>de punt<strong>en</strong> voor algem<strong>en</strong>e instructies t.a.v. het instell<strong>en</strong> van uw<br />

firewall. Het is helaas niet mogelijk om e<strong>en</strong> punt-voor-punt instructie voor elk merk <strong>en</strong><br />

type router te gev<strong>en</strong>, maar wij kunn<strong>en</strong> u vaak wel alternatieve apparatuur adviser<strong>en</strong> die<br />

uw probleem gaat oploss<strong>en</strong>.<br />

Enkele suggesties:<br />

Het is e<strong>en</strong> goed strev<strong>en</strong> om ervoor te zorg<strong>en</strong> dat uw firewall niet achter e<strong>en</strong> kabel- of<br />

DSL-router wordt geplaatst. Is dit niet te voorkom<strong>en</strong>, stel in deze eerste router dan e<strong>en</strong><br />

DMZ in die naar de firewall erachter verwijst. Is ook dat niet mogelijk, kijk dan of u het<br />

modem als bridge kunt instell<strong>en</strong> <strong>en</strong> laat de firewall erachter via de WAN-kant de<br />

verbinding opbouw<strong>en</strong>. Het IP-adres komt dan rechtstreeks in de firewall-router <strong>en</strong> niet<br />

in de eerste router (feitelijk passeert u de eerste router).<br />

Sommig modem-routers, bijvoorbeeld de populaire SpeedTouch-modems, kunt u<br />

configurer<strong>en</strong> als bridge (IP Spoofing).<br />

Bij de SpeedTouches is dit ge<strong>en</strong> optie in het m<strong>en</strong>u, maar heeft u hiervoor de<br />

configuratietool vanaf de site nodig: (http://www.speedtouch.nl/drivers.html).<br />

Behoudt u e<strong>en</strong> single-audio-probleem of kom<strong>en</strong> inkom<strong>en</strong>de gesprekk<strong>en</strong> niet door, dan is<br />

dit e<strong>en</strong> blokkade van de firewall of de natting van de router.<br />

Suggestie 1: stel in dat verkeer afkomstig van de telefooonc<strong>en</strong>trale (91.195.160.x <strong>en</strong><br />

91.195.161.x.) altijd wordt doorgelat<strong>en</strong><br />

Suggestie 2: plaats uw IP-telefoon of de tweede router in uw netwerk in DMZ zodat alle<br />

verkeer van buit<strong>en</strong>af hiernaar wordt doorgelat<strong>en</strong> <strong>en</strong> NIETS wordt geblokkeerd<br />

Suggestie 3: als uw router k<strong>en</strong>nelijk zelf niet zo goed is in het mak<strong>en</strong> van de juiste NATroutering<strong>en</strong>,<br />

maak dan in de NAT-tabel van de router e<strong>en</strong> regel aan waardoor de<br />

achterligg<strong>en</strong>de VoIP-apparatuur op e<strong>en</strong> aantal vaste poort<strong>en</strong> naar buit<strong>en</strong> gaat. Deze<br />

poort<strong>en</strong> kunt u middels e<strong>en</strong> andere NAT-regel ook weer op<strong>en</strong>stell<strong>en</strong> voor inkom<strong>en</strong>d<br />

verkeer.<br />

Heeft u e<strong>en</strong> Cisco router? Probeert u dan e<strong>en</strong>s de volg<strong>en</strong>de configuratie:<br />

no ip nat service sip udp port 5060<br />

E<strong>en</strong> FRITZ!Box aan het begin van uw netwerk is doorgaans e<strong>en</strong> uitstek<strong>en</strong>de basis voor<br />

VoIP. Heeft u ook nog e<strong>en</strong> geavanceerde firewall, dan kan de volg<strong>en</strong>de opstelling u van<br />

past kom<strong>en</strong>: gebruik de FRITZ! als modem-router <strong>en</strong> sluit hierop uw telefoons aan<br />

(analoog, ISDN-apparatuur <strong>en</strong> IP Phones).<br />

Via m<strong>en</strong>u [Internet] > [Port Forwarding] kunt u de instelling [Exposed Host] kiez<strong>en</strong> <strong>en</strong><br />

alle netwerkverkeer doorstur<strong>en</strong> naar het IP-adres van uw firewall.<br />

Indi<strong>en</strong> er meerdere routers achter elkaar zijn geplaatst, <strong>en</strong> u ondervindt registratie- of<br />

single audio problem<strong>en</strong>, dan kan het gebruik van e<strong>en</strong> stun-server soms resultaat bied<strong>en</strong>.<br />

Gebruik bijvoorbeeld: stun.xt<strong>en</strong>.com.<br />

pagina 5/19 | 20 juli 2010 | callvoip.nl


Single-way-audioproblem<strong>en</strong> bij ZyXEL modem-routers kunn<strong>en</strong> in diverse gevall<strong>en</strong> word<strong>en</strong><br />

opgelost op de volg<strong>en</strong>de manier:<br />

- Ga naar m<strong>en</strong>u [Netwerk] > [NAT] > kies tab [ALG]<br />

- Vink hier [Enable SIP ALG] uit <strong>en</strong> sla op.<br />

- Test u nu of het probleem zich nog steeds voordoet.<br />

Bij het gebruik van de X-Lite softphone kunt u single-way audioproblem<strong>en</strong> prober<strong>en</strong> op te<br />

loss<strong>en</strong> als volgt:<br />

- bel met X-Lite het nummer ***7469 > er wordt e<strong>en</strong> aparte settingspagina geop<strong>en</strong>d<br />

- zoek parameter [honor] <strong>en</strong> stel deze in van [0] naar [1]<br />

- test nu of het probleem zich nog steeds voordoet.<br />

9. Welke poortinstelling<strong>en</strong> zijn nodig om VoIP door de NAT-router/Firewall te<br />

lat<strong>en</strong> kom<strong>en</strong>?<br />

De NAT-router / firewall moet in beginsel de poort<strong>en</strong> 30000-65000 (UDP) toelat<strong>en</strong> om<br />

e<strong>en</strong> symmetrische verbinding (= audio in twee richting<strong>en</strong>) mogelijk te mak<strong>en</strong>.<br />

Hieronder e<strong>en</strong> overzicht van poort<strong>en</strong> <strong>en</strong> ranges die doorgaans door VoIP word<strong>en</strong><br />

gebruikt. Deze ranges di<strong>en</strong><strong>en</strong> bereikbaar te zijn voor verkeer van <strong>en</strong> naar de telefonieservers,<br />

zowel van binn<strong>en</strong>af (vanaf IP Phones op het lokale netwerk) als van buit<strong>en</strong>af<br />

(inkom<strong>en</strong>d verkeer). De telefonieservers bevind<strong>en</strong> zich op domein sip.sipnl.net,<br />

netwerk 91.195.160.0/25 <strong>en</strong> 91.195.161.0/25. De router di<strong>en</strong>t het verkeer goed te<br />

router<strong>en</strong>.<br />

5004<br />

5060-5069 (signaleringspoort � u ziet de registratie terug op de telefoonc<strong>en</strong>trale)<br />

10000, 16384-16482<br />

30000-30005<br />

35000-65000<br />

In e<strong>en</strong> lokaal netwerk kan e<strong>en</strong> heel stel IP-telefoons aanwezig zijn.<br />

De IP-telefoon registreert SIP-accounts op basis van de standaardpoort 5060. De<br />

netwerkrouter koppelt poort 5060 (registratie) voor e<strong>en</strong> specifieke account aan e<strong>en</strong><br />

pseudopoort in de range 30000 t/m 65000. Zo weet de netwerkrouter welk signaal voor<br />

welke telefoon is bedoeld. Vaak ziet u het poortnummer terug in de CallVoiptelefoonc<strong>en</strong>trale<br />

bij het contact-adres (loginnaam@extern-IP:poortnummer).<br />

Als uw account geregistreerd is op uw apparatuur kunt u deze terugzi<strong>en</strong> op de<br />

telefoonc<strong>en</strong>trale. Hiertoe kunt u inlogg<strong>en</strong> op de klantlogin, kiest u in het m<strong>en</strong>u onderdeel<br />

[Accounts], klikt u op [Show accounts]. Indi<strong>en</strong> geregistreerd ziet u e<strong>en</strong> blauw bolletje<br />

achter de betreff<strong>en</strong>de account staan. Klik op de account door, <strong>en</strong> u ziet bij User Ag<strong>en</strong>t<br />

ook het merk <strong>en</strong> type apparaat vermeld staan.<br />

pagina 6/19 | 20 juli 2010 | callvoip.nl


Indi<strong>en</strong> het u of uw systeembeheerder niet lukt om uw netwerkrouter tot orde te roep<strong>en</strong><br />

