3CX 2N IP Verso Anbindung über ein anderes LAN

Andre A.

Free User
Mitglied seit
30. September 2022
Beiträge
2
Hallo zusammen, ich betreibe eine 3CX Telefonanlage in einer VM on premise und würden bei dieser über ein anderes LAN Subnetz eine 2N IP Verso Klingel anbinden. Die 2N IP Verso kann die 3CX mit der Firewall dazwischen erreichen, jedoch blockt die 3CX die Verbindung mit folgender Meldung:

SIP request (REGISTER) from xxx.xxx.4.7 was rejected. Reason: Block WAN requests is ON. Message: REGISTER sip:xxx.xxx.9.3 SIP/2.0 Via: SIP/2.0/UDP xxx.xxx.xxx.7:5060;rport=5060;branch=xxxxxx6 Max-Forwards: 70 Contact: <sip:[email protected]:5060;line=4cbbcxxxxxxx08422> To: "2N IP Verso" <sip:[email protected]> From: "2N IP Verso" <sip:[email protected]>;tag=340239591 Call-ID: xxxxxxxxxxx484 CSeq: 2 REGISTER Expires: 120 Allow: REGISTER, INVITE, ACK, CANCEL, OPTIONS, BYE, INFO, NOTIFY Proxy-Authorization: Digest username="xxxxxxxxxx",realm="3CXPhoneSystem",nonce="4xxxxxxxxxxxxxxxxxxxxxxxxxxx",uri="sip:xxx.xxx.xxx.3",response="9be5xxxxxxxxxxxxxxxeec9xxxxx",algorithm=MD5 User-Agent: 2N IP Verso 2.35.1.47.3 Content-Length: 0


Gibt es eine Einstellung, die geändert werden muss? Bei der IP-Sperrliste ist das Subnetz der 2N IP Verso freigegeben.
 
Hallo,
Gibt es eine Einstellung, die geändert werden muss?
Versuche es mit der Konfiguration dieser Nebenstelle im Tab Optionen: Deaktiviere testweise die Option 'Externe Telefone per STUN blockieren (unsicher)'. Es ist nicht schön, diese Option zu deaktivieren.

Ich würde eine SNAT Regel in die Firewall einbauen damit wenigstens die Registrierung funktioniert. Anfragen von der 2N IP erreichen die 3CX ab da mit der IP der Firewall. Das Thema Portweiterleitung etc. könnte auch noch ein Problem weden.
 
  • Like
Reaktionen: Andre A.
Hallo,

Versuche es mit der Konfiguration dieser Nebenstelle im Tab Optionen: Deaktiviere testweise die Option 'Externe Telefone per STUN blockieren (unsicher)'. Es ist nicht schön, diese Option zu deaktivieren.

Ich würde eine SNAT Regel in die Firewall einbauen damit wenigstens die Registrierung funktioniert. Anfragen von der 2N IP erreichen die 3CX ab da mit der IP der Firewall. Das Thema Portweiterleitung etc. könnte auch noch ein Problem weden.
Danke, mit der ersten Option hat die Anmeldung funktioniert, jedoch kommt wenn die Nebenstelle angerufen wird, dass die Nebenstelle besetzt ist, ist daher eine Portfreigabe für RTP Ports nötig?
 
ist daher eine Portfreigabe für RTP Ports nötig?
Ja. Wenn das unterschiedliche LAN sind, dann müssen die Ports auch zwischen diesen entspr. freigegeben werden.

Mir ist noch nicht ganz klar, warum die 2N IP in einem andern LAN Netzwerk ist und bleibt. Ebenso warum nicht entspr. NAT Regeln in der Firewall für diesen Zweck erstellt werden (Thema: Änderung der Quell IP).
 
  • Like
Reaktionen: bitn2

Statistik des Forums

Themen
44.414
Beiträge
232.721
Mitglieder
78.331
Neuestes Mitglied
b2daniel