Gigaset C430A GO provisionieren

Leonard_Lassen

Free User
Mitglied seit
12. Dezember 2021
Beiträge
5
Guten Abend,
ich möchte ein C430A GO VoIP Telefon in meiner 3CX TK Anlage hinzufügen, leider wird das Telefon nicht unterstützt für eine Auto Provisonierung. Ich bin deshalb in das Webinterface des Telefons gegangen und habe bei den Providerdaten als Anmeldename meine Nebenstellen Nummer angegeben. Als Anmeldepasswort habe ich das Passwort im 3CX Reiter Provisonierung -> Authentifizierung genommen und als Benutzername die Auth.-ID.
Bei den Allgemeinen Anmeldedaten ihres VoIP-Providers habe ich als Domain die Lokale IP des 3CX Servers eingegeben.
Den Rest habe ich default gellassen.

So sehen meine vorgenommen Einstellungen aus:
1639336011883.png
Leider kommt nach dem Speichern der Fehler das die Anmeldung beim Provider Fehlschlug.
Kann man mir hier weiter helfen?

Freundliche Grüße Leonard
 
Hallo Leonard,

ich bin zwar auch erst seit 14 Tagen in der 3CX Welt und habe mir entsprechende Nächte um die Ohren geschlagen aber vielleicht hilft meine Antwort ja. Meine Konfiguration ist CL660HX an C430A Go an Unifi UDM Pro bei Deutsche Glasfaser. 3CX ist dabei auf einem Raspberry Pi 3 installiert und befindet sich im eigenen VLAN.

Anbei ein Screenshot meiner Daten. Der Benutzername ist die Nebenstelle in 3CX, Anmeldename und Passwort der Provisionierung des Softphones/der Nebenstelle.

Ich habe es geschafft 2 SIP Trunks in 3CX anzulegen, 2 Gigaset Nebenstellen für die Trunks anzulegen und beide durch zu routen. Leider will es mir nicht gelingen Sprache zu übertragen. Es klingelt, aber nach dem Abheben kein Ton in beide Richtungen.

Evtl. kann mir jemand bei dem letzten verbliebenen Problem helfen. Es besteht auch, wenn ich das Gigaset abklemme, also Anrufe direkt über Webclient oder Iphone. Somit schließe ich das Gigaset kurz aus.

An Codes versucht habe ich G.711, nur G.722 also auch per automatic in Reihenfolge:

aLaw
uLaw
G.722

Alle Ports gemäß 3CX Seite habe ich per Portweiterleitung freigegeben. Da ich den 5060 bereits belegt vermutet habe, bin ich von extern 5060->5064 gegangen.

Ich bin verzweifelt...möchte das doch endlich mal ein paar Tage im Einsatz testen.

Beste Grüße
Vince
 

Anhänge

  • C430A_3CX.png
    C430A_3CX.png
    266,6 KB · Aufrufe: 36
Hallo,

Da ich den 5060 bereits belegt vermutet habe, bin ich von extern 5060->5064 gegangen.
Meinst du damit, du hast die Portweiterleitung von extern akommend Port 5060 auf den Port 5064 der 3CX intern weitergeleitet? Das wird so nicht funktionieren. Der Firewall Test dürfte auch nicht grün werden. Ist dem so?
 
Hi fxbastler,


ja, alle Regeln WAN eingehend -> VOIP VLAN (Raspi mit 3CX)
Von IP: ANY -> Raspberry/3CX
Von Port: 5060 -> 5064
TCP und UDP

Bei den anderen Ports belassen wie 3CX benötigt - kein Switch auf andere Ports.

Ach, das funktioniert nicht? Anrufsignalisierung über 5064 scheint aber zu funktionieren. Ja, SIP detector meldet einen Checksum Fehler und vermute da den Grund. Aber das Verhalten ist bei 5060 identisch, auch wenn ich im selben Haupt-Lan bin. 1. Versuch war mit 5060 - ohne Erfolg, 2. Versuch neu aufgesetzt mit 5064 - ohne Erfolg den Detector auf Grün zu bekommen.

resolving 'stun-eu.3cx.com'... done
resolving 'stun2.3cx.com'... done
resolving 'stun3.3cx.com'... done
resolving 'sip-alg-detector.3cx.com'... done
testing 3CX PhoneSystem 01 SIP Server... failed (How to resolve?)
stopping service... done
detecting SIP ALG... detected (received 492ddb72 ≠ 03246af3) (How to resolve?)
testing port 5064... full cone test failed (How to resolve?)
starting service... done

Alles darunter ist grün und "done". SIP ALG und H.323 sind von Beginn an aus. LLDP MED an, als auch aus ohne Änderung.
 
