Austausch unter IT-Professionals - Erfahrungen, Tipps, Fachsimpelei

Habe gerade meine erste Woche Urlaub von sagenhaften 4!!! rum aber danach steht die Ablösung unserer ASA hin zu ner Watchguard an. Nebenbei noch Teams-Telefonie mit unsere Cisco Telefonanlage über zwei SBCs verheiraten, die Augen ganz ganz weit nach ner alternative für unsere bisher genutze Hochschul-Management-Software (CampusNet) offen halten und/oder ggf. eigene Alternativen für bestimmte Prozesse selbst entwickeln... Migration unserer Exchange-Hybriden komplett in die Cloud, DFN-AAI einrichten, unser bisher genutzes, internes Hochschulportal (Sharepoint 2010) in die Onlinewelt überführen und die Gelegenheit nutzen da mal ALLES zu hinterfragen und nen Schnitt zu machen (ich höre das Geheule der User jetzt schon)... Das OZG klopfte auch noch irgendwo an die Türe und Irgendwas hab ich bestimmt noch vergessen.
 
Towatai schrieb:
Nebenbei noch Teams-Telefonie mit unsere Cisco Telefonanlage über zwei SBCs verheiraten,
Dazu kann ich sagen: Mit nem Audiocodes SBC der einen SIP Trunk zum Callmanager aufbaut tut das bei uns prima. Deutlich einfacher als die Skype for Business Kopplung damals war.
 
  • Gefällt mir
Reaktionen: Zensai
Niemand hier Pro anynode? :D Hab vorher beim Dienstleister die Dinger ohne Ende „verbaut“, da wo ich jetzt bin haben wir n AC…naja für die meisten Fälle wäre mir n anynode lieber, allein schon fürs Logging. Teams Migration ist auch ein großer Punkt hier, nebenbei noch n bisschen Netzwerksegmentierung, Austausch unserer Firewalls gegen was aktuelleres, Update der kompletten WLAN Infrastruktur
 
WhiteHelix schrieb:
naja für die meisten Fälle wäre mir n anynode lieber, allein schon fürs Logging.
Echt?
Ne du, bei TE Systems seh ich mich absolut gar nicht. Was fehlt dir denn bei euren Audiocodes? Es gibt eigentlich nichts was die Dinger nicht loggen können. Evtl fehlt dir nur die zündende Idee?
Ich hab neben Audiocodes noch Ferrari (Sofern man die überhaupt noch als relevant bezeichnen kann, wenn man das jemals konnte), Anynode, Cisco (im wahrsten Sinne kurz und schmerzlos) und Ribbon unter den Fingern gehabt und würde immer wieder zu Audiocodes gehen. Man braucht ein wenig um reinzukommen, aber funktional und von der Flexibilität her sind die Dinger für mich (!) über jeden Zweifel erhaben.
 
@Zensai ich würde jetzt nicht sagen fehlen, ich komm bisher nur mit dem Logging vom anynode besser klar, gerade was die Call Abläufe angeht. Aber ich muss auch dazu sagen, ich hab mich im Vergleich zum anynode bisher nur sehr wenig damit beschäftigt und bin da komplett ohne Vorwissen oder sonst was rein. Aufgemacht und benutzt quasi. Da seh ich fast das größte "Problem"
 
Per Syslog oder OVOC?
Eigentlich ist das wie gesagt super straight forward. Also im Zweifel nicht scheuen hier zu fragen, ich bin hier sicherlich nicht der Einzige, der mit den Dingern regelmäßig arbeitet und da ein paar Tipps geben kann.
Immerhin hat sich @Ranayna ja schon gefunden :-P
 
Bislang nur über den Syslog Viewer, OVOC haben wir nicht im Einsatz. Ist auch nur ein VM SBC, da hängt nur unsere Anlage, der SIP Trunk und Teams drauf. Im Regelfall ist auch nix auf der Kiste, wenn ich was mache dann ist das im Moment eher für Anpassung der Manipulationen vom Dienstleister gedacht, was alles nicht so 100%ig passt. Es funktioniert zwar, aber u.a. hat der die Namensanzeige von PBX -> Teams gekillt, was imho absoluter Mist ist.
 
Ankündigung vom Distri über den 30.08. für meine 3x Dell R7525 :D. Ich bin ja mal gespannt.
 
