Willkommen in der Business Community

Die Telekom Community für Geschäftskunden

Aktueller Hinweis

Aktuelle Parametriesierung der SIP Registrierung 04/2018?

Hallo zusammen,

 

nach längerer Telekom-SIP-Abstinenz habe ich aktuell wieder einen "Testlauf" mit Freeswitch am Start.

Derzeitiger Status ist, dass sich die Gateways nicht mal mehr registrieren.

So wie ich das raus gelesen habe, gibt es derzeit zwei Registrierungsformen:

1) Vorwahl+Rufnummer ohne Passwort

2) mit der Kundencenter-Login-Email-Adresse + dazu gehörendem Passwort.

Bei ersterem erhalte ich stumpf immer folgendes zurück: "SIP/2.0 401 Unauthorized". Da ist scheinbar noch etwas Magie dabei, was meiner Konstellation aktuell schon wieder fehlt.

Nach Umstellung im Festnetz-Kundencenter auf Authenifizierung und entsprechender Anpassung am Gateway, kommt nach dem Versuch der Registrierung keine Antwort zurück. Nichts. Da wird scheinbar etwas anderes erwartet. Was nicht passt, bleibt mir leider verborgen.

Im Kundencenter ist nach wie vor keine Möglichkeit vorhanden, entsprechende Fehlerursachen und Hinweise zu erhalten.

Informationen zu Implementierungen außerhalb der Telekom-Welt gibt es immer noch nicht. Es scheint sich die Uhr rückwärts zu drehen.

Meine bisherigen Erfahrungen mit der Telekom und SIP der letzten Jahre waren zusammenfassend folgende:

Parametrisierungen sind nicht  von Dauer. Kontinuität im Sinne des Kunden ist scheinbar nicht gewünscht.

Was hier oder heute funktioniert, geht dort oder morgen nicht (mehr), die Ursachen und workarounds müssen über zeitfressende Analysen erarbeitet werden.

Eine SIP-Registrierung war bisher nie ein Problem. Das nimmt jetzt daher ein neues Format an.

Macht das aktuell überhaupt noch Sinn, sich mit der Telekom-SIP-Thematik weiter auseinander zu setzen?

Hat überhapt jemand aktuell Freeswitch mit der Telekom funktionierend am Laufen?

 

 

 

 


@ralf.schweigerschrieb:

 


Bei ersterem erhalte ich stumpf immer folgendes zurück: "SIP/2.0 401 Unauthorized". Da ist scheinbar noch etwas Magie dabei, was meiner Konstellation aktuell schon wieder fehlt.

 


Das ist keine Magie sondern ganz normaler SIP Standard, der 401 ist die challenge Antwort auf die der client halt entsprechend reagieren muss. Und das ist absolut nicht neu, das ist schon seit Jahren so.

Alle Parametrisierungen lassen sich in den jeweiligen Schnittstellenbeschreibungen nachlesen.

übrigens für Kunden verständlich aufbereitet im Hilfe-Bereich...

 

Wer also so "Experte" ist, dass der keinen Router von der Stange nimmt, der die Standards implementiert hat, der sollte auch keine Probleme haben Daten abzutippen:

https://www.telekom.de/hilfe/festnetz-internet-tv/ip-basierter-anschluss/einstellungen-fuer-die-ip-t...

 

Die sogenannten "Standardrouter"  sind für bestimmte Einsatzszenarien ungeeignet.

Noch mal: Auf die genau so eingegebenen Daten reagiert die Gegenstelle nicht.

 

 

Hallo @ralf.schweiger,

schon mal einen Softclient für den PC ausprobiert?

PhonerLite kann ich nur empfehlen. Hat auch gute Debug-Ausgaben.

Keine Antwort vom Telekom Telefonieserver hatte ich noch nie.

Wer weiß, wo du das Paket hinsendest.

 

 


@ralf.schweigerschrieb:

Die sogenannten "Standardrouter"  sind für bestimmte Einsatzszenarien ungeeignet.

Noch mal: Auf die genau so eingegebenen Daten reagiert die Gegenstelle nicht.

 

 



Dann hast du einen Einstellungsfehler gemacht. 

Aber ohne mehr Informationen zu deiner konkreten Konfiguration kann man dir hier nicht helfen....

