Solved
VoIP/SIP-Registrierung: Ports in firewall
2 years ago
Hallo,
bisher diente ein Fritz.Box als Gateway zum Internet (MagentaZuHause). VoIP hat ohne Problem funktioniert, da die Fritz.Box bereits alle notwendigen ports freigeschalten hatte.
Die Fritz.Box wurde durch eine einge Firewall ersetzt (nftables Filterregeln). Das Telefonieren nach außen funktioniert.
Allerdings klappt das Angerufenwerden noch nicht, d.h. die Registrierung scheint nicht korrekt zu sein. Es erfolgt kein Rufzeichen beim Anrufer und das Gigaset klingelt nicht.
Welche ports sind hierfür notwendig?
Setting: Internet => Modem (im Bridge-Mode) => Firewall (NAT) => Switch => Gigaset
Telefon: Gigaset C430A GO
SIP-Ports: 5060 - 5076
RTP-Ports: 5004 - 5020
Folgende Pakete sind auf der LAN-Schnittstelle ( PBX ; lokale IP: 10.0.1.40) zu sehen:
IP 10.0.1.40.5060 > 217.0.21.2.5060: SIP
IP 186.42.174.226.5060 > 10.0.1.40.5060: SIP: OPTIONS sip:100@84.170.1.1 SIP/2.0
IP 10.0.1.40.5060 > 217.0.21.2.5060: SIP: REGISTER sip:tel.t-online.de SIP/2.0
IP 217.0.21.2.5060 > 10.0.1.40.5060: SIP: SIP/2.0 200 OK
WAN.Schnittstelle (Firewall; öffentlich IP: 84.170.1.1):
IP 84.170.1.1.5060 > 217.0.21.2.5060: SIP
IP 217.0.21.2.5060 > 84.170.1.1.5060: SIP: INVITE sip:<hier steht die TelNo>@84.170.1.1:5060 SIP/2.0 <= Anruf !
IP 217.0.21.2 > 84.170.1.1: ip-proto-17
IP 84.170.1.1.5060 > 217.0.21.2.5060: SIP: REGISTER sip:tel.t-online.de SIP/2.0
IP 217.0.21.2.5060 > 84.170.1.1.5060: SIP: SIP/2.0 200 OK
6167
39
This could help you too
1005
2
5
281
0
2
5901
0
2
4 years ago
371
0
1
2 years ago
keine! VOIP braucht niemals eingehende freigeschaltet Ports
alles andere sind Falschinformationen oder aber ein anderer Fehler liegt vor.
Auf der Firewall sollte kein SIP ALG laufen
12
Answer
from
9 months ago
Daß immer wieder Probleme auftreten wenn Telekom-Kunden ihre Telefonie - egal mit welchem Gerät - hinter einer Firewall laufen lassen möchten, liegt daran, daß keinerlei Offenlegung der benötigten Informationen (z. B. IP Addressen der SIP Server) trotz bestehender gesetzlicher Verpflichtungen erfolgt.
Daß immer wieder Probleme auftreten wenn Telekom-Kunden ihre Telefonie - egal mit welchem Gerät - hinter einer Firewall laufen lassen möchten,
liegt daran, daß keinerlei Offenlegung der benötigten Informationen (z. B. IP Addressen der SIP Server) trotz bestehender gesetzlicher Verpflichtungen erfolgt.
Die stehen im DNS, öffentlicher geht es wohl kaum.
Die DNS SRV Requests sind bislang KEIN gängiger Standard in der Industrie!
Dass das nicht stimmt erkennst Du doch schon daran, dass praktisch alle aktuellen SIP-Telefone SRV unterstützen.
Answer
from
9 months ago
Vielen Dank, genau diese Dokumentation hat mir gefehlt!
Answer
from
9 months ago
@PaloAltoNetworks
RFC2782 ist durch RFC3263 ergänzt
Unlogged in user
Answer
from
2 years ago
VoIP hat ohne Problem funktioniert, da die Fritz.Box bereits alle notwendigen ports freigeschalten hatte.
VoIP hat ohne Problem funktioniert, da die Fritz.Box bereits alle notwendigen ports freigeschalten hatte.
Hallo @ogx ,
wo wurde denn das Gigaset 430A GO registriert (Telekom direkt per DNS-SRV oder an der FRITZ!Box)?
24
Answer
from
2 years ago
Hallo @ogx ,
Hier noch was:
https://telekomhilft.telekom.de/t5/Telefonie-Internet/VoIP-mit-dem-Router-Asus-Lyra-und-dem-Gigaset-C430a-GO/td-p/5039340
https://telekomhilft.telekom.de/t5/Geraete-Zubehoer/Keine-VOIP-Anmeldung-Gigaset-Go-Box-100-seit-01-07-21/m-p/5241907
VG.
Answer
from
2 years ago
217.0.21.2.5060 > 84.170.1.1.5060: SIP: INVITE sip:<hier steht die TelNo>@84.170.1.1:5060 SIP/2.0
Solche Pakete treffen auf der WAN (Internet)-Seite des Routers ein.
Die 84.170.1.1 ist die IP des Routers, nicht die des Gigaset. Damit die Pakete zum Gigaset kommen, muß es eine nat Regel geben, die das Paket an die IP des Gigaset weiterleitet.
Answer
from
2 years ago
Damit die Pakete zum Gigaset kommen, muß es eine nat Regel geben, die das Paket an die IP des Gigaset weiterleitet.
Das ist ja Teil einer bestehenden TCP-Verbindung bzw. eines UDP-Austauschs die vom Gigaset ausgegangen sind. Eigentlich ist es Standard dass die Router solche Pakete forwarden.
Unlogged in user
Answer
from
Accepted Solution
accepted by
2 years ago
Hallo @ogx ,
Hier noch was:
https://telekomhilft.telekom.de/t5/Telefonie-Internet/VoIP-mit-dem-Router-Asus-Lyra-und-dem-Gigaset-C430a-GO/td-p/5039340
https://telekomhilft.telekom.de/t5/Geraete-Zubehoer/Keine-VOIP-Anmeldung-Gigaset-Go-Box-100-seit-01-07-21/m-p/5241907
VG.
0
Unlogged in user
Ask
from