"Neue" RAS-Systeme von Ericsson in Betrieb nehmen/aufsetzen, vorzugsweiße darauf auch die L3BSA Leitungen der DTAG terminieren lassen + Dualstack mit Subscribermanagement mit verschiedenen QoS-Klassen für Spezialkunden. Dokus gibts natürlich nur via "ELEX" (proprietäre Software, nur zum Anschauen der CLI- und sonstigen Dokus via CGI/HTTP im Browser, PDFs wären da zu viel verlangt...)
 
Hmm, schön, wieder ein Exchange Sicherheitsupdate
 
Today I found out:

Wenn man beim Exchange Server einen Mailbox Batch zur Migration startet und einem dann einfällt, dass man am besten noch Umlaufprotokollierung einschalten sollte damit die Logs nicht überlaufen - das ist ein Scenario, an das Microsoft noch nie gedacht hat.

Ich dachte 'Umlaufprotokollierung an, auf der neuen Datenbank sind eh nur 2 User aus der Testmigration, einfach kurz Einbindung aufheben und wieder einbinden, dann hat sich das'.

Tjoa, denkste. Machen kannste das - auch problemlos über die UI - aber bei der Durchführung macht sich Exchange dann gewaltig in die Hose.

Aus dem Eventlog:
Microsoft Exchange Server Information Store has encountered an internal logic error. Internal error text is (Lock Hierarchy violation: Releasing DatabaseShared violates MailboxMaintenance) with a call stack of ( at Microsoft.Exchange.Server.Storage.Common.ErrorHelper.AssertRetail(Boolean assertCondition, String message)

Unhandled exception (Microsoft.Exchange.Diagnostics.ExAssertException: ASSERT: Lock Hierarchy violation: Releasing DatabaseShared violates MailboxMaintenance

The mailbox with mailbox guid ce46808b-173f-41be-9f9b-1189dfe71db5 caused a crash or resource outage on database "$neueDatenbank" (4df29ad3-5142-490d-a44e-beabbc4e00d6).

Auf dem neuen Exchange (also dem, wo ich die Einbindung der Datenbank aufgehoben hatte) kam kein Update der Datenbank mehr, auch Powershell-Befehl mit Abfragen bezüglich der Datenbank ließen sich ausführen, aber haben dann nichts mehr gemacht.
Der Information Store Dienst hat auch nicht mehr reagiert, erst nach eine Taskkill von diesem konnte der neu gestartet werden und der Exchange war wieder funktional.

Der alte Exchange hat einfach garnicht mehr reagiert, auch nicht auf Strg+Alt+Entf oder Shutdown-Befehle vom Hypervisor geschickt. Den konnte ich nurnoch zwangsneustarten und jetzt ist die ECP defekt -_-
Egal, der Server wird bald eh abgeschaltet und die ECP auf dem neuen funktioniert. Solange Clients sich noch verbinden können und Mailflow läuft reicht mir das.


Aber eine echte Meisterleistung von dem Programmierteam hinter Exchange. Am Eventlog kann man ja eindeutig sehen, dass hier ein Problem erkannt wurde, mit dem jedoch nicht richtig umgegangen wird.

Wunschverhalten: Beim Einbindung aufheben drücken kommt ein Popup bezüglich 'geht grade nicht wegen MailboxMaintenance von Mailbox XYZ'.
Stattdessen schießt sich der Exchange selber in den Fuß und dann seinen Kollegen komplett über den Haufen. Das ist zum Glück in der Mittagspause vom $Kunden passiert, der Admin von denen hat das nichtmals mitbekommen bis ich dann angerufen habe, ob irgendwo noch was hängt.


Achja, und die Migration der Mailboxen ging dann auch auf fehlgeschlagen mit Nachricht, dass die reservierten Ressourcen nicht mehr verfügbar waren. Die wieder anzustoßen ging problemlos.


Merke: Erst Umlaufprotokollierung, dann migrieren. Andersrum das schnell nochmal nachholen geht gewaltig schief.
 
Hier sind ja ein paar Leute mit Voice Erfahrung unterwegs :D
Mal in die Runde gefragt: Hat hier jemand einen zentralisierten CompanyFlex SIP Trunk der Telekom am Laufen, wo ueber den selben IP-Anschluss mehrere Nummernkreise aus unterschiedlichen Ortznetzen drauf sind?

