Failed to build source endpoint

tom.huerlimann

Free User
Mitglied seit
4. September 2023
Beiträge
21
Hi alle

Ich nutze an einer 3CX v20 eine Gigaset GoBox 100 welche sich als generisches SIP Gerät an der 3CX Anlage anmeldet. Dieses Setup hat lange wunderbar funktioniert. Vermutlich seit dem Update auf v20,erhalte ich folgenden Fehler wenn ich eine interne oder externe Nummer abgehend wählen möchte. Auf dem Handapparat kommt "besetzt". Wenn ich Anrufe empfange, dann funktioniert dies.

Ich finde nicht heraus, warum dies auftritt. Zusätzlich erhalte ich relativ häufig diese andere Meldung "Got REGISTER for foreign registrar: registrar host <sip:@3cx.xxxxxxxx.ch:0/UDP> is not mine!" Ich weiss nicht ob das einen Zusammenhang hat.

Ich bin schon etwas länger an dem Problem und finde keine Lösung. Weiss jemand woran dies liegt?

Gruss,
Tom

Code:
11/19/2024 9:27:24.836 PM    L:22.1[Unknown:{}]: Failed to build source endpoint! SIP INVITE:
InvSI Recv Req INVITE from 10.0.0.108:5060 tid=2826d18af6f2b02ca9f6dad5eebd05e9 Call-ID=1903254802@10_0_0_108:
INVITE sip:[email protected];user=phone SIP/2.0
Via: SIP/2.0/UDP 10.0.0.108:5060;branch=z9hG4bK2826d18af6f2b02ca9f6dad5eebd05e9;rport=5060
Max-Forwards: 70
Contact: <sip:[email protected]:5060>
To: <sip:[email protected];user=phone>
From: "Familienphone"<sip:[email protected]>;tag=3375511969
Call-ID: 1903254802@10_0_0_108
CSeq: 3 INVITE
Allow: INVITE, ACK, CANCEL, BYE, OPTIONS, INFO, SUBSCRIBE, NOTIFY, REFER, UPDATE
Content-Type: application/sdp
Proxy-Authorization: Digest username="LVkxtpeQ3h",realm="3CXPhoneSystem",algorithm=MD5,uri="sip:[email protected];user=phone",nonce="414d5359673cf4ac60:8cc96e4ae1f03ea54cb38d4618c4d215",response="72ba888e5a0c763a85a6ea4ada958ac5"
Supported: replaces
User-Agent: GO-Box 100/42.263.00.000.000
Allow-Events: message-summary, refer, ua-profile, talk, check-sync
Content-Length: 375

v=0
o=15 5012 39 IN IP4 10.0.0.108
s=Mapping
c=IN IP4 10.0.0.108
t=0 0
m=audio 5012 RTP/AVP 9 8 0 96 97 2 18 101
a=rtpmap:9 G722/8000
a=rtpmap:8 PCMA/8000
a=rtpmap:0 PCMU/8000
a=rtpmap:96 G726-32/8000
a=rtpmap:97 AAL2-G726-32/8000
a=rtpmap:2 G726-32/8000
a=rtpmap:18 G729/8000
a=fmtp:18 annexb=no
a=rtpmap:101 telephone-event/8000
a=fmtp:101 0-16
a=ptime:20
11/19/2024 9:27:22.458 PM    Got REGISTER for foreign registrar: registrar host <sip:@3cx.xxxxxxxx.ch:0/UDP> is not mine!
11/19/2024 9:27:10.062 PM    Got REGISTER for foreign registrar: registrar host <sip:@3cx.xxxxxxxx.ch:0/UDP> is not mine!
 
Wo wird die 3CX betrieben? Im gleichen LAN wie die Gigaset GoBox 100? Erkläre das sonst bitte.
Funktioniert Split DNS im LAN (der Gigaset GoBox 100)? Ist das ein 3CX FQDN den die 3CX da benutzt?
 
Ja gerne. Die 3CX ist in einem Netzwerkbereich 10.0.1.0/24 mit der lokalen IP 10.0.1.39, die GoBox ist in 10.0.0.0/24 mit der lokalen IP 10.0.0.108. Die zwei Netzwerkbereiche sind mittels einer pfSense Firewall verbunden. Am Firewall-Regelsatz gab es zwischen dem funktionierenden Zustand und dem jetzt nicht funktionierenden Zustand keine Veränderungen.

Das GoBox 100 ist wie folgt konfiguriert.

2024-11-19 21_42_54-Verbindungen _ GO-Box 100 - Chromium.png

Es gibt kein Split DNS, die Verbindung geht auf die public IP der Firewall, welche wiederum via NAT Reflection an die 3CX leitet.

Ich hoffe dies hilft um das Setup besser zu verstehen. Sonst bitte einfach Fragen.
 
Es gibt kein Split DNS, die Verbindung geht auf die public IP der Firewall, welche wiederum via NAT Reflection an die 3CX leitet.
Generell keine clevere Idee: NAT Reflection. Sicher die Ursache des Problem. Insbesonders wo du so einen Router benutzt der das alles selber super kann.