 

also so mehr Input — mehr Hilfe

Scheint es aber zu geben. Ich sende an tel.t-online.de:

 

00:26:05.140011 AF IPv4 (2), length 624: (tos 0x0, ttl 63, id 6499, offset 0, flags [none], proto UDP (17), length 620)
    XXX.XXX.XXX.XXX.5060 > 217.0.27.52.5060: [udp sum ok] SIP, length: 592
    REGISTER sip:tel.t-online.de;transport=udp SIP/2.0
    Via: SIP/2.0/UDP XXX.XXX.XXX.XXX;rport;branch=z9hG4bKj490DF2D9791F
    Max-Forwards: 70
    From: <sip:XXXXX@t-online.de@tel.t-online.de>;tag=j02FBFtcF61Xr
    To: <sip:XXXXX@t-online.de@tel.t-online.de>
    Call-ID: 6e682fb5-5481-42ad-88c2-f608d97f0a34
    CSeq: 122097905 REGISTER
    Contact: <sip:0123456789@XXX.XXX.XXX.XXX:5060;transport=udp;gw=gateway10>
    Expires: 480
    User-Agent: voiX
    Allow: INVITE, ACK, BYE, CANCEL, OPTIONS, MESSAGE, INFO, UPDATE, REGISTER, REFER, NOTIFY
    Supported: timer, path, replaces
    Content-Length: 0

 

@ralf.schweiger

Ich gehe davon aus, dass du die Namensauflösung von _sip._udp.tel.t-online.de über SRV machst?

Unbenannt.JPG

In From und To gehört deine Rufnummer:

From: <sip:+497xxxxxxxxx@tel.t-online.de>;tag=2633088956
To: <sip:+497xxxxxxxxx@tel.t-online.de>

 

Da ist ganz klar an der falschen Stelle die E-Mailadresse statt der Rufnummer eingetragen...

Ok., mit auth_source=sip_gateway statt sip_to_user trägt er die Nummer in From ein. Damit kommt endlich eine Antwort zurück und er registriert sich zumindest mal, wenn die Authentifizierungsmethode über die Web-E-Mail-Adresse eingestellt ist. Anonym geht immer noch nicht.

Ich habe das gerade mit einem Original-Telekom-Zyxel-Router getestet. Auch dort geht keine anonyme Registrierung, wenn man die Konten händisch anlegt. Der Zyxel verhält sich genau gleich und erhält ebenfalls eine Absage.

 

 

 

@ralf.schweiger

An dem der Rufnummer zugehörigen Anschluss habe ich kein Problem mit anonymous@t-online.de und x-beliebigem Passwort.

An einem "fremden" Telekomanschluß funktioniert natürlich nur Email und Passwort.


@wari1957schrieb:

@ralf.schweiger

An dem der Rufnummer zugehörigen Anschluss habe ich kein Problem mit anonymous@t-online.de und x-beliebigem Passwort.

An einem "fremden" Telekomanschluß funktioniert natürlich nur Email und Passwort.


Das ist aber der zugehörige Anschluss, daher ging ich auch davon aus, dass anonyme Registrierung funktioniert. Da stimmt scheinbar noch was nicht.

Da das Passwort unverschlüssel lediglich als MD5-Hash übertragen wird, würde ich das gerne vermeiden wollen, ausgerechnet das Kundencenter-PW übertragen zu müssen, wobei da auch noch die E-Mail-Adresse mit gesendet wird.

 

@ralf.schweiger

Was hast du für einen Tarif?

Wie gesagt an meinem Anschluß (Magenta Zuhause M) werden meine Rufnummern auch mit anonymous@t-online.de registriert.

 

DeutschlandLAN IP Voice/Data S Premium.

 

 

Klappt denn die Registrierung mit E-Mail und Passwort ?

@buenni

Schreibt er doch.

 

@ralf.schweiger

Du verwendest auch die "richtigen" Zugangsdaten für die PPPoE-Session, also nicht die eines anderen Anschlusses?

 

 

Hatte ich überlesen... leg mal separate Zugangsdaten für eine Rufnummer an. 

Also erstelle einen Inklusiv-Nutzer und weise diesem eine Rufnummer zu. 

Dann verwende diese Daten zum Test...