<strong>en</strong> de routering succesvol uit te voer<strong>en</strong>, overweegt u dan de aanschaf van e<strong>en</strong> router die<br />

deze mogelijkhed<strong>en</strong> wel biedt. Dit kan e<strong>en</strong> stuk goedkoper zijn dan doorzoek<strong>en</strong> <strong>en</strong> het<br />

probleem oploss<strong>en</strong>. D<strong>en</strong>k aan de ur<strong>en</strong> van uw systeembeheerder <strong>en</strong> de frustratie van uw<br />

personeel.<br />

Handige links:<br />

http://www.pc-library.com/ports/<br />

http://www.chebucto.ns.ca/~rakerman/port-table.html<br />

CallVoip adviseert het gebruik van:<br />

DrayTek-(modem-)routers: http://www.tijdhof.com/index.php?manufacturers_id=23<br />

FRITZ!Box modem-routers: http://www.fritzshop.nl/<br />

10. Modem, router, firewall, server: hoe bouw ik het netwerk op?<br />

Het is zaak om uw VoIP-verkeer door zo weinig mogelijk zak<strong>en</strong> te lat<strong>en</strong> belemmer<strong>en</strong> om<br />

daarmee uw gesprekskwaliteit te kunn<strong>en</strong> optimaliser<strong>en</strong>.<br />

Zet uw VoIP-apparatuur daarom bij voorkeur zo DICHT mogelijk achter het<br />

kabel/ADSLodem met evt. e<strong>en</strong> e<strong>en</strong>voudige switch die de routering niet verstoort, <strong>en</strong> bij<br />

voorkeur niet achter e<strong>en</strong> zware firewall <strong>en</strong> niet achter uw Windows Small Business<br />

Server of andere server met routingfunctie.<br />

Voor de duidelijkheid: VoIP achter uw server is wel mogelijk, maar toch vaak merkbaar<br />

in term<strong>en</strong> van kwaliteit. Het goed krijg<strong>en</strong> van deze configuratie stelt meer eis<strong>en</strong> aan de<br />

vaardighed<strong>en</strong> van uw netwerkbeheerder <strong>en</strong> dit zal u in ieder geval extra werk<br />

oplever<strong>en</strong>….<br />

Enige achtergrond: e<strong>en</strong> normale FireWall die zogezegd VoIP-aware of VoIP-compatible<br />

is, zal automatisch de juiste poort<strong>en</strong> lat<strong>en</strong> op<strong>en</strong><strong>en</strong> e<strong>en</strong> op<strong>en</strong> houd<strong>en</strong> op basis van keepalive<br />

sessies. Daarvoor hoeft u als het goed is NIETS te do<strong>en</strong>.<br />

Als dit in e<strong>en</strong> bepaalde situatie niet het geval is, zult u het apparaat ev<strong>en</strong> moet<strong>en</strong> help<strong>en</strong><br />

het gedrag aan te pass<strong>en</strong> aan wat er vereist is voor VoIP. VoIP op meerdere telefoons in<br />

één netwerk is vergelijkbaar met het internetverkeer van meerdere computers in één<br />

netwerk. Als u op e<strong>en</strong> computer e<strong>en</strong> bepaalde website raadpleegt <strong>en</strong> daar overhe<strong>en</strong><br />

navigeert, dan is dat vergelijkbaar met e<strong>en</strong> VoIP-telefoongesprek. E<strong>en</strong> verschil tuss<strong>en</strong><br />

telefoner<strong>en</strong> via internet <strong>en</strong> surf<strong>en</strong> is, dat het spraakgeluid natuurlijk zonder of met zo<br />

weinig mogelijk vertraging moet binn<strong>en</strong> kom<strong>en</strong> (= realtime karakter) <strong>en</strong> dat het hier<br />

gaat om audiosignal<strong>en</strong> die door het netwerk he<strong>en</strong> moet<strong>en</strong>.<br />

Omdat VoIP dynamisch is <strong>en</strong> dus op basis van de sessie willekeurig poort<strong>en</strong> gebruikt, is<br />

het e<strong>en</strong> nachtmerrie voor ingewikkelder FireWalls. Omdat daarnaast het RTP-verkeer<br />

nogal wat eis<strong>en</strong> stelt met betrekking tot de vertraging (zo klein mogelijk), is het gebruik<br />

van e<strong>en</strong> FireWall die al het verkeer via e<strong>en</strong> zog<strong>en</strong>aamde “proxy" laat verlop<strong>en</strong> af te<br />

rad<strong>en</strong>. Het telt immers allemaal bij elkaar op <strong>en</strong> voor je het weet is er in het<br />

gesprekspad veel vertraging, tot duidelijk merkbaar aan toe.<br />

Deze hele combinatie aan eis<strong>en</strong> heeft ervoor gezorgd dat sommige fabrikant<strong>en</strong> ertoe zijn<br />

over gegaan om speciale VoIP-Firewall's te bouw<strong>en</strong>. Deze wordt dus parallel gezet met<br />

e<strong>en</strong> bestaande FireWall, gebruikt eig<strong>en</strong> adress<strong>en</strong> <strong>en</strong> maakt dan vaak nog gebruik van<br />

e<strong>en</strong> apart VLAN op het netwerk om telefoon- <strong>en</strong> dataverkeer gescheid<strong>en</strong> te houd<strong>en</strong>. In<br />

deze hele combinatie wordt VoIP- <strong>en</strong> dataverkeer dus zo gescheid<strong>en</strong> mogelijk behandeld<br />

om voor beid<strong>en</strong> te kunn<strong>en</strong> voldo<strong>en</strong> aan de eis<strong>en</strong> die eraan gesteld kunn<strong>en</strong> word<strong>en</strong>. Ook<br />

kan er e<strong>en</strong> tweede WAN-poort zijn om twee internetverbinding<strong>en</strong> te kunn<strong>en</strong> gebruik<strong>en</strong>.<br />

De simpele b<strong>en</strong>adering is: UDP op<strong>en</strong> voor de wereld<br />

pagina 7/19 | 20 juli 2010 | callvoip.nl


Hiermee zou het voor iedere User Ag<strong>en</strong>t (VoIP-apparaat) achter de firewall dus mogelijk<br />

moete zijn om met de buit<strong>en</strong>wereld te communicer<strong>en</strong>. Poort 5060 laat verkeer door, via<br />

poort-mappings weet de router welke User Ag<strong>en</strong>t welke sessie met de buit<strong>en</strong>wereld<br />

heeft <strong>en</strong> elke user ag<strong>en</strong>t voert zijn eig<strong>en</strong> gesprek.<br />

Er zijn netwerk-beheerders die dit niet will<strong>en</strong> weg<strong>en</strong>s mogelijke beveiligingslekk<strong>en</strong>. Dit<br />

risico is minimaal omdat er weinig tot ge<strong>en</strong> lekk<strong>en</strong> op UDP zijn - het wordt niet gebruikt<br />

voor normaal internetverkeer.<br />

Er is e<strong>en</strong> alternatief: normaal gesprok<strong>en</strong> werkt e<strong>en</strong> User Ag<strong>en</strong>t op poort 5060. Via NAT<br />

wordt alles keurig geregeld, zodat de zog<strong>en</strong>aamde poort-mappings ervoor zorg<strong>en</strong> dat<br />

iedere User Ag<strong>en</strong>t kan communicer<strong>en</strong> met de buit<strong>en</strong>wereld. In de lastigere gevall<strong>en</strong><br />

moet er dus per User Ag<strong>en</strong>t e<strong>en</strong> set poort<strong>en</strong> gereserveerd word<strong>en</strong> om de FireWall op<strong>en</strong><br />

te houd<strong>en</strong> voor het SIP-verkeer.<br />

Bijvoorbeeld:<br />

5060 voor telefoon 1<br />

IP-adres v/d User<br />

Ag<strong>en</strong>t i/h netwerk<br />

5062 voor telefoon 2<br />

5064 voor telefoon 3<br />

etc.<br />

De pseudo-poort<br />

(soms getoond in c<strong>en</strong>trale)<br />

Poort 5060 toont<br />

VoIP-verkeer<br />

Merk op dat dit in ev<strong>en</strong> getall<strong>en</strong> gaat! Poort<strong>en</strong> vanaf 10000 tot 65000 word<strong>en</strong> dan<br />

op<strong>en</strong> gezet voor de wereld, t<strong>en</strong>einde het dynamische RTP-verkeer toe te lat<strong>en</strong>.<br />

TIP: diverse product<strong>en</strong> bied<strong>en</strong> de instelling [use random port]. Als deze optie wordt<br />

gebod<strong>en</strong>, zet deze dan aan. Dit is o.a. het geval bij GrandStream IP Phones <strong>en</strong> Siem<strong>en</strong>s<br />

IP DECT toestell<strong>en</strong>.<br />

pagina 8/19 | 20 juli 2010 | callvoip.nl<br />

Bij meerdere<br />

WAN-poort<strong>en</strong><br />

ziet u hier<br />

over welke<br />

WAN-poort<br />

het verkeer<br />

loopt.


