Ändern der Mediaports

Elfas

Trial User
Mitglied seit
3. Mai 2020
Beiträge
21
Hallo Zusammen,
wir möchten gerne unsere alte Telefonanlage durch eine neue ersetzen.
Aktuell haben wir einen Lancom Router an dem der Sip_trunk angemeldet ist und über ISDN die alte Telefonanlage nach Außen anbindet.
Netzerkseitig ist nach dem Lancom Router befindet sich noch eine Watchguard Firebox (gemäß Anleitung eingerichtet) als Firewall.
Die 3CX habe ich auf einer VM unter VM-Ware in der Debian Version testweise installiert,

Beim Firewall Check in der 3CX hatte ich sowohl bei Port 5060 als auch bei den Mediaports 9000.. Fehlermeldungen wie "Mapping does not match 9000. Mapping is 61476"
Dürfte daran liegen, dass der Lancom Router die Ports bereits abgreift, soweit ich das herausgefunden habe.

Das Problem mit dem Port 5060 konnte ich lösen, in dem ich bei einer neuinstallation den Port auf 5062 gelegt habe.
Bei den Mediaports ab 9000 finde ich aber keine Lösung, hier gibt es offensichtlich weder bei der Installation noch im Admincenter eine Änderungsmöglichkeit, zumindestens bei der aktuellen Version 16.05.
Bereits versucht habe ich unter Einstellungen -> Parameter den Portbereich bei den Parametern "Firstextport" und "Lastextport" anzupassen, wie es an ienigen stellen geschrieben wird. Der Portbereich hatte sich zwar dann geändert aber zumindest nicht im Firewall Check auf den eingestellten Bereich sondern ein ganz anderer Bereich.
Im englischen Forum fand ich die Information, das man den Bereich nur in der 3cxmediaserver.ini ändern kann. Habe ich nach Anleitung durchgeführt, Mediasever gestoppt, Einträge bearbeitet und den Mediaserver wieder gestartet. Der Portbereich blieb bei 9000... Nach einem kompletten Neustart der Anlage waren die Einträge in der Ini-Datei wieder auf den alten Werten :(

Was könnte ich noch versuchen? Wenn noch weitere Infos benötigt werden bitte melden.

Ulf
 
  • Like
Reaktionen: 3cxler
Hast du nachdem du die Ports über Parameter geändert hast auch die Dienste neugestartet?
 
Ja, die Dienste waren gestartet als ich den Firewallcheck durchgeführt habe. Eventuell habe ich den Dienst aber nicht vor dem Ändern der Ports in der Adminconsole Einstellungen->Parameter beendet gehabt, so das da die Ports anders als eingestellt verwendet wurden.
Habe jetzt nochmal den Dienst des Mediaserver gestoppt, unter Einstellung->Parameter den Parameter bei Firstextport auf 61856 (darauf wurde beim Check der Port 9000 zuvor gemappt) gelegt. Lastextport habe ich auf 63499 gestellt. Den Mediaserver neu gestartet und den Firewalcheck neu ausgeführt.
2267
Interessant ist, das der Port 61856 auf 61858 mappt wird und der Port 61860 au 61856?

Der Mediaserver wird übrigens für den Test vom Firewallcheck gestoppt.
 
Zuletzt bearbeitet:
Der Portbereich ist eventuell nicht ausreichend.
Aber ok. Nun hat er die übernommen.
Die Ports müssen nun auf deine Firewall freigegeben werden.
 
Hallo erstmal in der Runde ;)

Leider habe ich hier das gleiche Problem mit V16 (war ein Clean-Install) und neuesten Updates drauf. Ich hab den "3CX PhoneSystem Media Server" Dienst auch immer vorher beendet und nach den Änderungen wieder gestartet. Nach dem Beenden des Dienstes dann folgende zwei Varianten probiert:

1. 3cxmediaserver.ini und die folgenden Werte gesetzt (FEP war bereits default auf 9000 / LEP geändert auf 9255):
FEP = PT_INT32,9000
LEP = PT_INT32,9255
Nach einem Neustart war wieder der alte Wert 10999 gesetzt.
>> Hat also nichts gebracht und Firewall Check hat immer bis 10999 durchgehend geprüft. Firewall Failed!

2. in der Adminconsole Einstellungen->Parameter
LASTEXTPORT geändert von 10999 auf 9255
Beobachtung dabei: Der Wert ändert sich dadurch in der 3cxmediaserver.ini Datei automatisch:
LEP = PT_INT32,9255
>> Hat etwas gebracht, aber leider prüft er dann beim Firewall Check eine zusätzliche Range.
Screenshots angehängt. Die erste Range, die er prüft ist 9000 bis 9254 (warum 9254 und nicht 9255, keine Ahnung) ist auch erfolgreich. Danach prüft er aber zusätzlich noch 10600 bis 10998 was natürlich fehlschlägt. Also Firewall Check wieder fehlgeschlagen.

Was kann ich nun tun?

Ich könnte natürlich die Port-Range von 9000 bis 10999 in der Firewall freigeben, aber dort halte ich die Freischaltungen lieber so klein wie möglich. Und da wir vllt. 4 parallele Anrufen maximal haben, wären 8 Ports ja bereits ausreichend.
 

Anhänge

  • 3CX 2020-05-25 134608.jpg
    3CX 2020-05-25 134608.jpg
    49,5 KB · Aufrufe: 12
  • 3CX Anmerkung 2020-05-25 134655.jpg
    3CX Anmerkung 2020-05-25 134655.jpg
    65,8 KB · Aufrufe: 12
Zuletzt bearbeitet:

Statistik des Forums

Themen
44.414
Beiträge
232.721
Mitglieder
78.331
Neuestes Mitglied
b2daniel