 


@ralf.schweiger

Du verwendest auch die "richtigen" Zugangsdaten für die PPPoE-Session, also nicht die eines anderen Anschlusses?

 


Ja, sicher. Macht die Telekom keine Plausibilitätsprüfung und würde das zulassen?

@ralf.schweiger

solange man nicht auf BNG umgestellt ist, kann man den Anschluß auch mit den Zugangsdaten eines anderen Telekom-Anschlusses nutzen.

 

Hatte mit Freeswitch wieder Reregistrierungsprobleme. Die bisherige Vorgehensweise mit 480 Sekunden Reregistrierungszeit und senden eines Option requsts alle 25 Sekunden funktioniert scheinbar nicht mehr. Womöglich haben sich die Zeiten geändert, untersucht habe ich das aber noch nicht.
Freeswitch, zumindest in dieser veralteten Version, und die Telekom mögen sich nicht wirklich. Ein Upgrade auf eine aktuelle Version zieht einen Rattenschwanz hinterher, angefangen bei der Debian-Version über Apache 2.4, aktuellstes Ruby, Passenger und Co. Ruby hat so viele Änderungen, da bin ich Wochen beschäftigt, den Code auf Stand zu bringen. Bei Asterisk muss, bedingt durch spontane "Weiterentwicklung des Standards", auch öfter Hand angelegt werden, wie ich mitbekommen habe. Habe jetzt mal testweise eine 3CX unter Debian 9 aufgesetzt. Damit läuft das prinzipiell, es waren seit gestern keine Reregistrierungsprobleme in den Logs aufgetaucht. Die Provisionierungsmöglichkeiten für die Snoms sind im Vergleich zur bisherigen Lösung etwas dürftig, aber damit könnte ich leben. Mit der 3CX funktioniert IP-basierte Registrierung aber auch nicht, obwohl das auswählbar wäre.

Da der Telekom-Zyxel, über WANoE angebunden, IP-basierte Authentifizierung auch nicht kann, scheint sich das mit NAT zusammen zu hängen. Der Router macht zwar statisches NAT, aber sicherheitshalber eben kein full cone NAT.

Hat jemand den SIP-Switch/PBX/VoIP-Anlage hinter dem Router hängen und das klappt mit IP-basierter Registrierung?

Wenn ja, würde mich interessieren, welcher Router oder Firewall davor hängt.

Gibt es Nicht-BNG VDSL-Anschlüsse überhaupt? Hatte bisher noch keinen gesehen.

Habe den DeutschlandLAN IP Premium, was wohl immer VDSL ist, meine ich.

 

@ralf.schweiger

Was verstehst du unter "IP-basierter Authentifizierung"?

Du kannst entweder über anonymous(@t-online.de) und beliebigem Passwort oder

mit Benutzername (MyLogin) und zugehörigem Passwort registrieren.

Wobei die anonymous(@t-online.de) Variante nur am "eigenen" Anschluß möglich ist.

 

Meine VDSL-Anschlüsse sind noch nicht auf BNG umgestellt.


@ralf.schweigerschrieb:

Gibt es Nicht-BNG VDSL-Anschlüsse überhaupt? Hatte bisher noch keinen gesehen.

Habe den DeutschlandLAN IP Premium, was wohl immer VDSL ist, meine ich.

 


Dann kannst Du nicht viele gesehen haben. VDSL-Anschlüsse gibt es bei der Telekom seit 2006, die Migration auf BNG läuft seit maximal 2 Jahren.

Hier ist Internet-Prärie. Es gibt noch 384k Anschlüsse. VDSL gibt es erst seit ca. 2 Jahren in den bisher strukturschwächsten  Dörfern. Seit ca. 6 Wochen auch bei uns. Somit kenne ich nur die neuen Anschlüsse.


@wari1957schrieb:

@ralf.schweiger

Was verstehst du unter "IP-basierter Authentifizierung"?

Du kannst entweder über anonymous(@t-online.de) und beliebigem Passwort oder

mit Benutzername (MyLogin) und zugehörigem Passwort registrieren.

Wobei die anonymous(@t-online.de) Variante nur am "eigenen" Anschluß möglich ist.

 


 

Ja, das meinte ich eigentlich. Wie sagt man dazu? Anschlussbezogene anonyme Authentifizierung?