> For the complete documentation index, see [llms.txt](https://docs.pascom.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.pascom.net/setup/endpoints/vpn-connector.md).

# PASCOM VPN Connector

Verbinden Sie Ihr lokales Netzwerk via VPN mit Ihrer Telefonanlage in der pascom.cloud

Mithilfe des PASCOM VPN Connectors können Sie direkt aus der pascom.cloud auf Dienste aus Ihrem lokalen Netzwerk zugreifen. Dies kann notwendig sein, um beispielsweise Benutzer gegen Ihren lokal installierten Active Directory Server zu authentifizieren oder turnusmäßig Kundendaten aus Ihrem ERP- oder CRM-System in das PASCOM Telefonbuch zu importieren.

{% hint style="success" %}
Da PASCOM einen eigenen Session Border Controller für mobile Anwender mit sich bringt, ist der VPN Connector für deren Anbindung unnötig und ungeeignet.
{% endhint %}

## VPN Gateway einrichten

### Transit-Netzwerk und IP-Adressen

Der PASCOM VPN Connector baut eine Punkt-zu-Punkt Verbindung zwischen Ihrer PASCOM Telefonanlage und dem OpenVPN Client auf. Die PASCOM Telefonanlage hat dabei immer die IP-Adresse 172.16.23.1. Als Transit-Netzwerk wird die 172.16.23.0/24 verwendet. Der OpenVPN Client erhält eine zufällige, jedoch dann persistente (immer gleiche) IP-Adresse aus dem Transit-Netzwerk. Diese IP-Adresse können Sie am OpenVPN Client ablesen und für den Zugriff der PASCOM Instanz auf lokale Dienste des Clients nutzen.

## Konfiguration

### PASCOM Telefonanlage

Loggen Sie sich in die Weboberfläche Ihrer PASCOM Telefonanlage ein und legen Sie unter **Geräte** > **Gateways** mit einem Klick auf **Hinzufügen** ein neues Gateway vom Typ **"VPN Zugriff"** an.

| Einstellung     | Beschreibung                                                                                                                                          |
| --------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------- |
| Aktiviert       | <p>JA: Der VPN Zugriff ist aktiviert.<br>NEIN: Der VPN Zugriff ist deaktiviert.</p>                                                                   |
| Bezeichnung     | Name der VPN Verbindung                                                                                                                               |
| Routing         | Tragen Sie hier das Netzwerk der Gegenstelle ein, sodass die PASCOM via VPN auf dieses Netzwerk Zugriff erhält. *Beispiel: 192.168.1.0 255.255.255.0* |
| Server Optionen | Tragen Sie hier optionale Serverkonfigurationen ein, die in der .ccd-Datei enthalten sein sollen.                                                     |
| Client Optionen | Tragen Sie hier optionale Clientkonfigurationen ein, die in der .ovpn-Datei enthalten sein sollen.                                                    |

Klicken Sie anschließend auf **Speichern und exportieren** um die OpenVPN-Dateien und Zertifikate herunterzuladen.

Diese können Sie in Ihrem Router einbinden.

### OpenVPN Client

Der PASCOM VPN Connector basiert auf OpenVPN. Mit den eben heruntergeladenen Daten können Sie einen beliebigen OpenVPN Client aufsetzen. OpenVPN Clients gibt es für eine Vielzahl von Betriebssystemen und Routern.

Um beispielsweise auf Ihre lokal installierte Active Directory zugreifen zu können installieren Sie den OpenVPN Client für Windows direkt auf Ihrem Windows Server und bauen die Verbindung zu Ihrer PASCOM Instanz auf.

### Verbindung testen

Nach erfolgreichem VPN Aufbau sollten Sie in der Lage sein vom OpenVPN Client aus die IP-Adresse der PASCOM Instanz 172.16.23.1 zu erreichen:

```bash
ping 172.16.23.1

PING 172.16.23.1 (172.16.23.1): 56 data bytes
64 bytes from 172.16.23.1: icmp_seq=0 ttl=63 time=12.053 ms
64 bytes from 172.16.23.1: icmp_seq=1 ttl=63 time=11.945 ms
...
```

### Zuverlässigkeit des OpenVPN Client am Windows Server erhöhen

Falls Sie den OpenVPN Client am Windows Server betreiben, kann es vorkommen, dass der VPN Tunnel nach 24h nicht mehr funktioniert und neugestartet werden muss. Die Verbindung ist zwar noch aktiv, das TAP Interface hat jedoch eine APIPA (169.x.x.x) Adresse und es kann deswegen nicht über den Tunnel kommuniziert werden.

Um die Zuverlässigkeit der Verbindung zu erhöhen, muss die Windows Option "DHCP-Medienerkennung" eingeschaltet werden.

Prüfen Sie zunächst den Status der Option "DHCP-Medienerkennung" in der Windows Eingabeaufforderung:

```shell
netsh interface ipv4 show global
```

Sollte "DHCP-Medienerkennung" deaktiviert sein, aktivieren Sie diese durch den Befehl:

```shell
netsh interface ipv4 set global dhcpmediasense=enabled
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the following URL with the `ask` and `goal` query parameters:

```
GET https://docs.pascom.net/setup/endpoints/vpn-connector.md?ask=<question>&goal=<user_goal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is what the user is ultimately trying to achieve, the reason they need the answer. Sharing it helps GitBook give you a better, more relevant answer. A goal is most helpful when it describes the outcome the user wants rather than restating the question. For example, with `ask=how do I create an API token`, a goal like `build a script that syncs our docs to a CMS` lets GitBook tailor the answer to that use case.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