Zuletzt bearbeitet:
Der SIP Port muss 1:1 durchgereicht werden. Wenn der SIP Port der 3CX bei der Ersteinrichtung mit 5064 festgelegt wurde dann sollte die Firewall (was für eine eigentlich?) auch den Port 5064 TCP und UDP eingehend ohne weitere Bearbeitung an die 3CX weiterleiten. Dann sollte zumindest der Firewall Check durchlaufen - ohne wird das wohl erstmal nichts. Wenn das so eingestellt ist und immer noch nicht funktioniert dann graben wir weiter.

Grundsätzlich müssten bei VOIP gar keine Ports von irgendwo nach irgendwohin freigegeben werden. Die dürfen nur nicht ausgehend blockiert sein. Es funktionieren dann halt nur nicht ale 3CX Funktionen. Gehen wir erst einmal den einfachen, von 3CX präferierten Weg: die benötigten Ports 1:1 freigeben, den Firewall Test laufen lassen und sehen dass der grün wird.
 
Hi Vince,
vielen Dank für deine Nachricht, zuerst zu deinem Problem, ich bin ledier auch noch nicht so lange dabei, habe bisher auch nur zwei DTAG Anschlüsse eingerichtet.

Leider hat das was du geschrieben hast nicht geklappt, habe auf meiner 3CX den Port 5060 am Laufen
1639424237393.pngSo sehen bei mir jetzt die Einstellungen aus, Anmeldename hab ich jetzt geändert, das Anmeldepasswort ist das aus dem Reier Telefon-Provisionierung -> Authentifizierung und dann das dort stehende Passwort, den anzeige Namen habe ich genau wie den Anmeldenamen angegeben.

Die allgemeinen Anmeldedaten des providers habe ich durch die Proxy Server Adresse ergänzt.

Hat jemand vielleicht noch eine Idee was hier sache sein könnte?

Grüße Leonard
 
Als Anmeldepasswort habe ich das Passwort im 3CX Reiter Provisonierung -> Authentifizierung genommen und als Benutzername die Auth.-ID.
Was passiert wenn du das mal andersrum eingibst? Benutzername 21, Anmeldename 7TYIcyIUzP und bei Passwort das Anmeldekennwort (zur Provisionierung) aus dem 3CX Webinterface der NSt..
 
Meinst du das Anmeldekennwort aus dem Reiter Provisonierung -> Authentifizierung?

LG Leonard
 
Ja. Laut dem Bild in deinem ersten Post hier: tausche mal die Inhalte der Felder Anmeldename und Benutzername.
 
So habe gerade einmal durchgewechselt, siehe Bild. Hat aber leider auch nicht geklappt. Was kann ich jetzt noch machen?

1639428066281.png


Beste Grüße Leonard
 
Hallo Leonard,


im Grunde ist es ganz einfach, wenn man die Richtung einhält.

Anmeldename in C430 Go ist die 3CX Auth-ID der Nebenstelle (siehe Tel-Provisionierung - Authentifizierung)
Anmeldepasswort in C430 Go ist das Passwort der Nebenstelle (siehe Tel-Provisionierung - Authentifizierung)
Benutzername in C430 Go ist z.B. bei mir die 3CX Nebenstellennummer "10" des 1. Mobilteils
Benutzername2 in C430 Go ist z.B. bei mir die 3CX Nebenstellennummer "20" des 2. Mobilteils
Angezeigter Name in C430 - Beliebiger Name

Und entschuldige meine verwirrende Erklärung. Ja, du kannst ganz normal 5060 als Port nehmen, ich habe bei Deutsche Glasfaser allerdings keinen proxy oder outbound im Gigaset eingetragen.
1639428975224.png

Kleiner Hinweis noch: Ich musste entweder 2-5 Sek. warten bis der Status auf Grün wechselte, sicherer war es einmal einen Menüpunkt drüber/drunter zu selektieren und wieder auf Benutzer zu klicken. In seltenen Fällen hat sich das C430 "verabschiedet", nach Reboot sofort alles grün und bleibt auch so.
 