Wenn der standardmäßige unbound der pfSense noch als DNS Server fungiert, dann erzeuge unter Services / DNS Resolver / Host Overrides einen passenden Satz bestehend aus 3CX FQDN und interner IP der 3CX (10.0.1.39).

... und disable NAT Reflection ...
 
  • Like
Reaktionen: bitn
Ich habe ein Split DNS aufgesetzt und sichergestellt, dass die IP direkt auf die 3CX zeigt, der Fehler und die Logs bleiben noch dieselben. Mein Verständnis ist, NAT reflection ich nicht generell abschaltbar, eher wenn nicht die public IP genutzt wird, dann wird kein NAT reflection genutzt. Ich stelle keine blockierten Pakete auf der firewall fest. Hmm.
 
Ich stelle keine blockierten Pakete auf der firewall fest.
Das hat erst einmal nichts mit blockierten Paketen auf der pfSense (<- edit weil vertippt) zu tun. Denk bitte kurz nach: die Kommunikation der DECT Basis erfolgt über die WAN IP der pfSense und kommt dort so an: nicht per RFC1918 Adresse. Das ist NAT Reflection. Für die 3CX Firewall kommt die Anfrage von außerhalb, vom WAN. Das ist standardmäßig in jeder NSt. deaktiviert. Das kommt Direct SIP / STUN remote nahe. Schön für dich, wenn das bisher noch funktioniert hat. Aber das gibt es seit 3CX v20 nicht mehr. Das wurde lang und breit überall kommuniziert und dokumentiert. Es wird Split DNS benötigt.

Du solltest jetzt vom Netzwerk der DECT Basis (und inbes. auf der selber) per nslookup oder ping die LAN IP der 3CX bekommen und nichts anderes.

Nachtrag: sorry, hatte einen bösen Fauxpas drin, s.o., pfSense und nicht 3CX im ersten Satz, ich sollte nicht arbeiten und mich noch hier vertippen ...
 
Zuletzt bearbeitet:
Ich habe die Ursache gefunden.

Man kann die on-prem instanz mit einem eigenen hostnamen betreiben. So habe ich seit jeher einen "internen" FQDN 3cx.xxxxxxxxx.ch und einen 3CX FQDN xxxxxxxxx.3cx.ch. Beide hostnamen zeigen auf die selbe public IP.

Mir ist aufgefallen, dass gar kein IP-Phone zu dem Benutzer mehr erfasst war (nach dem Update nicht mehr da/sichtbar?), aber die SIP Verbindung vom Endgerät dennoch aufgebaut werden konnte. Merkte man ja daran, dass Anrufe dennoch empfangen werden konnten. Nungut. Ich habe halt ein generisches IP-Phone zu dem Benutzer erfasst und da ist mir folgendes aufgefallen: Ein zum obigen Screenshot abweichenden Registrar Hostname or IP resp. eben Registration Server.

registrar.png

Ich habe nun diese SIP Settings auf der GoBox.

sip.png

Vermutlich konnte man früher einen eigenen Hostnamen für diese Registrar-Details betreiben, wohingegen heute nur noch der Cloud 3CX FQDN oder die interne IP geht. Dies könnte man so interpretieren, wenn man "Network Interface" aufklappt. Der interne Hostname ist gar nicht mehr auswählbar.

registrar-2.png

Na sei's drum. Schön geht's wieder.

Danke & Gute Nacht all
Tom
 
  • Like
Reaktionen: fxbastler
Vermutlich konnte man früher einen eigenen Hostnamen für diese Registrar-Details betreiben,
Das sollte schon ewig nicht mehr so betrieben werden. Wir haben das in den letzten 10 Jahren (eher mehr) nie getan.
wohingegen heute nur noch der Cloud 3CX FQDN oder die interne IP geht.
Man kann nach wie vor eigene FQDN für seine 3CX verwenden. Ich kann mit Stolz sagen: wir tun das bisher ausschließlich für alle produktiv genutzten 3CX :D Das ist CID.

Übrigens: das mit dem FQDN und Split DNS war eine der ersten Fragen hier ...
 
Also ich fahre mit diesem Setup an vielen Orte sehr gut und stabil. NAT reflection kann man halt schon machen, wenn man bisschen weiss was man tut ;) Erleichtert das Leben als Sysadmin extrem. Das war ja hier eine Konfig-Sache und keine Infrastrutkur-Sache. Die Vorteile überwiegen.

Gute Nacht
 
NAT Reflection würde uns in den meisten Szenarien (wir verwenden aktuell knapp 100 pfSense in DACH) mehr Arbeit und zeitweilig (WAN down, Multi WAN, Load Balancer, mehrere Reverse Proxy u.v.a.m.) wesentlich mehr Arbeit und Probleme bereiten bis hin zu dem Punkt dass es einfach nicht geht und oft nicht supported ist - so wie u.a. bei 3CX. Aber das ist nur unsere Erfahrung. Deine ist eine andere.

zu Hause:
1732055494158.png
 
Zuletzt bearbeitet:

Statistik des Forums

Themen
44.413
Beiträge
232.713
Mitglieder
78.328
Neuestes Mitglied
as7h