Willkommen in der Business Community

Die Telekom Community für Geschäftskunden

Aktueller Hinweis

Digitalisierungsbox NFON Port Weiterleitung / denied

Gelöst

Hallo zusammen (:

 

Wir haben eine Digitalisierungsbox Premium. Nebenbei haben wir ein DigitalPhone-Konto von O2 / NFON (ist dasselbe). Telefone werden über NFON automatisch provisioniert. Telefonieren klappt aber die Besetzfeldlampen funktionieren nicht richtig.

 

Grund scheint folgender zu sein, dass die Box eingehende Verbindungen blockt:

 

 Information    INET    NAT: denied incoming session on ifc 30010001 prot 17 meinefesteIP:62849 <- 109.68.97.120:6050

Also versuche ich eine Portweiterleitung und scheitere natürlich dran. Sämtliche Anleitungen hier (Webcam, Brandmeldeanlage) die gefunden werden, funktionieren leider nicht.

 

Anbei ein paar Screenshots. Firewall habe ich natürlich auch schon zurückgesetzt.

 

Nein ich habe keinen Assistenten zum Einrichten von NFON in der Box da die Anlage als PBX konfiguriert ist. Würde es denn gehen einen eigenständigen Account von NFON der nicht von der Deutschen Telefon kommt in der Box zu hinterlegen und falls ja hat jemand dazu eine genaue Anleitung?

 

Der Support kann oder wollte mir bisher nicht weiterhelfen.

 

1 AKZEPTIERTE LÖSUNG
Lösung
Telekom hilft Team
Hallo @smcgmbh1,


Die Deutsche Telekom vertreibt ja die Box mit NFON selbst aber kann und will mir anscheinend nicht helfen. Ich brauchte gestern über eine Stunde (!) in der Warteschlange bis ich einen am Telefon hatte der auch keine Ahnung hatte. Technischer Support mit Digitalisierungsboxen geht gen Null als Geschäftskunde -.-



Gerne möchte ich Ihnen weiterhelfen. Für die NFON Produkte die über die Telekom vermarktet werden, gibt es einen Assistenten in der Digitalisierungsbox. Es ist dabei erforderlich, die Digitalisierungsbox als Mediagateway zu konfigurieren. Eine Einrichtung, mit einer als PBX konfigurierten Digitalisierungsbox, wird nicht unterstützt.
Da Sie das Produkt über einen Mitbewerber bezogen haben, kann ich Ihnen allerdings nicht sagen, ob die Spezifikationen gleich sind und welche Voraussetzungen dieses Produkt hat.

Testen Sie es einfach mal mit dem Assistenten.

Gruß Jörg D.

Lösung in ursprünglichem Beitrag anzeigen  

danke für die Bilder.

 

Ich hab noch einen Bintec R3000W ausgegraben mit dem ich das auch noch mal so testen kann. Ohne jegliche Einstellung in diesem wird auch alles eingehend abgewiesen.

 

Gibts durch den Assistenten sonst noch irgendwelche Anpassungen zwecks Route, Firewall und dazugehörige Dienste/Adressen?

 

EDIT //

 

Hab kurz reingeschaut und weiß was du meinst mit Ziel und Port bzw. full-cone und symmetrisch. Werde es bis spätestens morgen mal so und so testen und dann Rückmeldung geben.

es gibt noch mehr, und zwar sowohl in der Firewall als auch QoS.

 

Wobei ich die Firewall-Einträge krass finde. Für mich wäre das ein Grund, NFON abzulehnen. Aus meiner Sicht sollte man da eher was an den Einstellungen am Telefon ändern.

Oder zumindestens die Telefone alle in ein eigenes Netz packen und nur dieses in der Firewall freigeben.

Ich sehe was du meinst. Werde es einfach mal Schritt für Schritt versuchen am Wochenende.

 

Laut NFON wird ja folgendes nur AUSGEHEND benötigt

 

Protokoll          Zielport           Zweck                                    Ziele

TCP80, 83, 443, 18443       Provisionierungalle Netze
UDP123NTPalle Netze
UDP53DNSDNS Server des Kunden
UDPalle PortsSIP, RTP, T-38, FMC, etc.109.68.96.0/21
TCPalle PortsSIP/TLS, SIP, FMC109.68.96.0/21

also ich habs jetzt komplett durch. Als MGW, PBX mit sämtlichen Einstellungen die ich hier bekommen habe. Bringt nix. Die Standard-Einstellungen von der Telekom laufen sowieso alle über 5060 und ein Ändern auf 6050 bringt genauso wenig.

 

Anscheinend hat, wenn man immer tiefer im Web forscht bzw. sich unter Kollegen so umhört, Bintec generell damit ein Problem. Das mag zwar zu lösen sein durch den Support selbst aber Bintec macht bei mir nichts, da ich ja eine Digibox besitze und die Deutsche Telekom ebenso wenig, da es ja kein NFON-Produkt von ihnen ist.

 

Ich hatte mal testweise einen Speedport angesteckt... Funktionierte ohne Probleme.. 

Hallo in die Runde.

Ich bin gerade aufgrund einer Recherche zufällig auf diesen Thread gestoßen und kann alle Probleme genau nachvollziehen!

 

Die ORIGINALE NFON Lösung i.v.m. einer DigiBox oder be.ip ist nicht zu empfehlen. Aus irgendwelchen Gründen "blockt" die DigiBox irgendetwas weg. WICHTIG: die echte NFON-Lösung ist keineswegs zu vergleichen mit der DeutschlandLAN NFON Lösung, die eine DigiBox voraussetzt und im Endeffekt nur eine "Quasi-Cloud-Telefonanlage" ist. Ist die DigiBox nämlich mal stromlos, funktioniert gar nichts mehr.

 

Wir konnten die Probleme nur mit dem Bintec-Support lösen, da der Support per SSH auf die be.ip / DigiBox zugreifen konnte und den Fehler behoben hat (irgendwelche Routing-Tabellen müssen geändert werden - vgl.: https://telekomhilft.telekom.de/t5/Cloud-IT/DigiBox-be-ip-als-Firewall-mit-NFON/m-p/2165264#M772 ).

 

FAZIT: Bei originaler NFON-Lösung besser auf andere Router setzen!

 

Viele Grüße!

Hinweis: Mit einer bintec be.IP plus hat man diese Einschränkungen nicht. Auf diese kommt man per SSH und auch an alle Konfigurationstabellen heran.

 

Das Problem mit den Routingeinträgen dürfte auch nur die Konfiguration über den Assistenten im MGW - Modus betreffen.