Die Sache mit dem Router Telefon...

Ben04

3CX MVP
Silver Partner
Mitglied seit
4. August 2023
Beiträge
727
Moin,



Ich weiß aktuell nicht wirklich weiter.

Problematik: Router-Telefon provisioniert sich, aber findet keine Verbindung zur externen 3CX. (Eine V20, die lokal bei einem 3CX anbietet, steht also von unserer Sicht aus gehostet.)



Für einen Router-Telefon/SBC werden jederzeit die beiden Ports 5090 und 443 benötigt. So steht es überall beschrieben.

Das SBC-Telefon bekommt die Verbindung hin und wird provisioniert. Aber daraufhin ist keine Verbindung da.



Ich weiß, dass es mit einer Fritzbox sofort gehen würde, aber wir haben aktuell die Problematik mit einem LANcom-Router und einem Grandstream-Router.



Das Telefon ist ein Yealink T54W und ist auf dem aktuellsten Stand für die V20 (T5XW-96.86.0.81). Geupdatet durch unsere eigene Lokale 3CX.



Mit dem Grandstream haben wir versucht, das aktuelle Router-Telefon, welches via Internet direkt als SBC angebunden ist. (Es ist nur dieses als SBC, die anderen sind lokal direkt an der 3CX dran.)

Da haben wir via dem GS-Router sogar alle Ports freigegeben und es fand nicht die Verbindung zur 3CX.



Wenn ich ein Router-Telefon habe, dann dürfe ich es doch von der Logik her in jedem Netz betreiben können, wo es die Verbindung findet, ohne dies erneut zu Provisionieren, oder?



Ich komme mir extrem dumm vor, dass ich es nicht schaffe, eine Verbindung zur PBX aufzubauen.

Wenn doch für das Router-Telefon nur die zwei Ports benötigt werden, dann kann es doch kein Hexenwerk sein.
 
Wenn ich ein Router-Telefon habe, dann dürfe ich es doch von der Logik her in jedem Netz betreiben können, wo es die Verbindung findet, ohne dies erneut zu Provisionieren, oder?
Wenn es einmal als Router Phone an einer 3CX eingerichtet war und ausgehend in dem betreffenden Netzwerk keine Sperren vorhanden sind: ja.
Für einen Router-Telefon/SBC werden jederzeit die beiden Ports 5090 und 443 benötigt. So steht es überall beschrieben.
Es werden der HTTPS Port (443, 5001 o.a., Protokoll TCP) und der Tunnel Port (5090 o.a., TCP und UDP) einer 3CX benötigt.

Das Protokoll des Telefones und das Protokoll der 3CX zeigen das Problem.


Hinweis:
Der Firewall Test einer 3CX überprüft lediglich UDP Ports. Die zur Nutzung von der 3CX benötigten HTTPS und Tunnel Ports werden so nicht überprüft.

Fragen:
  1. Lässt sich denn ein beliebiger SBC (z.B. eine schnell installierte VM irgendwo) als SBC an dieser 3CX einrichten?
  2. Wurde denn das Telefon erstmalig als Router Phone an die 3CX angebunden?
  3. War das Telefon schon im LAN an dieser Anlage?
  4. Wurde das Telefon evtl. schon einmal per remote STUN an einer 3CX betrieben oder war das fabrikneu?

Das Telefon ist ein Yealink T54W .... Geupdatet durch unsere eigene Lokale 3CX.
Erkläre mir bitte, wie das gemacht wurde. War das Telefon evtl. erst an einer lokalen (eure eigene) und jetzt an dieser fremd gehosteten 3CX? Wenn ja: Wurde das Telefon anschl. auf Werkeinstellungen zurückgesetzt?

dann kann es doch kein Hexenwerk sein.
richtig
 
  • Like
Reaktionen: Ben04
Fragen:
  1. Lässt sich denn ein beliebiger SBC (z.B. eine schnell installierte VM irgendwo) als SBC an dieser 3CX einrichten?
  2. Wurde denn das Telefon erstmalig als Router Phone an die 3CX angebunden?
  3. War das Telefon schon im LAN an dieser Anlage?
  4. Wurde das Telefon evtl. schon einmal per remote STUN an einer 3CX betrieben oder war das fabrikneu?
1. Muss ich überprüfen? Gebe ich später Rückmeldung zu.
2. Ja, das erste Telefon vorab auf die Version T5XW-96.86.0.77 geupdatet und als Router eingerichtet (Direkt Verbinden).
3. Da die Anlage ja extern ist, haben wir ja keinen LAN-Zugriff dazu.
Das Telefon ist via unsere LAN verbunden. Und zum Test mit FW-Update an unsere. Aber jedesmal mit Werksreset.
4. Das war/ist fabrikneu.

Erkläre mir bitte, wie das gemacht wurde. War das Telefon evtl. erst an einer lokalen (eure eigene) und jetzt an dieser fremd gehosteten 3CX? Wenn ja: Wurde das Telefon anschl. auf Werkeinstellungen zurückgesetzt?
Das Telefon wurde davor und danach auf Werkeinstellungen zurückgesetzt, um es jeweils an der anderen 3CX anzubinden.
Ohne Provisioniert es sich ja auch nicht.

Es werden der HTTPS Port (443, 5001 o.a., Protokoll TCP) und der Tunnel Port (5090 o.a., TCP und UDP) einer 3CX benötigt.

