Abbruch Gespräche / SIP

coLumBo

Forum User
Basic Certified
Mitglied seit
19. August 2021
Beiträge
210
Hallo Leute,

haben seit kurzer Zeit bei einem Kunden immer um 12:30 Mittags einen Abbruch. D.h. alle Gespräche werden beendet und anschließend ist der Kunde nicht mehr erreichbar( Das Ziel ist nicht erreichbar).

Hatte Log level nur auf Medium und konnte um 12:30 das finden:

30.08.2022 12:31:00 - Currently active calls - 1: [2556]
30.08.2022 12:30:30 - Currently active calls - 1: [2556]
30.08.2022 12:30:14 - Leg L:2557.1[Extn:37] is terminated: Cause: BYE from local
30.08.2022 12:30:14 - [CM503008]: Call(C:2557): Call is terminated
30.08.2022 12:30:14 - Leg L:2557.2[Line:10001>>0049xxxxx] is terminated: Cause: BYE from telekom-ip:5060
30.08.2022 12:30:00 - Currently active calls - 2: [2556,2557]
30.08.2022 12:29:30 - Currently active calls - 2: [2556,2557]
30.08.2022 12:29:20 - [CM503007]: Call(C:2557): Extn:37 has joined, contact <sip:37@telefon-ip:5060/UDP>
30.08.2022 12:29:20 - [CM503007]: Call(C:2557): Line:10001>>0049xxx has joined, contact <sip:[email protected]:0/UDP>
30.08.2022 12:29:20 - L:2557.2[Line:10001>>0049xxxx] has joined to L:2557.1[Extn:37]
30.08.2022 12:29:15 - [CM505003]: Provider:[Deutsche Telekom - SIP] Device info: Device Not Identified: User Agent not matched; Capabilities:[reinvite, replaces, able-no-sdp, recvonly] UserAgent: [] PBX contact: [sip:xxxx@telekom-ip:5060]
30.08.2022 12:29:15 - [CM503002]: Call(C:2557): Alerting Line:10001>>0049xxxxx by contact <sip:[email protected]:0/UDP>

Der Kunde hat eine Linux 3cx Lokal mit einer Telekom SIP Line.

Nachdem das alles geschehen ist wird mir bei SIP alles grün angezeigt, aber Kunde ist nicht erreichbar. Sobald ich den SIP neu anmelde geht alles ganz normal wieder.
Was bei diesem Kunden nicht geht ist beim SIP 5060 als Port einzutragen. Dort funktioniert nur automatisch suchen.

Ich kann an unserer bei uns keinen Fehler feststellen. Denkt Ihr das liegt an der Telekom? Kann auch bei Firewall Modem etc. nichts feststellen was auf 12:30 hinweisen würde.

Falls ihr noch Daten benötigt einfach raus damit.
 
Was für eine Firewall und Modem wird denn genutzt? Firewallcheck grün? Welchen Telekom Vertrag? Welche 3CX und wo installiert?
 
Kunde hat eine Sophos XG106, Internet über PPPoE mit einem DrayTek Vigor165 VDSL mit aktueller Firmware.
Firewallcheck ist grün. Telekom Vertrag bin ich mir jetzt nicht 100% sicher sollte aber DeutschlandLAN IP Voice/Data S sein.

Die 3cx läuft auf einem Hypervisor mit VMware auf Linux Basis.

Die Anlage läuft Super nur um 12:30 brechen die Gespräche ab und danach is der Kunde nicht erreichbar bis man den SIP neu startet. Dies ist nichtmal so schlimm da der Kunde eh von 12-13 Uhr Mittag hat. Aber wenn man natürlich in die Mittagszeit rein telefoniert dann ist das Gespräch weg.
 
Also noch mal ein kleines Update heute ist es wieder vorgekommen. Hatte einen Ping laufen > kein Internet Abbruch.
Kann in den Firewall Logs nichts erkennen. Sehe die Sip Anmeldung über 5060 alle paar Minuten so wie es sein soll.
In der 3cx selbst sind auch die Sip Lines Grün und auch nicht neu verbunden.

Was mir aufgefallen ist: Ein Windows Server hat Probleme mit der Time. Dieser zieht sich um 12:15 eine neue Time +2h irgendwie und stellt diese um 13 Uhr ca. wieder um. Konnte das ganze auf der 3cx Selbst nicht erkennen. Alle Logfiles haben die richtige Uhrzeit. Was mich ein bisschen verwundert ist das er mir heute anzeigt trotz Gespräch
"01.09.2022 12:29:38 - Currently active calls [none]" anzeigt.

Ich muss morgen noch einmal während der Zeit die Time Zone der 3cx überprüfen.

