eigenes VPN im vServer für mein VoIP - geht das - Fallen und Tipps?

hominidae

Urgestein
Thread Starter
Mitglied seit
23.10.2011
Beiträge
4.156
Moin Gemeinde,

ich habe hier ein Dual-WAN Setup und will vor allem VoIP zur Telefonie stabil nutzen.

WAN-1 kommt über ein Kabelmodem (Anschluss ohne Telefonie, IPv4, Modem im Bridge-Mode)
WAN-2 ist ein LTE-Zuhause Tarif (VF, dort ist die Nutzung von VoIP lt. AGB erlaubt)
Dual-WAN Router: MikroTik hex

Bisher macht VoIP die Fritte an WAN-1 (direkt am Kabelmodem).
Diese Fritte würde ich gerne hinter meinen Mikrotik setzen, der das Loadbalancing & Failover fürs I-Net zwischen WAN-1 und WAN-2 macht.

Die Fritte macht eigentlich nur Telefonie....allerdings habe ich den Verdacht, das mein Kabelprovider VoIP manchmal stört...und stabil ist Kabel hier auch nicht, deshalb gibt es ja den LTE Zugang noch.
Am LTE ist auch noch ne Telefon-Nummer dabei, welche die Fritte über ihren ISDN Anschluss nutzt).
Das reicht im Notfall, aber die Famile braucht "mehr Leitungen" und teuer sind die LTE-Minutenpreise auch.
Daher würde ich der Fritte gerne einen "fixen, stabilen I-net Pfad anbieten.

Idee: ein VPN-Server ins Netz, dann vom MikroTik den Tunnel aufbauen und offenhalten, egal welches WAN gerade läuft....dazu den Traffic der Fritte immer durch den Tunnel leiten, wenn er steht...voila.

Gibt es günstige und gute Anbieter?
So ein VPN.Server braucht IMHO nicht viel Disk und max. 1GB RAM, würde ich sagen...traffic flat muss nicht sein, aber wäre nett, weil einfach.

Ich habe wenig Erfahrung mit der Security eines vServers...was muss ich beachten?

Danke im Voraus für Eure Ideen und Kommentare.

greetz,
Hominidae
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Also generell solltest du dabei bedenken, dass du auf jeden Fall einen externen Voip Anbieter brauchst.
Die vorhandenen Nummern (des Kabelbetreibers) lassen sich mit 99% Wahrscheinlichkeit nicht an anderen Anschlüssen nutzen...

Wenn dir das bewusst ist und du immer noch willst, würde ich eher einen V server mit selbst aufgesetzem VPN nutzen.
Das Sicherheitsrisiko bei einem öffentlichen Anbieter wäre mir zu hoch und häufig sind die auch zu instabil.

So einen VPN Server mit einfachem Portforward aufzusetzen ist nicht wirklich kompliziert und der verursacht auch im Betrieb keinen wahnsinnig aufwändigen Wartungsarbeiten.
 
Äh..ja, genau das will ich ja...einen eigenen V-Server mit VPN-Server ;-)

Externe VoIP-Provider habe ich schon im Einsatz.
Mein Kabelanschluss hat gar kein Phone (mehr) im Vertrag..die Nummern sind schon portiert...es gab mal für >6Monate Totalausfall, da hat der WAF gesprochen ;-) und seitdem ist Redundanz gefragt.

Ich habe nur Bedenken wegen der Sicherheit des vServers...der wird sicher so einiges an Attacken aushalten müssen...da bin ich nicht so firm.

NetCup hat wohl ein fertiges OpenVPN-Server Image.
Aber für die Fritte wäre eher IPSec Standard...dann kann ich in meinem WAN-Router das NAT anlassen und die Fritte tunnelt sich selbst zum vServer durch.

Worauf muss ich achten? Ein VPN Server benötigt etwaige Features im Kernel...welche vServer gehen (Docker, OpenVZ, KVM, ...)...bei den ersten beiden Varianten hätte ich Zweifel.
 
Ich habe nur Bedenken wegen der Sicherheit des vServers...der wird sicher so einiges an Attacken aushalten müssen...da bin ich nicht so firm.
Dann lass halt Services, die Du nicht brauchst, auch nicht laufen, dann können die Leute die unbenutzten Ports "attackieren" wie sie wollen. Ist doch kein Windows, sowas...
 
..so, ich muss den fred nochmal hochschieben.

Nachdem letzte Woche wieder Kabel ausgefallen ist, muss der Plan jetzt umgesetzt werden.
Als Kabel tot war, gingen halt alle Voip-Verbindungen aus der Fritz nicht mehr (da die direkt am Kabelmodem hängt).
I-Net Router hat zwar auf LTE umgeschaltet und die Telefonnummer dort lief auch, aber ich musste unsere Hauptnummer beim Voip-Provider manuell auf unsere LTE-Nummer umstellen (und latuernich Gebühren bezahlen, auch wenn wir angerufen wurden).

...leider habe ich noch keinen vserver gefunden, der mir passt....am liebsten würde ich einen Mikrotik CHR (Cloud Hosted Router, Manual:CHR - MikroTik Wiki) dort installieren, da mein Home-Router auch ein Mikrotik ist.
Da würde 0.5-1vCore mit max 256MB locker reichen...müsste aber wohl KVM sein...und den CHR gibt es nur als DISK-IMG, also muss man dieses beim Provider hochladen und aktivieren können.

...weiss jemand wo sowas geht? Gerne auch prepaid...ich würde so bis max. 5EUR/Monat gehen um es erstmal auszuprobieren.

Danke für Eure Tipps und Hinweise im Voraus.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh