2 parallele SIP Trunks - source Port von 5060 auf zufällig ändern?

sys.3cx

SOHO User
Mitglied seit
31. Oktober 2023
Beiträge
4
Hallo!

Wir möchten ausgehende Anrufe über einen eigene SIP Trunk leiten. Dieser ist parallel zum bereits bestehenden zum Provider eingerichet und er geht auch "up", d.h. wird grün in der 3cx Anzeige.
Ausgehende Gespräche sind aber nicht möglich (Rückmeldung 403-Forbidden).
Der Provider sagt, das Problem liegt daran, dass die 3CX bei beiden Trunks die 5060/udp als Source-Adresse verwendet.
Abhilfe wäre stattdessen eine zufällige Source Portnummer zu verwenden oder alternativ eine andere Source Portnummer fix für den Trunk einstellen.
Ich habe im Admin Interface nichts dazu gefunden.
Ist das sonst irgendwie (Commandline) möglich?
Die 3CX läuft in Version 20.0.4 auf Debian 12.

sG
JS
 
Das habe ich ja noch nie gehört... 5060 als Source ist bei SIP der Standard. Um welchen Provider handelt es sich?
 
nemox.net
Von der TCP/IP Spezifikation her sollte es keine Rolle spielen, ob die 3CX 5060/udp oder sonst einen (High)-Port verwendet.
Die Frage ist nur, ob man das bei der 3CX einstellen kann?
 
Das scheint ein kleiner lokaler Anbieter zu sein. Warum der mit dem Port ein Problem hat verstehe ich jetzt nicht. Du kannst den Port für den ausgehenden Proxy im Template ändern. Da der Trunk eh als Generic angelegt werden muss, ist das auch über die Gui möglich.
 
Ich fürchte, der ausgehende Proxy nützt hier nicht viel. Es geht ja um den Source-Port, den die 3cx für den Trunk verwenden sollte.
Der angesprochene Dest.-Port beim ausgehenden Proxy ist ja nur der Port, an welchen die 3cx bei Verwendung eines Proxy die Pakete dann schickt...
 
Da hast du recht, dann wüsste ich nicht wie du das ändern willst.
 
Gibt’s firewall basierte SIP ALGs, wo man über entsprechende Regeln den Quellkot anpassen kann?
 
Also die 3CX verwendet immer den gleichen Port für die ausgehende Kommunikation. Muss jetzt nich 5060 sein aber es ist halt der Port den man bei der Installation als SIP port gewählt hat (in V20 ohne Modifikation der setupconfig.xml ist das aber 5060).
Das ist wie bereits geschrieben wurde auch der SIP Standard port.

Also nur um das für mich noch mal klar zu stellen:

Es werden zwei VoIP Trunk vom gleichen Provider verwendet und dieser Provider kann aber die Trunks nicht auseinander halten wenn man Calls raus routed? Also die Anfrage mit dem dynamischen Port macht für mich nur Sinn, wenn man statt UDP halt TCP verwendet. Dann sollte die 3CX eigentlich auch pro Trunk eine eigene Session aufbauen und dann natürlich auch von einem dynamischen TCP port. Unter UDP ist der ausgehende Port immer der gleiche, das hier irgendwer dynamische Source Ports verwendet habe ich jetzt noch nie gehört. Vor allem sieht der SIP Standard auch vor, das der Port wenn es nicht 5060 ist halt in den SIP Nachrichten mit angegeben wird, also den Port einfach ausgehend zu NATen wäre jetzt auch keine gute Idee.

Sind das Registrierte Trunks oder wird hier mit peering gearbeitet (was eventuell das Problem des Providers erklären könnte)?
 
  • Like
Reaktionen: fxbastler
Den ausgehenden SIP Port der 3CX individuell pro Trunk zu setzen ist imho nicht möglich.

Das Problem lässt sich anderswo beim Provider mit der richtigen Nutzung der Parameter nutzen (rInstance):

So selten ist das Problem nicht. Andere Provider weisen im Vorfeld darauf hin (Flowroute z.B.). Das lässt sich sonst nur mit einem SBC umgehen wenn der Provider nicht mitmacht.
 

Statistik des Forums

Themen
44.413
Beiträge
232.713
Mitglieder
78.328
Neuestes Mitglied
as7h