11. Mijn account is wel geregistreerd maar de verbinding valt na e<strong>en</strong> <strong>en</strong>ige tijd<br />

(aantal second<strong>en</strong> of minut<strong>en</strong>) weg<br />

Ook dit kan e<strong>en</strong> symptoom zijn van uw router of telefonie-apparatuur die niet helemaal<br />

goed is ingesteld of is afgestemd op andere apparatuur in het netwerk (bv. VoIPapparatuur<br />

tov router). Uw VoIP-apparaat (IP Phone, ATA, Gateway, PBX) houdt zich<br />

niet aan de regels voor het op<strong>en</strong>houd<strong>en</strong> van e<strong>en</strong> sessie (= gesprek) binn<strong>en</strong> NAT, of de<br />

NAT-router/firewall heeft last van misdraging<strong>en</strong>.<br />

Veel routers/firewalls k<strong>en</strong>n<strong>en</strong> e<strong>en</strong> timer die na x tijd afloopt <strong>en</strong> waarbij e<strong>en</strong> geop<strong>en</strong>de<br />

poort weer geslot<strong>en</strong> wordt. Als deze poort dus 5060 is – waarop de communicatie met<br />

de CallVoip Telefoonc<strong>en</strong>trale plaatsvindt, dan is uw apparatuur van buit<strong>en</strong> af niet meer<br />

bereikbaar.<br />

Heel vaak is er sprake van session timers in de VoIP-apparatuur die keurig poort 5060<br />

op<strong>en</strong>houd<strong>en</strong> mits de timerwaarde wordt ingesteld binn<strong>en</strong> de helft van de timer van<br />

de NAT-router/firewall.<br />

Advies: zorg ervoor dat de session refresh timer (er zijn verschill<strong>en</strong>de term<strong>en</strong> in<br />

omloop) van uw VoIP-apparaat onder de helft van de time-out van de router wordt<br />

ingesteld (of zet hem gewoon heel laag) <strong>en</strong> stel de session re-register in op ca. 20-30<br />

minut<strong>en</strong>. Dan blijft alles bereikbaar. Ook al wordt er 1 pakket verlor<strong>en</strong>, het 2e pakket<br />

valt dan nog binn<strong>en</strong> de timer. Als u meerdere soort<strong>en</strong> VoIP-apparat<strong>en</strong> heeft, waarbij één<br />

apparaat het wel goed doet, <strong>en</strong> de andere niet, zoek dan hier de oorzaak.<br />

N.B.: in de praktijk is middels tools als Ethereal <strong>en</strong> Wireshark aangetoond dat niet<br />

ieder apparaat ook werkelijk doet wat er geconfigureerd kan word<strong>en</strong>. De fabrikant van<br />

de apparatuur is er op aan te sprek<strong>en</strong> dat het apparaat zich houdt aan de standaard<strong>en</strong><br />

<strong>en</strong> sam<strong>en</strong>werkt met apparatuur die zich ook aan de standaard<strong>en</strong> houdt. Dit is slechts<br />

e<strong>en</strong> schrale troost. Wij adviser<strong>en</strong> u graag met welke apparatuur wij goede ervaring<strong>en</strong><br />

hebb<strong>en</strong>.<br />

12. Waar vind ik handige netwerktools om te zi<strong>en</strong> wat er gebeurt?<br />

Op de CallVoip Supportpagina vindt u e<strong>en</strong> overzicht van handige tips, tools <strong>en</strong> (online)<br />

programma’s om te zi<strong>en</strong> wat de stand van zak<strong>en</strong> is.<br />

Zo vind tu e<strong>en</strong> overzicht van de SIP statuscodering, e<strong>en</strong> online tool MyVoipSpeed om te<br />

beoordel<strong>en</strong> of uw netwerk geschikt is voor VoIP-verkeer (let op: dit is e<strong>en</strong><br />

mom<strong>en</strong>topname!), online poortscanners, e<strong>en</strong> apparaat waarmee u het MAC-adres van<br />

e<strong>en</strong> apparaat in uw netwerk kunt opzoek<strong>en</strong>, etc.<br />

Ook zeer handig is http://www.wireshark.org/ (versies voor Windows, Linux’<strong>en</strong>, MacOS<br />

X etc.). Let op dat voor het monitor<strong>en</strong> van verkeer op e<strong>en</strong> netwerk wel e<strong>en</strong> hub of<br />

switch met monitor-poort vereist is.<br />

13. Mijn account is wel geregistreerd maar de verbinding is erg slecht<br />

CODEC - Controleert u of uw apparatuur met e<strong>en</strong> bepaalde CODEC (codering -<br />

decodering) uw apparatuur werkt. CallVoip Telefonie werkt met codecs G.722, G.711<br />

(G.711mu <strong>en</strong> G.711a) <strong>en</strong> G.729.<br />

De G.722-codec biedt u e<strong>en</strong> zeer hoge gesprekskwalilteit vergelijkbaar met MP3 files<br />

(wideband-codec). Deze codec wordt echter alle<strong>en</strong> gebruikt als uw apparatuur, de<br />

apparatuur van de andere beller <strong>en</strong> beide telefonie-netwerk<strong>en</strong> dit ondersteun<strong>en</strong>. Belt u<br />

met ons, dan zult u deze kwaliteit behal<strong>en</strong>.<br />

De G.711-codec biedt u e<strong>en</strong> telefoongesprek op ISDN-kwaliteit. In veel gevall<strong>en</strong> is dit<br />

de hoogst haalbare geluidskwaliteit.<br />

De G.729-codec biedt e<strong>en</strong> lagere geluidskwaliteit, maar is minder zwaar. Bij e<strong>en</strong><br />

minder goede internetverbinding kan het gebruik van deze codec verbetering bied<strong>en</strong>.<br />

pagina 9/19 | 20 juli 2010 | callvoip.nl


Sommige apparatuur schakelt zelf terug van hoog naar de meest haalbare codec <strong>en</strong><br />

daarmee geluidskwaliteit.<br />

BANDBREEDTE - Vervolg<strong>en</strong>s kunt u controler<strong>en</strong> of u voldo<strong>en</strong>de bandbreedte tot uw<br />

beschikking heeft. Voor deze check bestaan er on-line tools: Wij adviser<strong>en</strong> u de<br />

volg<strong>en</strong>de tools:<br />

- http://www.speedtest.nl<br />

Hier kunt u uitvind<strong>en</strong> hoeveel uploadsnelheid u heeft. Voor elk VoIP-gesprek adviser<strong>en</strong><br />

wij als uitgangspunt ca. 100kB upload.<br />

- http://myvoipspeed.visualware.com/<br />

E<strong>en</strong> uitgebreide test van uw bandbreedte <strong>en</strong> de kwaliteit die u qua VoIP zou moet<strong>en</strong><br />

kunn<strong>en</strong> behal<strong>en</strong>. Deze test eindigt met e<strong>en</strong> conclusie <strong>en</strong> <strong>en</strong>kele tips.<br />

QUALITY OF SERVICE - Indi<strong>en</strong> u wel g<strong>en</strong>oeg bandbreedte heeft, maar u houdt e<strong>en</strong><br />

slechte gesprekskwaliteit, dan is het mogelijk dat uw router de beschikbare bandbreedte<br />

niet effectief in uw netwerk verspreidt. Stel dat andere gebruikers in het netwerk zo nu<br />

<strong>en</strong> dan teveel bandbreedte gebruik<strong>en</strong>, dan kan dit e<strong>en</strong> slechte gesprekskwaliteit<br />

oplever<strong>en</strong>.<br />

De term Quality of Service (QoS) heeft betrekking op e<strong>en</strong> intellig<strong>en</strong>te routerfeature,<br />

waarmee uw router in staat is voorrang te gev<strong>en</strong> aan bepaalde informatiestrom<strong>en</strong> in het<br />

netwerk. Doorgaans is VoIP één van de informatiestrom<strong>en</strong> in het netwerk die voorrang<br />

krijg<strong>en</strong> bov<strong>en</strong> andere soort<strong>en</strong> netwerkverkeer. De andere netwerkgebruikers merk<strong>en</strong><br />

hier doorgaans nauwelijks tot niets van, de VoIP-bellers daar<strong>en</strong>teg<strong>en</strong> wel! E<strong>en</strong><br />

intellig<strong>en</strong>te router met QoS biedt u de garantie dat VoIP voorrang krijgt, <strong>en</strong> daarmee<br />

e<strong>en</strong> optimale gesprekskwaliteit.<br />

Wij adviser<strong>en</strong> u e<strong>en</strong> professionele netwerkrouter, bijvoorbeeld één van de DrayTekproduct<strong>en</strong>,<br />

of e<strong>en</strong> all-in-one VoIP-apparaat (bv. FRITZ!Box) dat zelf de verdeling van<br />

bandbreedte doet, dat weet dat er VoIP-verkeer is <strong>en</strong> dat daarmee rek<strong>en</strong>ing houdt<br />

(QoS).<br />

Als u e<strong>en</strong> FRITZ!Box in routermode gebruikt, bijvoorbeeld achter e<strong>en</strong> kabelmodem, let<br />

dan op de instelling voor uploadsnelheid <strong>en</strong> downloadsnelheid bij de Account Information<br />

> deze staan default erg laag ingesteld.<br />

14. Hoe kan e<strong>en</strong> SIP-verzoek door e<strong>en</strong> Stateful Firewall he<strong>en</strong>kom<strong>en</strong>?<br />

E<strong>en</strong> stateful firewall accepteert alle<strong>en</strong> requests van binn<strong>en</strong>uit, hoe kan e<strong>en</strong> inkom<strong>en</strong>d<br />

gesprek dan überhaupt word<strong>en</strong> gedetecteerd?<br />

De SIP-User Ag<strong>en</strong>t (uw VoIP-apparaat) zet e<strong>en</strong> sessie op met de CallVoip<br />

Telefoonc<strong>en</strong>trale. Dat werkt via e<strong>en</strong> proxy. Alle gesprekk<strong>en</strong> lop<strong>en</strong> ook via die proxy,<br />

zodat e<strong>en</strong> STUN-server <strong>en</strong> waslijst<strong>en</strong> op<strong>en</strong> poort<strong>en</strong> niet nodig zijn.<br />

M.a.w.: het VoIP-apparaat heeft op poort 5060 e<strong>en</strong> sessie op<strong>en</strong> met de CallVOip<br />

telefoonc<strong>en</strong>trale. E<strong>en</strong> braaf VoIP-apparaat stuurt iedere x second<strong>en</strong> (bv. 20-60<br />

second<strong>en</strong>) e<strong>en</strong> refresh/keepalive-signaaltje naar de telefoonc<strong>en</strong>trale die daarop ook<br />

braaf e<strong>en</strong> antwoord geeft. De gemiddelde Firewall met Stateful Packet Inspection sluit<br />

e<strong>en</strong> poort/sessie pas na inactiviteit tuss<strong>en</strong> de 1 <strong>en</strong> 15 minut<strong>en</strong>, afhankelijk van hoe dit<br />

ingesteld is.<br />

pagina 10/19 | 20 juli 2010 | callvoip.nl


15. Toch is op de CallVoip c<strong>en</strong>trale te zi<strong>en</strong> wat voor cli<strong>en</strong>t is aangemeld <strong>en</strong> wat voor<br />

cli<strong>en</strong>t het is<br />

Goed systeem he? Dat is het voordeel van het werk<strong>en</strong> met e<strong>en</strong> SIP-Server met proxy <strong>en</strong><br />

de hele handel. E<strong>en</strong> SIP-telefoon kan dus, mits goed geconfigureerd <strong>en</strong> met DHCP in het<br />

netwerk op locatie, van netwerk naar netwerk meeg<strong>en</strong>om<strong>en</strong> word<strong>en</strong>.<br />

16. Heb ik iets aan STUN?<br />

E<strong>en</strong> STUN-service kan e<strong>en</strong> antwoord zijn, maar daar hoeft u in principe niet mee te<br />

werk<strong>en</strong>. STUN is e<strong>en</strong> ‘lapmiddel’ om e<strong>en</strong> pad terug door e<strong>en</strong> router te krijg<strong>en</strong>. Met STUN<br />

di<strong>en</strong><strong>en</strong> er ook vaak ook nog in de configuratie van de router diverse poort<strong>en</strong> te word<strong>en</strong><br />

geop<strong>en</strong>d (herkomst ANY) naar het interne adres van het VoIP-apparaat. Dat is ge<strong>en</strong><br />

gaatje mak<strong>en</strong> maar e<strong>en</strong> gat in uw netwerk waar u kwetsbaar b<strong>en</strong>t voor bv. e<strong>en</strong> DoS<br />

attack. De methode met e<strong>en</strong> RTP Proxy zoals CallVoip die gebruikt is veel veiliger dan<br />

STUN.<br />

CallVoip werkt niet met STUN maar met e<strong>en</strong> RTP proxy.<br />

Het doel van de RTP proxy is om op e<strong>en</strong> "slimme" manier om te gaan met VoIPapparat<strong>en</strong><br />

die achter NAT zitt<strong>en</strong>. RTP staat voor Realtime Transport Protocol; e<strong>en</strong><br />

protocol waarmee audio <strong>en</strong> videoverkeer wordt gestreamd. Waar noodzakelijk zal de<br />

RTP via de proxy (= de externe SIP-telefoonc<strong>en</strong>trale) gaan. Waar mogelijk, zal het<br />

gebruik van de proxy vermed<strong>en</strong> word<strong>en</strong> <strong>en</strong> zal het verkeer dus binn<strong>en</strong> het netwerk<br />

word<strong>en</strong> uitgevoerd. De User Ag<strong>en</strong>t die achter NAT zit, kan bijvoorbeeld in e<strong>en</strong> sc<strong>en</strong>ario<br />

via de proxy werk<strong>en</strong> <strong>en</strong> na het doorverbind<strong>en</strong> van e<strong>en</strong> gesprek buit<strong>en</strong> de proxy om gaan<br />

<strong>en</strong> in het netwerk blijv<strong>en</strong>.<br />

17. Kan DID / DDI ook met CallVoip?<br />

DID of DDI staat voor Direct Inward Dialing is in feite het gebruik van e<strong>en</strong> nummer van<br />

één account dat wordt meegezond<strong>en</strong> als ID met e<strong>en</strong> of meer andere accounts.<br />

Binn<strong>en</strong> e<strong>en</strong> blok van nummers op één klant<strong>en</strong>account is het mogelijk om het nummer<br />

van e<strong>en</strong> andere account mee te z<strong>en</strong>d<strong>en</strong> als CLI (Caller Line Id<strong>en</strong>tification). U kunt één<br />

nummer aanwijz<strong>en</strong> als hoofdnummer. Dit kan c<strong>en</strong>traal word<strong>en</strong> ingesteld voor alle<br />

voipaccounts in één klant<strong>en</strong>account, maar kan ook individueel, per account.<br />

Dit wordt ingesteld op tabblad [Call Features] > functie [Set CLI to C<strong>en</strong>trex]. Het veld<br />

[Set CLI to Account ID] di<strong>en</strong>t dan op [no] te word<strong>en</strong> ingesteld. Dit kan CallVoip op uw<br />

verzoek voor u do<strong>en</strong>.<br />

18. Ik wil niet dat er e<strong>en</strong> nummer wordt meegezond<strong>en</strong> - toestell<strong>en</strong> mog<strong>en</strong> niet<br />

van buit<strong>en</strong>af direct te bell<strong>en</strong> zijn<br />

Door te kiez<strong>en</strong> voor accounts zonder nummer wordt dit goeddeels bereikt. Deze<br />

accounts zijn alle<strong>en</strong> te bell<strong>en</strong> vanaf CallVoip-accounts, niet vanaf bv. e<strong>en</strong> KPN-nummer,<br />

e<strong>en</strong> mobiel nummer of e<strong>en</strong> VoiP-nummer van e<strong>en</strong> andere provider. U kunt er wel<br />

gesprekk<strong>en</strong> op ontvang<strong>en</strong> door e<strong>en</strong> account mét nummer (wel te bell<strong>en</strong> vanaf andere<br />

nummers) door te verwijz<strong>en</strong> naar één of meerdere accounts zonder nummer.<br />