Ich habe eine Frage dabei betreffs Notrufen, und habe dieses Dokument bei der Telekom dazu gefunden:
https://hilfe.companyflex.de/de/einrichtung/anschalteszenarien/zentraler-breakout?mode=user

Das verstehe ich so, das wenn, wie es bei uns der Fall ist, der Internetanschluss bei der Telekom liegt, jeder Notruf an der Leitstelle vom Ort des Internetanschlusses landet, und die Ortsnetznummer egal ist.

Ist das nicht bloed? Soweit ich in Erfahrung bringen konnte, kann die Notrufzentrale sehen dass das ein ortungebundener SIP Anschluss ist von dem der Notruf eingeht, aber nicht wo dieser terminiert. Es muss, und wird also, nachgefragt wo der Anrufer tatsaechlich ist. Aber bei einem Roechelruf geht das ja nicht mehr...

Irgendwie kommt mir das unbefriedigend vor, da wuesste ich gerne ob es hier jemanden gibt der damit Erfahrung hat und wie damit umgegangen wird.
 
Ranayna schrieb:
Mal in die Runde gefragt: Hat hier jemand einen zentralisierten CompanyFlex SIP Trunk der Telekom am Laufen, wo ueber den selben IP-Anschluss mehrere Nummernkreise aus unterschiedlichen Ortznetzen drauf sind?
Ja, bin mir aber nicht mehr sicher wie es genau war, daher schreib ich alle Möglichkeiten die ich noch im Kopf hab :D

Ranayna schrieb:
Ist das nicht bloed? Soweit ich in Erfahrung bringen konnte, kann die Notrufzentrale sehen dass das ein ortungebundener SIP Anschluss ist von dem der Notruf eingeht, aber nicht wo dieser terminiert. Es muss, und wird also, nachgefragt wo der Anrufer tatsaechlich ist
Ja, ist es.

Die Telekom analysiert je nach Vertrag das erste Paket des Notrufs, und schickt ihn zur Leitstelle, die zu dem Ort gehört, der Im Kundencenter eingetragen ist, das zu eben jenem Anschluss gehört.

Du hast drei Möglichkeiten (Eigentlich Streng genommen nur zwei, je nachdem was der Provider erlaubt):

1 - (Machen viele, ist aber Problematisch und unklar, ob überhaupt zulässig, IMHO nicht):
Du Manipulierst den Notruf so, dass abhängig von der Source URI die Ortsvorwahl vor die 112 gesetzt wird.
(Bsp: SrRC +496912345678 wählt DST 112 -> Anlage manipuliert DST auf +4969112 -> Landet auf der Leitstelle in FFM)
Das schickt den Anruf zur richtigen Leitstelle, allerdings verlierst du die Notruferkennung und demzufolge Priorisierung in deinem, wie dem öffentlichen Netz. Sind zb deine Channel alle belegt, wird keiner frei gemacht für den Notruf, und das musst du eigentlich gewährleisten.

2- (Erkennung anhand Standorten im Kundencenter und PAI)
Du kannst mehrere Standorte im Kundencenter hinterlegen und die Rufnummern diesem Notrufstandort zuordnen. Die Erkennung erfolgt entweder auf Basis der P-Asserted-Identity oder des FROM Headers. Wichtig ist, dass die PAI korrekt übermittelt wird. (Das müsste die Version bei der DTAG sein.)
Gfgf findest du hier in der Schnittstellenbeschreibung noch was: https://www.telekom.de/hilfe/downloads/1tr119.pdf


3 - (Dummy-Mini-SipTrunk nur für die Notrufe)
Du erkennst den Notruf auf dem SBC/der Anlage und routest dann zu einem kleinen Dummy Trunk, dessen Adresse logischerweise den entsprechenden Standort bei der DTAG hinterlegt hat und der einfach nur 2 Kanäle oder so hat. (So wird es oft bei der VF gemacht)


Edit: Oh schau mal da :D
https://hilfe.companyflex.de/de/einrichtung/anschalteszenarien/zentraler-breakout
1661427428166.png
 
  • Gefällt mir
Reaktionen: Ranayna
@Rickmer
von welcher zu welcher Exchange Version fand die Migration statt?
 
@Mac_Leod 2013 zu 2019, aktuellste CUs und SUs
 
Zurück
Oben