Gelöst
IP-Adressen/ Ports für Telekom-SIP-Accounts, Firewall-Einstellungen
vor 5 Jahren
Hallo allerseits,
der neue DeutschlandLAN -IP-Anschluss ist in Betrieb gegangen 😀.
Am Router (Draytek: Router + Hardware-Firewall) hängt eine SIP-Telefonanlage (Auerswald Compact-5200), welche die SIP-Accounts ansteuern soll und verwaltet. Die Einrichtung der Accounts funktioniert soweit mit diversen Konfigurationshilfen:
https://www.auerswald.de/de/support/voip-anbieter
https://www.telekom.de/hilfe/festnetz-internet-tv/ip-basierter-anschluss/einstellungen-fuer-die-ip-telefonie-mit-anderen-clients?samChecked=true
Für die Firewall benötige ich die IP-Adressen und Ports, die die Telekom für die SIP-Telefonie nutzt, da in der Firewall auch ausgehend nur explizite Server/ Ports freigegeben werden.
Wer kann helfen?
Danke + Gruß!
15824
0
20
Akzeptierte Lösungen
Alle Antworten (20)
Sortieren
Älteste zuerst
Neueste zuerst
Älteste zuerst
Autor
Alle
Das könnte Ihnen auch weiterhelfen
vor 5 Jahren
683
0
4
vor 2 Jahren
505
0
2
Kalle2014
vor 5 Jahren
0
3
gaenserich
Antwort
von
Kalle2014
vor 5 Jahren
Die SIP-Registrierung wird von der Auerswald-TK gemacht, der Router hat damit nichts zu tun:
https://www.draytek.de/aktuelle-news-lesen/items/rundschreiben-telekom-thema-srv.html
Und die Auerswald-5200 beherrscht DNS-SRV.
Mir geht es darum, den IP-Adressenpool auf die Telekom-SIP-Server einzuschränken, gerne auch für DNS-SRV.
0
Kalle2014
Antwort
von
Kalle2014
vor 5 Jahren
0
Anonymous User
Antwort
von
Kalle2014
vor 5 Jahren
Eine Liste wirst Du nicht bekommen.
Srv wird verwendet, um sehr schnell auf Probleme oder Bedrohungen reagieren zu können.
0
Uneingeloggter Nutzer
Antwort
von
Kalle2014
wari1957
vor 5 Jahren
@gaenserich
- Für die Firewall benötige ich die IP-Adressen und Ports, die die Telekom für die SIP-Telefonie nutzt, da in der Firewall auch ausgehend nur explizite Server/ Ports freigegeben werden.
Warum so kompliziert.
Du erlaubst einfach deiner TK-Anlage ausgehend alles.
0
12
9 ältere Kommentare laden
Kalle2014
Antwort
von
wari1957
vor 5 Jahren
Du erklärst mir gerade, dass ich offenen Verbindungen nach aller Herren Länder habe?
Du erklärst mir gerade, dass ich offenen Verbindungen nach aller Herren Länder habe?
Nein, das habe ich nicht. Du interpretierst wohl die Meldungen der be.IP plus falsch.
0
gaenserich
Antwort
von
wari1957
vor 5 Jahren
Es braucht für SIP-Telefonie genau 0 eingehende Regeln und ausgehend nur dann wenn man per default alles sperrt.
Genau das ist hier der Fall, es sind ausgehend nur notwendig Standardports ausgehend freigegeben, 53, 80,443 usw..
Auf ausgehend freigegebenen Sonderports sind zudem die Ziel-IPs vergeben, damit nicht authorisierte Programme diesen Port nicht zum 'Nach-Hause-telefonieren' nutzen können.
Eingehend oder als Portweiterleitung ist nichts offen.
Deshalb nochmals die Frage:
Welche Ports und Ziel-IPs braucht die Auerswald, damit Telekom-SIP funktioniert?
Danke + Gruß
0
Stefan
Antwort
von
wari1957
vor 5 Jahren
Mach was du willst, eine korrekte Antwort gib es in der Form auf deine Frage nicht.
Die Telekom garantiert keine IP der SIP Server in ihrem Netz.
Jede Regel wäre morgen möglicherweise bereits fehlerhaft.
Da die Server über NAPTR Records zugewiesen werden, kann die IP des Zielservers von einer auf die andere Sekunde wechseln.
Eben weil aufgrund einer Störung/Überlastung eines der Rechenzentren gerade depriorisiert wurde.
Natürlich könnte man dir irgend etwas generisches mitteilen
Nach Hause telefoniert wird in 99% der Fälle auf http(s)
Die Migration der kompletten Telefonieinfrasruktur in die Cloud ist aktuell im vollen Gange
Definiere einfach:
Quell-IP: Auerswald IP
Ziel-IP: Any
Protokoll: Any
Port: Any
3
Uneingeloggter Nutzer
Antwort
von
wari1957
Akzeptierte Lösung
Stefan
akzeptiert von
Angela G.
vor 5 Jahren
Mach was du willst, eine korrekte Antwort gib es in der Form auf deine Frage nicht.
Die Telekom garantiert keine IP der SIP Server in ihrem Netz.
Jede Regel wäre morgen möglicherweise bereits fehlerhaft.
Da die Server über NAPTR Records zugewiesen werden, kann die IP des Zielservers von einer auf die andere Sekunde wechseln.
Eben weil aufgrund einer Störung/Überlastung eines der Rechenzentren gerade depriorisiert wurde.
Natürlich könnte man dir irgend etwas generisches mitteilen
Nach Hause telefoniert wird in 99% der Fälle auf http(s)
Die Migration der kompletten Telefonieinfrasruktur in die Cloud ist aktuell im vollen Gange
Definiere einfach:
Quell-IP: Auerswald IP
Ziel-IP: Any
Protokoll: Any
Port: Any
3
0
Angela G.
Telekom hilft Team
vor 5 Jahren
vielen Dank für Ihren Beitrag.
Hier sind ja schon viele hilfreiche Hinweise eingegangen. Auch Sie selbst haben ja schon die passenden Konfigurationshilfen genannt.
Dem allen und vor allen dem letzten Hinweis von Stefan kann ich nur zustimmen und nichts hinzufügen.
Viele Grüße
Angela G.
0
0
geegee
vor 2 Jahren
Bei mir funktionieren folgende Regeln, wobei ich das Telekom-Netz mit /13 sehr großzügig gewählt habe, faktisch sollte auch ein /20 reichen.
Ich habe bereits tcp neben udp ergänzt, so dass auch verschlüsselte Verbindungen klappen sollten:
Wie man sieht betreibe ich eine Fritzbox als SIP-Gateway hinter einem Router, hier also statt $FRITZBOXIP die entsprechende LAN-IP der SIP-Telefonanlage eintragen.
0
0
Uneingeloggter Nutzer
Frage
von
gaenserich