Accounts zonder nummer kunn<strong>en</strong> wel gewoon naar buit<strong>en</strong> bell<strong>en</strong>.<br />

De CallVoip c<strong>en</strong>trale is standaard zó ingesteld dat u e<strong>en</strong> individueel gesprek anoniem<br />

kunt uitvoer<strong>en</strong>, door 31 vóór het te draai<strong>en</strong> nummer in te toest<strong>en</strong>. Desgew<strong>en</strong>st kunn<strong>en</strong><br />

we de c<strong>en</strong>trale ook zó voor u instell<strong>en</strong> dat u altijd anoniem uitbelt.<br />

NB: accounts zonder nummer zijn ook ideaal voor het vorm<strong>en</strong> van groepsnummers (bv.<br />

huntgroups <strong>en</strong> callgroups). Zij kunn<strong>en</strong> niet van buit<strong>en</strong>af gebeld word<strong>en</strong> <strong>en</strong> doorgaans<br />

w<strong>en</strong>st u dat ook niet.<br />

pagina 11/19 | 20 juli 2010 | callvoip.nl


19. Wat betek<strong>en</strong><strong>en</strong> de term<strong>en</strong> Att<strong>en</strong>ded <strong>en</strong> Unatt<strong>en</strong>ded transfer?<br />

Att<strong>en</strong>ded Transfer of warm doorverbind<strong>en</strong> is het doorverbind<strong>en</strong> met ruggespraak. U<br />

heeft iemand aan de lijn, zet dit gesprek in de wacht <strong>en</strong> belt naar e<strong>en</strong> ander nummer. U<br />

kondigt het gesprek aan <strong>en</strong> verbindt hem dan door. Niet alle apparatuur ondersteunt de<br />

functie att<strong>en</strong>ded transfer vlekkeloos – er moet<strong>en</strong> er als het ware twee gesprekk<strong>en</strong> (calllegs)<br />

aan elkaar word<strong>en</strong> geknoopt. Niet alle<strong>en</strong> de IP Phones maar ook de router in het<br />

netwerk (<strong>en</strong> soms de switches) kunn<strong>en</strong> van invloed zijn op de mogelijkheid om door te<br />

verbind<strong>en</strong>. Wij hebb<strong>en</strong> goede ervaring<strong>en</strong> met warm doorverbind<strong>en</strong> met o.a. de Linksys<br />

SPA-9xx IP Phones, Siem<strong>en</strong>s IP DECT Phones. Ook de meeste FRITZ!Box<strong>en</strong><br />

ondersteun<strong>en</strong> extern doorverbind<strong>en</strong> (warm/koud) door e<strong>en</strong> gesprekspartner in de wacht<br />

te zett<strong>en</strong>, e<strong>en</strong> tweede te bell<strong>en</strong> <strong>en</strong> dan [R4] te kiez<strong>en</strong> (raadpleegt u de handleiding van<br />

de FRITZ!Box voor de exacte codes voor uw type box). Beide gesprekspartners word<strong>en</strong><br />

met elkaar doorverbond<strong>en</strong>.<br />

Unatt<strong>en</strong>ded Transfer of koud doorverbind<strong>en</strong> is doorverbind<strong>en</strong> zonder ruggespraak: het<br />

gesprek wordt direct doorgeschov<strong>en</strong> naar deg<strong>en</strong>e waarnaar u doorverbindt. Dit is e<strong>en</strong><br />

technisch vrij e<strong>en</strong> e<strong>en</strong>voudige functie die werkt met de SIP-functie REFER.<br />

20. Kan ik de voicemail-files ook ontvang<strong>en</strong> in e<strong>en</strong> ander formaat dan .au?<br />

Nee, dit is helaas niet mogelijk.<br />

Het audioformaat .au is de standaardvorm voor geluidsbestand<strong>en</strong> van het type G.711a<br />

<strong>en</strong> G.711u (ISDN) <strong>en</strong> is één van de oudste audio-format<strong>en</strong> die er zijn, oorspronkelijk<br />

ontwikkeld door SUN. Omdat VoIP-telefonie standaard G.711 gebruikt <strong>en</strong> de CallVoip<br />

Unified Messaging server (= voicemailserver) ook, ligt het voor de hand dat er van dit<br />

formaat gebruik gemaakt wordt. Conversie van de .au-bestand<strong>en</strong> naar andere format<strong>en</strong><br />

<strong>en</strong> ze dan per e-mail verstur<strong>en</strong>, vereist e<strong>en</strong> on-the-fly conversie voor verz<strong>en</strong>ding. Dit is<br />

in de huidige software niet mogelijk <strong>en</strong> stelt ook andere eis<strong>en</strong> aan de capaciteit<strong>en</strong> van<br />

de servers.<br />

Nu is er toch hoop. Diverse smartphones spel<strong>en</strong> het .au formaat namelijk zonder<br />

problem<strong>en</strong> af (de meeste Nokia’s) <strong>en</strong> voor veel andere smartphones zijn er converters<br />

beschikbaar. Nadeel is de extra actie die dit van u vereist. Ook Quicktime ondersteunt<br />

het .au-formaat. Windows Media Player echter weer niet (wel in e<strong>en</strong> aantal versies).<br />

Uiteraard kunt u voiceamil ook afluister<strong>en</strong> door te bell<strong>en</strong> naar 020-7163716 <strong>en</strong> u dan te<br />

legitimer<strong>en</strong> met uw account ID (31--- of 777---) <strong>en</strong> uw password. Zie onze<br />

handleiding<strong>en</strong> voor meer details.<br />

Meer informatie over het .au geluidsformaat: http://<strong>en</strong>.wikipedia.org/wiki/Sun_Audio<br />

Mogelijk alternatief – maar op uw op eig<strong>en</strong> risico!<br />

http://www.magikinfo.com/vm2wm/default.htm Als er erg<strong>en</strong>s "bloed uit loopt". Het is<br />

iets publieks <strong>en</strong> ik weet niet of het wel 100% te vertrouw<strong>en</strong> is.<br />

21. B<strong>en</strong> ik ook bandbreedte kwijt voor intern bell<strong>en</strong>?<br />

Als uw netwerkrouter zijn tak<strong>en</strong> goed vervult <strong>en</strong> gesprekk<strong>en</strong> goed routeert, dan b<strong>en</strong>t u<br />

nauwelijks tot ge<strong>en</strong> bandbreedte kwijt aan interne gesprekk<strong>en</strong>.<br />

CallVoip werkt met e<strong>en</strong> RTP proxy. Het doel van de RTP proxy is om op e<strong>en</strong> "slimme"<br />

manier om te gaan met VoIP-apparat<strong>en</strong> die achter NAT zitt<strong>en</strong>. RTP staat voor Realtime<br />

Transport Protocol; e<strong>en</strong> protocol waarmee audio <strong>en</strong> videoverkeer wordt gestreamd.<br />

Waar noodzakelijk zal de RTP via de proxy (= de externe SIP-telefoonc<strong>en</strong>trale) gaan.<br />

Waar mogelijk, zal het gebruik van de proxy vermed<strong>en</strong> word<strong>en</strong> <strong>en</strong> zal het verkeer dus<br />

binn<strong>en</strong> het netwerk word<strong>en</strong> uitgevoerd. De User Ag<strong>en</strong>t die achter NAT zit, kan<br />

bijvoorbeeld in e<strong>en</strong> sc<strong>en</strong>ario via de proxy werk<strong>en</strong> <strong>en</strong> na het doorverbind<strong>en</strong> van e<strong>en</strong><br />

gesprek buit<strong>en</strong> de proxy om gaan <strong>en</strong> in het netwerk blijv<strong>en</strong>.<br />

pagina 12/19 | 20 juli 2010 | callvoip.nl


E<strong>en</strong> voorbeeld daarvan is de RTP-mediastroom tuss<strong>en</strong> twee toestell<strong>en</strong> op hetzelfde<br />

netwerk, die dus achter e<strong>en</strong> NAT-router/firewall zitt<strong>en</strong>. Op de CallVoip Telefoonc<strong>en</strong>trale<br />

aangelogd, zal het SIP-verkeer via de SIP-server verlop<strong>en</strong>, de audio (het RTP verkeer<br />

dus) zal lokaal op het netwerk blijv<strong>en</strong>. Dit is de meest effectieve methode <strong>en</strong> bov<strong>en</strong>di<strong>en</strong><br />

het meest efficiënt. Als het RTP-verkeer via de internet-verbinding wordt gerouteerd,<br />

dan b<strong>en</strong>t u hier immers kostbare bandbreedte voor nodig.<br />

Wat betek<strong>en</strong>t dit concreet?<br />

Stel dat van e<strong>en</strong> gesprek tuss<strong>en</strong> twee toestell<strong>en</strong> in één netwerk op twee bureau’s<br />

teg<strong>en</strong>over elkaar alle audio via de proxy (= externe CallVoip telefoonc<strong>en</strong>trale) zou<br />

verlop<strong>en</strong>. Met gebruik van de G.711a codec (ISDN) gaat er dan ruwweg 2 x 100 kb/s<br />

data upstream <strong>en</strong> dezelfde hoeveelheid dataverkeer downstream over het netwerk (= 2<br />

audiokanal<strong>en</strong>).<br />

Als u nu de RTP binn<strong>en</strong> het lokale netwerk blijft, is deze 200kb/s voor dit gesprek niet<br />

nodig. Als er frequ<strong>en</strong>t intern gebeld wordt, dan kan dit u dus e<strong>en</strong> flinke hoeveelheid<br />

bandbreedte kunn<strong>en</strong> bespar<strong>en</strong>!<br />

In DrayTek routers kunt u dit terugzi<strong>en</strong> in de NAT Sessions Table.<br />