Kundin sagt als das Gespräch abgebrochen wurde und sie zurückrufen will kam: Anruf vom Administrator abgelehnt

Das würde ja wiederum auf den SIP schließen?

edit:

Code:
Sep  1 12:36:46 pbx-foertsch systemd[1]: session-74302.scope: Succeeded.
Sep  1 12:36:46 pbx-foertsch systemd[1]: session-74304.scope: Succeeded.
Sep  1 12:36:57 pbx-foertsch systemd[1]: Stopping User Manager for UID 0...
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Stopped target Default.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Stopped target Basic System.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Stopped target Sockets.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: gpg-agent-extra.socket: Succeeded.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Closed GnuPG cryptographic agent and passphrase cache (restricted).
Sep  1 12:36:57 pbx-foertsch systemd[17709]: gpg-agent-browser.socket: Succeeded.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Closed GnuPG cryptographic agent and passphrase cache (access for web browsers).
Sep  1 12:36:57 pbx-foertsch systemd[17709]: gpg-agent.socket: Succeeded.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Closed GnuPG cryptographic agent and passphrase cache.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: dirmngr.socket: Succeeded.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Closed GnuPG network certificate management daemon.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: gpg-agent-ssh.socket: Succeeded.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Closed GnuPG cryptographic agent (ssh-agent emulation).
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Stopped target Paths.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Stopped target Timers.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Reached target Shutdown.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: systemd-exit.service: Succeeded.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Started Exit the Session.
Sep  1 12:36:57 pbx-foertsch systemd[17709]: Reached target Exit the Session.
Sep  1 12:36:57 pbx-foertsch systemd[1]: [email protected]: Succeeded.
Sep  1 12:36:57 pbx-foertsch systemd[1]: Stopped User Manager for UID 0.
Sep  1 12:36:57 pbx-foertsch systemd[1]: Stopping User Runtime Directory /run/user/0...
Sep  1 12:36:57 pbx-foertsch systemd[1]: run-user-0.mount: Succeeded.
Sep  1 12:36:57 pbx-foertsch systemd[1]: [email protected]: Succeeded.
Sep  1 12:36:57 pbx-foertsch systemd[1]: Stopped User Runtime Directory /run/user/0.
Sep  1 12:36:57 pbx-foertsch systemd[1]: Removed slice User Slice of UID 0.

das konnte ich im Syslog finden ...
 
Zuletzt bearbeitet:
Nochmal ein Update zum Wochenende!
Ich glaube das Problem ausfindig gemacht zu haben.

Wie schon oben geschrieben wurde auf dem Terminal Server die Zeit automatisch verstellt.
Aus irgend einem Grund nimmt er zu dieser Zeit nicht als NTP unsere FW sondern den Hypervisor mit VMware.
Haken bei der Virtuellen Maschine unter "VMware Tools": Uhrzeit des Gastsystems mit Host synchronisieren ist aus.

Auf diesem war kein Time Server definiert. Lokale Zeit auf dem Hypervisor war natürlich +2 Stunden...

Jetzt hab ich dem Server 0.de.pool.ntp.org als NTP Server gegeben und siehe da Uhrzeit stimmt.

Gleichzeitig hab ich einen Test Anruf getätigt zur Problem Zeit.

Es scheint als hat sich bei der 3cx auch der Zeit Server verstellt, denn gestern konnte ich ab 12:30 nichts mehr Aktivitätsprotokoll sehen. Heute sehe ich weiterhin alles in den Protokollen.

Natürlich muss das ganze nächste Woche noch einmal vom Kunden getestet werden vll war es einfach nur Glück.

Wünsche euch ein schönes WE!

image (2).png
 
Das könnte wirklich das Problem gewesen sein, falsche Zeit ist bei SIP immer richtig mies!
 
Das vertrauenswürdigste Gerät für eine korrekte Zeit sollte i.d.R. die eigene Firewall sein (evtl. gar mit mehreren daran angeschlossenen phys. Zeitserver wie GPS, Galilei, DCF77, meinberg usw.) und erst danach die AD Server (die sich wiederum von der FW die Zeit holen). Die Firewall darf auch gern Abfragen nach extern auf sich selber umleiten um Manipulationen / Nichtverfügbarkeit zu überbrücken. Es ist ja nicht nur so, dass allein die falsche Zeit ein Problem ist. Auch wenn die nicht gleichmäßig kommt (hoppelt) dann hat man mit Telefonie u.a. Probleme. Früher kam die Telefonie Zeit per ISDN und das hat gereicht, aber früher war alles besser, und aus Holz.
 
So ist das eigentlich auch eingestellt unsere FW ist das vertrauenswürdigste Gerät. Die Windows Server holen sich den Zeitserver dann per GPO. Ich sehe auch auf dem TS das unsere FW als "NTP Server" angegeben ist, aber trotzdem hatte er eine falsche Zeit zwischen 12:15 und 12:50. Den restlichen Tag is alles ganz normal ...

Vielleicht passt da doch irgendwas auf der FW mit den Einstellungen nicht. Bin da nicht so der experte, dafür ist mein Chef zuständig.

Allerdings haben wir fast überall den gleichen Aufbau: Also Sophos FW mit AD und 3CX aber nur dort hat es Probleme gemacht.
Kann natürlich auch sein das überall sonst ein NTP Server am Hvisor eingtragen ist ...
 

Statistik des Forums

Themen
44.414
Beiträge
232.721
Mitglieder
78.331
Neuestes Mitglied
b2daniel