Das Protokoll des Telefones und das Protokoll der 3CX zeigen das Problem.
Okay, dann muss ich mal schauen, ob die 3CX was sagt und wo ich an das vom Telefon komme.
Die Ports wären ja nur 443, da 443 der https Port ist und 5090 für den Tunnel. Die sind freigegeben.
 
Das Telefon wird in der 3CX dem Benutzer zugewiesen. Das Telefon bekommt die ganzen Daten übermittelt und somit sind die Login-Daten zum Telefon von der 3CX die gültigen. Auch die BLFs werden übertragen. Nur besteht keine Verbindung danach. Also er sagt dann „No Services“.
 
Das Telefon wird in der 3CX dem Benutzer zugewiesen. Das Telefon bekommt die ganzen Daten übermittelt und somit sind die Login-Daten zum Telefon von der 3CX die gültigen. Auch die BLFs werden übertragen.
Somit funktioniert RPS per HTTPS. Die DNS Auflösung zur 3CX und deren HTTPS Zertifikat scheinen im ersten Moment auch i.O. zu sein (das Secure SIP kann man so nicht kontrollieren, aber erstmal egal).

Dann kann es noch am Tunnel Port, bei dir 5090, liegen.

Funktioniert eine Smartphone App an dieser 3CX vollständig?
 
Linux-SBC via VM funktioniert.
Smartphone APP bekommt keine Verbindung.
 
Funktioniert die Smartphone App an einer anderen NSt. dieser 3CX?
 
Nein. Funktioniert nicht. Ebenso wie an anderen 3CX wird die Verbindung via internes WLAN nicht aufgebaut.
 
Funktioniert das denn per Mobilfunk Internetverbindung? Schau dir mal die 3CX IP-Sperrliste und die IP-Beschränkungen an.
 
Das klappt mit Mobilfunk. Die Sperrlisten sind leer. Also da ist keine Sperrung drin. Sonst würde ich ja so auch nicht auf die Anlage drauf kommen.
Glaub eher bald, dass ich irgendetwas in der Router-Konfig übersehe.
Es geht von der IP Adresse des Telefon über die beiden Ports raus an die WAN Andresse der 3CX..
Anfangs-/End-/MAP-Port = 5090 (so wie 443).
WAN-Adresse: Adresse der 3CX, die exakte IP.
Intranet-Adresse: Die des Telefons und Gegenstelle der Internet-Leitweg, worüber unsere interne 3CX auch läuft.
 
Schau dir mal den LANCOM-Router an. v.a. in Bezug auf UDP-Aging, Voice Call Manager und vieles mehr.
Mit LANCOM hatten wir massiv Probleme bei den letzten Projekten und mussten einiges an Zeit und externe Expertise einsetzen, um das lauffähig zu bringen.
Bei allen anderen Enterprise-Lösungen, die wir sonst noch betreuen (Securepoint, Palo Alto, Sophos) haben wir keinerlei Probleme, aber die LANCOMs scheinen da etwas verhext...
 
  • Like
Reaktionen: Ben04
Ja Lancom und 3CX sind nicht die besten freunde...
Unsere Interne 3CX funktioniert ja super ohne Probleme.

Aber an eine Externe 3CX direkt, ist anscheinend ein Hexenwerk.

Das UDP Aging liegt bei 120 Sekunden.
VCM ist inaktiv.
 
Das UDP Aging liegt bei 120 Sekunden.
Würde ich immer auf 300 erhöhen, sofern nichts anderes (dauerhaft zu viele offene / halboffene Verbindungen anderer, Leistung, ...) dagegen spricht.

Das hat aber wohl erstmal nichts mit deinem Router Telefon / App Problem zu tun, wenn du da schon sofort keine funktionierende Verbindung bekommst.
 
Ich hatte auch so ein Problem, der Grund war aber ein komplett anderer, war ein Snom-Telefon.
Beim Snom Telefon war es so, das es zwar richtig provisioniert wurde, von den Daten her(Settings), aber der interne SBC nie gestartet wurde. Die Snom Telefone zeigen an, "Starting SBC" im display, ob das beim Yealink auch so ist, ist mir nicht bekannt.
Weiss das jemand von Euch, so kann man dann prùfen, ob hier auch das gleiche Problem vorliegt, das der SBC garnicht startet.
 
Ich hab deine Anleitung befolgt.
UDP Aging auf 300 gesetzt.
In dem Firewall die Freigabe erteilt, wie von der eigenen 3CX, und nun will das Telefon nicht mal die Provisionierung starten.
Also bin ich einen Schritt zurück.
 
Fakt ist: wenn die 3CX IP Sperrliste etc. leer ist und die Nutzung grundsätzlich nicht unterbunden wird, müsste die Smartphone App zumindest vollständig nutzbar sein, auch im internen Netzwerk. Ich würde da ansetzen. Wenn dieses Problem gelöst ist, dann funktioniert evtl. auch das Tischtelefon (als Router Phone).

Habt ihr evtl. mehrere Internetzugänge in Nutzung?
 
Ja, wir haben mehrere Zugänge.
 

Statistik des Forums

Themen
44.413
Beiträge
232.714
Mitglieder
78.328
Neuestes Mitglied
as7h