22. Loop ik ook e<strong>en</strong> veiligheidsrisico als ik VoIP gebruik?<br />

Het grote voordeel van VoIP is dat het niet is gebond<strong>en</strong> aan e<strong>en</strong> vaste locatie. Bij onze<br />

di<strong>en</strong>st is het gebruik van e<strong>en</strong> account ook niet gebond<strong>en</strong> aan e<strong>en</strong> bepaalde IP-adres. Uw<br />

VoIP-account kan dus overal ter wereld op elke internetverbinding word<strong>en</strong> gebruikt. Dit<br />

betek<strong>en</strong>t dat uw VoIP-accountgegev<strong>en</strong>s e<strong>en</strong> op<strong>en</strong> portemonnee zijn. Bescherm deze<br />

gegev<strong>en</strong>s daarom goed!<br />

Wij do<strong>en</strong> ons best om u hierbij te help<strong>en</strong>: alle<strong>en</strong> op het CallVoip<br />

Accountgegev<strong>en</strong>sformulier word<strong>en</strong> de VoIP passwords vermeld, u ziet deze ook niet<br />

terug in de telefoonc<strong>en</strong>trale. Als deze dus op<strong>en</strong> blijft staan, of iemand anders kan hierop<br />

inlogg<strong>en</strong>, dan loopt u daardoor nog niet direct e<strong>en</strong> veiligheidsrisico.<br />

Mocht het toch gebeur<strong>en</strong> dat er onverhoopt misbruik van uw VoIP-account wordt<br />

gemaakt, dan zal de schade beperkt blijv<strong>en</strong>. CallVoip monitort het gebruik <strong>en</strong> indi<strong>en</strong> het<br />

gebruik opmerkelijk is (onverwacht hoog belvolume, bijzondere bestemming<strong>en</strong>) wordt<br />

volgt e<strong>en</strong> alert naar onze serviceafdeling. Deze zal u van e<strong>en</strong> dergelijk alert op de<br />

hoogte br<strong>en</strong>g<strong>en</strong>. Bov<strong>en</strong>di<strong>en</strong> hanter<strong>en</strong> wij limiet<strong>en</strong> die ervoor zorg<strong>en</strong> dat ongemerkt<br />

gebruik wordt begr<strong>en</strong>sd.<br />

Beseft u dat zowel de alerts als het aanlop<strong>en</strong> teg<strong>en</strong> e<strong>en</strong> ingestelde limiet slechts<br />

pagina 13/19 | 20 juli 2010 | callvoip.nl


gebeur<strong>en</strong> als er reeds schade is geled<strong>en</strong>. Zonder deze mechanism<strong>en</strong> was de schade<br />

ongetwijfeld hoger uitgekom<strong>en</strong>. Tref uw voorbereiding<strong>en</strong> om deze vervel<strong>en</strong>de situatie te<br />

voorkom<strong>en</strong>.<br />

U kunt ook zelf iets do<strong>en</strong>.<br />

- hou uw CallVoip Accountgegev<strong>en</strong>s veilig <strong>en</strong> buit<strong>en</strong> bereik van onbevoegd<strong>en</strong><br />

- meld ons diefstal van toestell<strong>en</strong><br />

- vraag ons passwords te wijzig<strong>en</strong> bij vertrek van e<strong>en</strong> medewerker<br />

- stel op de telefoonc<strong>en</strong>trale e<strong>en</strong> waarschuwingslimiet in: bij het betreff<strong>en</strong>de<br />

(cumulatieve) verbelde bedrag krijgt u e<strong>en</strong> notificatie per e-mail.<br />

- bescherm uw apparatuur <strong>en</strong> netwerk goed<br />

23. Belangrijk - kwetsbaarheid van Op<strong>en</strong>Source PBX-system<strong>en</strong><br />

Gebruikt u e<strong>en</strong> eig<strong>en</strong> telefoonc<strong>en</strong>trale (Asterisk, Elastics, etc.) met daarop één of meer<br />

CallVoip-accounts als trunk? Weest u dan alert op e<strong>en</strong> sterk to<strong>en</strong>em<strong>en</strong>de tr<strong>en</strong>d met<br />

hack- <strong>en</strong> inbraakpoging<strong>en</strong> op Op<strong>en</strong>Source PBX-c<strong>en</strong>trales zoals Asterisk. Deze tr<strong>en</strong>d is<br />

niet beperkt tot onze klant<strong>en</strong>, maar doet zich wereldwijd voor als randeffect van het<br />

wereldwijd to<strong>en</strong>em<strong>en</strong>de gebruik van Voice over IP.<br />

De hack begint doorgaans met het do<strong>en</strong> van belpoging<strong>en</strong> vanuit 'het Internet'. Als dat<br />

door de asterisk als 'mogelijk relevante' invite in processing wordt g<strong>en</strong>om<strong>en</strong> kan e.e.a.<br />

gaan roll<strong>en</strong>. Het begint met het zett<strong>en</strong> van access-lists op de asterisk server. De meeste<br />

Linux servers hebb<strong>en</strong> iptables aan boord, waarmee je e<strong>en</strong> verdraaid sterke firewall kunt<br />

bouw<strong>en</strong>. Het komt erop neer dat e<strong>en</strong> asterisk server van niemand e<strong>en</strong> Invite toestaat,<br />

behalve van CallVoip. Dan heb je het OS van de asterisk server aangepakt, de volg<strong>en</strong>de<br />

stap is iets vergelijkbaars do<strong>en</strong> in het asterisk dialplan, waarbij alle<strong>en</strong> maar calls<br />

afkomstig van de trunk (lees de CallVoip sip server) verder het dialplan in mog<strong>en</strong>.<br />

Ext<strong>en</strong>sion 's' als ingang gebruik<strong>en</strong> naar het dialplan is gevaarlijk.<br />

Dit vereist toch wel wat k<strong>en</strong>nis van zowel Linux als asterisk.<br />

Ontbreekt deze k<strong>en</strong>nis, dan is het aan te rad<strong>en</strong> gebruik te gaan mak<strong>en</strong> van e<strong>en</strong> firewall,<br />

zoals bijvoorbeeld Astaro appliances.<br />

Test uw firewall met bijvoorbeeld de firewall tester op www.grc.com (Shields Up).<br />

Het meest opvall<strong>en</strong>de symptoom is dat er onverwacht veel verkeer wordt gestuurd naar<br />

regio's als Noord-Korea, Somalië, Letland, Litouw<strong>en</strong>, Cuba, Eritrea <strong>en</strong> overige minder<br />

courante bestemming<strong>en</strong>. Vaak is de misbruik terug te voer<strong>en</strong> tot het niet beheers<strong>en</strong> van<br />

algem<strong>en</strong>e systeem beveiligingsprincipes. In sommige gevall<strong>en</strong> e<strong>en</strong> gat in het dialplan,<br />

<strong>en</strong> in e<strong>en</strong> <strong>en</strong>kel geval e<strong>en</strong> hack in de webserver ‘die ernaast staat’ waardoor toestell<strong>en</strong><br />

aan de binn<strong>en</strong>kant zijn gekraakt vanwege zwakke wachtwoord<strong>en</strong>.<br />

Wij br<strong>en</strong>g<strong>en</strong> hierbij graag dring<strong>en</strong>d onder uw aandacht dat Op<strong>en</strong> Source PBX'<strong>en</strong> van huis<br />

uit kwetsbaar zijn, <strong>en</strong> dat speciale aandacht moet word<strong>en</strong> geschonk<strong>en</strong> aan de beveiliging<br />

op netwerk-, (operating)systeem <strong>en</strong> dial-plan niveau.<br />

Waarschuwingssystem<strong>en</strong> <strong>en</strong> andersoortige vangnett<strong>en</strong> moet<strong>en</strong> ev<strong>en</strong>wel gezi<strong>en</strong> word<strong>en</strong><br />

als last resort: als die functies word<strong>en</strong> geactiveerd, is er aan de voorkant al teveel<br />

verkeerd gegaan.<br />

Wij rad<strong>en</strong> u met klem aan om extra aandacht te bested<strong>en</strong> aan de beveiliging van uw<br />

netwerk<strong>en</strong> <strong>en</strong> system<strong>en</strong>, maar ook te bezi<strong>en</strong> hoe deze omgeving<strong>en</strong> in te richt<strong>en</strong> zijn ter<br />

zake van rapportage <strong>en</strong> alarmering naar uw systeem beheerder.<br />

pagina 14/19 | 20 juli 2010 | callvoip.nl


Technische achtergrond: sc<strong>en</strong>ario’s zonder/met NAT<br />

Regelmatig krijg<strong>en</strong> wij <strong>vrag<strong>en</strong></strong> over problem<strong>en</strong> met VoIP-gesprekk<strong>en</strong>, waarbij e<strong>en</strong> van beide<br />

zijd<strong>en</strong> de ander niet kan hor<strong>en</strong>. Het doel van dit hoofdstuk is duidelijk te mak<strong>en</strong> hoe de<br />

diverse call-sc<strong>en</strong>ario’s in elkaar zitt<strong>en</strong> om zodo<strong>en</strong>de u wat meer hou-vast te gev<strong>en</strong> om de<br />

oorzaak vna het probleem te vind<strong>en</strong>. Gebruik hierbij de informatie uit de <strong>vrag<strong>en</strong></strong> <strong>en</strong><br />

antwoord<strong>en</strong> uit het eerste deel van deze handleidign. Dit zal uw zoektocht naar de oorzaak<br />

vere<strong>en</strong>voudig<strong>en</strong> <strong>en</strong> u help<strong>en</strong> uw VoIP- <strong>en</strong> netwerkapparatuur zó te configurer<strong>en</strong> dat alles<br />

conform uw w<strong>en</strong>s<strong>en</strong> functioneert.<br />

De CallVoip Telefoonc<strong>en</strong>trale is opgebouwd met meerdere telefoonc<strong>en</strong>trales om meerdere<br />

locaties, die allemaal dubbel zijn aangeslot<strong>en</strong>. Deze opzet di<strong>en</strong>t e<strong>en</strong> maximale<br />

beschikbaarheid te realiser<strong>en</strong>.<br />

Sc<strong>en</strong>ario’s<br />

CallVoip Telefonie werkt met het SIP-protocol als basis voor haar VoIP-di<strong>en</strong>st<strong>en</strong>. Eén van de<br />

eig<strong>en</strong>schapp<strong>en</strong> van het SIP-protocol is dat twee apparat<strong>en</strong> direct met elkaar verbinding<br />

kunn<strong>en</strong> krijg<strong>en</strong>. Er wordt e<strong>en</strong> media-stream tuss<strong>en</strong> beide apparat<strong>en</strong> opgebouwd. Dit kan<br />

echter problem<strong>en</strong> oplever<strong>en</strong> wanneer één of meer van de apparat<strong>en</strong> achter e<strong>en</strong><br />

zog<strong>en</strong>aamde NAT-firewall zit.<br />

Ia dat het geval, dan moet er actie word<strong>en</strong> ondernom<strong>en</strong> om de audio van het éne VoIPapparaat<br />

naar het andere VoIP-apparaat te krijg<strong>en</strong>.<br />

pagina 15/19 | 20 juli 2010 | callvoip.nl


Sc<strong>en</strong>ario 1: <strong>Callvoip</strong>-naar-<strong>Callvoip</strong> zonder NAT-router<br />

Alle VoIP-apparatuur heeft e<strong>en</strong> publiek IP-adres. Deze situatie is bijvoorbeeld van<br />

toepassing als er meerdere publieke IP-adress<strong>en</strong> zijn die aan afzonderlijke apparat<strong>en</strong> in het<br />

netwerk zijn toegek<strong>en</strong>d.<br />

Vaker echter zal sprake zijn van één netwerk waarbinn<strong>en</strong> ge<strong>en</strong> NAT-router actief is (alle<strong>en</strong><br />

verkeer vanaf buit<strong>en</strong>). Deze situatie is dus ook van toepassing op intern bell<strong>en</strong> van <strong>Callvoip</strong><br />

naar <strong>Callvoip</strong>.<br />

Bij het opzett<strong>en</strong> <strong>en</strong> voer<strong>en</strong> van e<strong>en</strong> telefoongesprek word<strong>en</strong> de volg<strong>en</strong>de stapp<strong>en</strong><br />

doorlop<strong>en</strong>:<br />

1. call setup: u draait e<strong>en</strong> nummer.<br />

Het VoIP-apparaat meldt zich zelf aan bij de SIP-server (telefoonc<strong>en</strong>trale)<br />

2. vervolg<strong>en</strong>s zoekt de SIP-server (telefoonc<strong>en</strong>trale) verbinding met het nummer (e<strong>en</strong><br />

andere CallVoip-account) waarmee e<strong>en</strong> gesprek moet word<strong>en</strong> opgezet <strong>en</strong> legt de<br />

verbinding (call-setup)<br />

3. de SIP-server maakt dat de VoIP-apparat<strong>en</strong> met publieke IP-adress<strong>en</strong> elkaar kunn<strong>en</strong><br />

vind<strong>en</strong>. Vervolg<strong>en</strong>s wordt er rechtstreeks tuss<strong>en</strong> de apaprat<strong>en</strong> e<strong>en</strong> audio-stream<br />

opgezet (dus niet via SIP-server)<br />

4. NB: de VoIP-apparatuur kan zó word<strong>en</strong> ingesteld dat er gebruik gemaakt moet word<strong>en</strong><br />

van e<strong>en</strong> proxy-server. De SIP-server <strong>en</strong> de proxy-server kunn<strong>en</strong> hetzelfde apparaat zijn.<br />

Wat kan er fout gaan?<br />

Instelling<strong>en</strong> in de VoIP-apparatuur kunn<strong>en</strong> zó zijn, dat gebruik van de Proxy geforceerd<br />

wordt door het éne apparaat, maar niet door het andere. Als dan de software van het éne<br />

danwel het andere apparaat hier niet mee omgaat conform de RFC (= e<strong>en</strong> branchbrede<br />

afspraak hoe te handel<strong>en</strong>) werkt de verbinding niet of niet goed.<br />

pagina 16/19 | 20 juli 2010 | callvoip.nl


Sc<strong>en</strong>ario 2: <strong>Callvoip</strong> naar ander nummer/vast zonder NAT-router<br />

Alle VoIP-apparatuur heeft e<strong>en</strong> publiek IP-adres. Deze situatie is bijvoorbeeld van<br />

toepassing als er meerdere publieke IP-adress<strong>en</strong> zijn die aan afzonderlijke apparat<strong>en</strong> in het<br />

netwerk zijn toegek<strong>en</strong>d.<br />

Vaker echter zal sprake zijn van één netwerk waarbinn<strong>en</strong> ge<strong>en</strong> NAT-router actief is (alle<strong>en</strong><br />

verkeer vanaf buit<strong>en</strong>). Deze situatie is dus ook van toepassing op intern bell<strong>en</strong> van <strong>Callvoip</strong><br />

naar <strong>Callvoip</strong>.<br />

Bij het opzett<strong>en</strong> <strong>en</strong> voer<strong>en</strong> van e<strong>en</strong> gesprek word<strong>en</strong> de volg<strong>en</strong>de stapp<strong>en</strong> doorlop<strong>en</strong>:<br />

1. call setup: u draait e<strong>en</strong> nummer.<br />

Het VoIP-apparaat meldt zich zelf aan bij de SIP-server (telefoonc<strong>en</strong>trale)<br />

2. vervolg<strong>en</strong>s zoekt de SIP-server (telefoonc<strong>en</strong>trale) verbinding met het nummer waarmee<br />

e<strong>en</strong> gesprek moet word<strong>en</strong> opgezet. Als dit ge<strong>en</strong> CallVoip-account is maakt de<br />

telefoonc<strong>en</strong>trale verbinding met de gateway <strong>en</strong> daar contact met het netwerk waar het<br />

nummer van de persoon die u wilt bell<strong>en</strong> op geregistreerd staat (bv. KPN of mobiel)<br />