Zuletzt bearbeitet:
Also ich kenne das C430A GO VoIP Telefon nicht, aber wenn ich bei 3CX-fremden Geräten die richtigen Daten an den richtigen Stellen eintrage:
  • Benutzername = Nebenstellennummer der 3CX
  • Anmeldename und -passwort = Auth-ID und Passwort im Reiter Telefon Provisionierung der NSt. der 3CX
  • Anmeldeserver (Registrar) + Proxy = IP der 3CX (STUN sollte entbehrlich sein)
  • SIP Port = interner SIP Port der 3CX (zu finden unter Einstellungen / Netzwerk / Ports)
und die Geräte sich im gleichen IP Netzwerk (ohne MITM Geräte, wichtig!) befinden, dann funktioniert das üblicherweise. Mit mehr oder weniger 'beliebigen' VOIP Endgeräten und Softphones.

Lass evtl. mal das Feld Domain frei.
 
@fxbastler,


ich möchte mich erst mal bedanken dass Du mein Problem sospontan aufgegriffen hast, ich weiss das zu schätzen. Zu Deiner Anmerkung - da habe ich glatt eine Information verschwiegen. Auch bei 1:1 5064 inbound zu 5064 an Raspberry gleiches Verhalten, weshalb ich gestern einfach mal 5060 auf 5064 versucht habe und vergaß wieder raus zu nehmen.

Der Firewall Fehler ist dann raus (oder wieder raus) aber kein Ton. In diesem Moment habe ich meinen 60er Webclient vom Handy (Congstar) aus angerufen. Klingelt, hebe ab, höre nix und lege auf.

  • resolving 'stun-eu.3cx.com'... done
  • resolving 'stun2.3cx.com'... done
  • resolving 'stun3.3cx.com'... done
  • resolving 'sip-alg-detector.3cx.com'... done
  • testing 3CX PhoneSystem 01 SIP Server... done
    • stopping service... done
    • detecting SIP ALG... detected (received e358ffad ≠ d33f6f7a) (How to resolve?)
    • testing port 5064... done
    • starting service... done
  • testing 3CX PhoneSystem Media Server... done
    • stopping service... done
    • testing port 5090... done
    • testing ports [9000..9398]... done
 
Zuletzt bearbeitet:
Thema Webclient: funktioniert die Telefonie zwischen mehreren internen derartigen Nebenstellen? Sonst mal zwei 3CX NSt. auf zwei Smartphones im gleichen LAN / WLAN provisionieren und damit weiter testen.
 
Unifi Dream Machine Pro (UDMP) und ja, interne Telefonie ist glasklar, von Mobilteilen zu Webclient oder Iphone etc.
Getestet:
2 CL660HX untereinander
HX zu Iphone und
Webclient zu Iphone

Alles top und glasklar.
 
Zuletzt bearbeitet:
Dann: wireshark. Es liest sich erstmal alles so als ob die RTP Ports beim NAT in der Firewall umgeschrieben werden. Dann würde aber der Firewall Check nicht grün durchlaufen. Also: ein Telefonat mitschneiden und das Protokollspiel verfolgen, siehe u.a. auch hier und hier (inbes. die Links in den Weiterführenden Informationen). Da scheint eine Diskrepanz zu sein.

Ein Gespräch in der 3CX über das Aktivitätenprotokoll / erfassen mitschneiden, in Wireshark öffnen, Menüpunkt Telephonie / VOIP Anrufe, Stream markieren, Flow Sequenzen wählen und ein schönes Bildschirmfoto machen.

Die Software zur Verwaltung der UDMP in den letzten Tagen aktualisiert?
 
Oha, Ok. Wireshark bekomme ich hin während eines Testcalls. Aber wie anonymisiere ich meine Telefonnummern? Geht das in Wireshark je Zeile? Gleiches gilt für das 3CX Protokoll. Das wird dann allerdings bei mir morgen früh.
Ansonsten hätte ich Flow, Log und Pcab fertig.

Die UDMP Software habe ich vor ca. 1 Woche auf 1.10.4 gehoben, lief mit der Version davor auch nicht.

Nach vielem lesen meine ich zu verstehen, das zwar mein UDMP kein SIP ALG macht aber Deutsche Glasfaser dahinter. Nur - warum kann man dann mit dem C430A, was vermutlich analog für das N510 gilt, problemlos telefonieren. DG ist der letzte Laden von dem man qualifiziert Auskünfte bekommt. Überlege schon zu einem vertretbar günstigen externen Voip/Sip Trunk Anbieter zu wechseln.
 
Muss ne Mütze Schlaf nachholen, war lang gestern Nacht. Grazie Mille schon mal für Deine Unterstützung!
 

Statistik des Forums

Themen
44.443
Beiträge
232.828
Mitglieder
78.341
Neuestes Mitglied
Drewes-Klatte