3. de VoIP-apparatuur vindt via de SIP-server <strong>en</strong> de gateway de weg naar het publieke IPadres<br />

van de doel-telefoon. Vervolg<strong>en</strong>s wordt de audio-stream direct tuss<strong>en</strong> de VoIPapparat<strong>en</strong><br />

verstuurd, zonder tuss<strong>en</strong>komst van de SIP-server.<br />

Wat kan er fout gaan?<br />

Eig<strong>en</strong>lijk hetzelfde als het voorgaande sc<strong>en</strong>ario. Het gaat om instelling<strong>en</strong> <strong>en</strong> het volg<strong>en</strong> van<br />

de standaard<strong>en</strong>.<br />

pagina 17/19 | 20 juli 2010 | callvoip.nl


Sc<strong>en</strong>ario 3: <strong>Callvoip</strong>-naar-<strong>Callvoip</strong> achter NAT-router<br />

Alle uw VoIP-apparatuur is via e<strong>en</strong> NAT router verbond<strong>en</strong> met het internet (vaak e<strong>en</strong><br />

gecombineerde modem-router-firewal met NAT-routing). E<strong>en</strong> FRITZ!Box of e<strong>en</strong> DrayTek zijn<br />

voorbeeld<strong>en</strong> van NAT-routers. De VoIP-apparat<strong>en</strong> hebb<strong>en</strong> in dit geval ge<strong>en</strong> eig<strong>en</strong> publiek<br />

IP-adres. Bij het opzett<strong>en</strong> <strong>en</strong> voer<strong>en</strong> van e<strong>en</strong> gesprek word<strong>en</strong> de volg<strong>en</strong>de stapp<strong>en</strong><br />

doorlop<strong>en</strong>:<br />

1. call setup: u draait e<strong>en</strong> nummer. Het VoIP-apparaat meldt zich zelf aan bij de SIP-server<br />

(telefoonc<strong>en</strong>trale)<br />

2. vervolg<strong>en</strong>s zoekt de SIP-server (telefoonc<strong>en</strong>trale) verbinding met het nummer waarmee<br />

e<strong>en</strong> gesprek moet word<strong>en</strong> opgezet. Als dit e<strong>en</strong> CallVoip-account is vindt de SIP-server<br />

dit nummer op de eig<strong>en</strong> server.<br />

3. De VoIP-apparatuur ‘weet’ dat ze achter e<strong>en</strong> NAT-router zit <strong>en</strong> de CallVoip SIPserver/proxy<br />

weet dat ook. De audio-stream verloopt dan via de SIP-server<br />

(telefoonc<strong>en</strong>trale), <strong>en</strong> in dit geval dus niet rechtstreeks tuss<strong>en</strong> de twee VoIP-apparat<strong>en</strong>.<br />

Waarom verloopt het gesprek via de SIP-server?<br />

Omdat de NAT-router / firewall niet weet waar de audio van het telefoongesprek vandaan<br />

gaat kom<strong>en</strong>, behalve dat dit van de SIP-server (telefoonc<strong>en</strong>trale) komt. De SIP-server<br />

speelt daarom intermediair in het gesprek. Dit mechanisme zorgt ervoor dat ook bij<br />

moeilijker werk<strong>en</strong>de NAT-routers / firewalls er telefoonverkeer mogelijk is. De VoIPapparatuur<br />

praat dus voor alles direct met de SIP-server (telefoonc<strong>en</strong>trale).<br />

Wat kan er fout gaan?<br />

Eén van de VoIP-apparat<strong>en</strong> <strong>en</strong>/of de NAT-routers / firewalls meldt zich niet aan conform de<br />

RFC’s, waardoor de CallVoip Telefoonc<strong>en</strong>trale niet ziet dat de account achter e<strong>en</strong> NAT-router<br />

zit. Eén van de VoIP-apparat<strong>en</strong> kan de audio-stream dan rechtstreeks verstur<strong>en</strong> naar het<br />

externe IP-adres van de andere partij. De NAT-router / firewall ziet verkeer aankom<strong>en</strong><br />

vanaf e<strong>en</strong> verkeerd adres <strong>en</strong> blokkeert dit.<br />

pagina 18/19 | 20 juli 2010 | callvoip.nl


Sc<strong>en</strong>ario 4: <strong>Callvoip</strong>-naar-vast of vast-naar-<strong>Callvoip</strong><br />

Alle uw VoIP-apparatuur is via e<strong>en</strong> NAT router verbond<strong>en</strong> met het internet (vaak e<strong>en</strong><br />

gecombineerde modem-router-firewal met NAT-routing). E<strong>en</strong> FRITZ!Box of e<strong>en</strong> DrayTek zijn<br />

voorbeeld<strong>en</strong> van NAT-routers. De VoIP-apparat<strong>en</strong> hebb<strong>en</strong> in dit geval ge<strong>en</strong> eig<strong>en</strong> publiek<br />

IP-adres. Bij het opzett<strong>en</strong> <strong>en</strong> voer<strong>en</strong> van e<strong>en</strong> gesprek word<strong>en</strong> de volg<strong>en</strong>de stapp<strong>en</strong><br />

doorlop<strong>en</strong>:<br />

1. call setup: u draait e<strong>en</strong> nummer. Het VoIP-apparaat meldt zich zelf aan bij de SIP-server<br />

(telefoonc<strong>en</strong>trale)<br />

2. vervolg<strong>en</strong>s zoekt de SIP-server (telefoonc<strong>en</strong>trale) verbinding met het nummer waarmee<br />

e<strong>en</strong> gesprek moet word<strong>en</strong> opgezet. Als dit ge<strong>en</strong> CallVoip-account is maakt de<br />

telefoonc<strong>en</strong>trale verbinding met de gateway <strong>en</strong> daar contact met het netwerk waar het<br />

nummer van de persoon die u wilt bell<strong>en</strong> op geregistreerd staat (bv. KPN of mobiel)<br />

3. De VoIP-apparatuur ‘weet’ dat ze achter e<strong>en</strong> NAT-router zit <strong>en</strong> de CallVoip SIPserver/proxy<br />

weet dat ook. De audio-stream verloopt dan via de telefoonc<strong>en</strong>trale SIPserver,<br />

<strong>en</strong> in dit geval dus niet rechtstreeks tuss<strong>en</strong> de twee VoIP-apparat<strong>en</strong>.<br />

Waarom verloopt het gesprek via de SIP-server?<br />

Omdat de NAT-router / firewall niet weet waar de audio van het telefoongesprek vandaan<br />

gaat kom<strong>en</strong>, behalve dat dit van de SIP-server (telefoonc<strong>en</strong>trale) komt. De SIP-server<br />

speelt daarom intermediair in het gesprek. Dit mechanisme zorgt ervoor dat ook bij<br />

moeilijker werk<strong>en</strong>de NAT-routers / firewalls er telefoonverkeer mogelijk is. De VoIPapparatuur<br />

praat dus voor alles direct met de SIP-server (telefoonc<strong>en</strong>trale).<br />

Wat kan er fout gaan?<br />

Eén van de VoIP-apparat<strong>en</strong> <strong>en</strong>/of de NAT-routers / firewalls meldt zich niet aan conform de<br />

RFC’s aan, waardoor de CallVoip Telefoonc<strong>en</strong>trale niet ziet dat de account achter e<strong>en</strong> NATrouter<br />

zit.<br />

E<strong>en</strong> inkom<strong>en</strong>d gesprek vanaf het vaste net wil bijvoorbeeld de audio-stream rechtstreeks<br />

van de gateway naar het externe adres van de te bell<strong>en</strong> partij doorzett<strong>en</strong>. Eén van de VoIPapparat<strong>en</strong><br />

kan de audio-stream dan rechtstreeks verstur<strong>en</strong> naar het externe IP-adres van<br />

de andere partij. De NAT-router / firewall ziet verkeer aankom<strong>en</strong> vanaf e<strong>en</strong> verkeerd (niettoegelat<strong>en</strong>)<br />

adres <strong>en</strong> blokkeert dit. Van de VoIP-apparatuur naar de gateway (= uitbell<strong>en</strong>)<br />

komt de audio-stream doorgaans wel aan omdat het initiatief van binn<strong>en</strong> naar buit<strong>en</strong> is –<br />

<strong>en</strong> dat wordt door de NAT-router wel toegestaan.<br />

pagina 19/19 | 20 juli 2010 | callvoip.nl

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!