Grandstream GXP-2170 Provisionierung

Eberhard

New User
Mitglied seit
26. Oktober 2024
Beiträge
6
Liebes Forum,
ich habe eine generelle Frage da ich neu bei 3CX bin. Wir haben nur GXP-2170 Telefone. Diese wurden an der alten Anlage (kein 3CX) einfach über DHCP 66 provisioniert.
Dies funktioniert mit 3CX nicht, denn ich müsste die gesamte URL unter DHCP 66 schreiben, bsp.: http://192.168.150.61/provisioning/abcdef, diese ist aber eindeutig für jede MAC Adresse! Damit geht es, aber es ist somit nicht generell verwendbar.

Auch der Teilstring http://192.168.150.61/provisioning/ oder nur 192.168.150.61 funktioniert nicht.

Wenn ich ein GXP_2170 auf Werkseinstellungen setze und unter Maintenance "3CX Provisioning" aktiviere sollte es über Broadcast in der Anlage zu finden sein, auch das geht nicht.

Ich kann die kryptische Zeichenkette schlecht von Hand in jedes unserer 50 Telefone eintragen ;) und über DHCP 66 funktioniert es auschließlich mit der kompletten telefonspezifischen URL.

Was mache ich falsch?
LG
Eberhard
 
Hallo Eberhard,

was sagt denn euer Partner zu dem Problem?

Wir setzen diese Telefone auch ein. Der übliche und von 3CX dokumentierte Weg, solch ein Telefon an einer 3CX per PNP zu provisionieren, funktioniert nach wie vor.

denn ich müsste die gesamte URL unter DHCP 66 schreiben, bsp.: http://192.168.150.61/provisioning/abcdef, diese ist aber eindeutig für jede MAC Adresse! Damit geht es, aber es ist somit nicht generell verwendbar.
Ja, richtig, das ist - abhängig davon was ihr für einen DHCP Server verwendet - auch möglich, sofern man sich nicht anders zu helfen weiß und bei euch die übliche 3CX PNP Provisionierung fehlschlägt.

Auch der Teilstring http://192.168.150.61/provisioning/ oder nur 192.168.150.61 funktioniert nicht.
richtig, das kann nicht funktionieren

Wenn ich ein GXP_2170 auf Werkseinstellungen setze und unter Maintenance "3CX Provisioning" aktiviere sollte es über Broadcast in der Anlage zu finden sein, auch das geht nicht.
Muss man nicht, Werksreset und Neustart reicht.

Ich kann die kryptische Zeichenkette schlecht von Hand in jedes unserer 50 Telefone eintragen ;) und über DHCP 66 funktioniert es auschließlich mit der kompletten telefonspezifischen URL.
s.o.
Wenn ihr es nicht wie üblich gelöst bekommt, dann halt so ;)

Aber wegen der bei euch nicht funktionierenen PNP Provisionierung habe ich einige erste Fragen:
  • 3CX Version, z. B. Professional Jahreslizenz 18.0.9.31, 20.0.3.806
  • Server OS, z. B. Debian / Windows Server (welche Version)
  • Wird Ihr 3CX Server gehostet? Wenn ja, wo? z. B. on-Premise (im eig. Netzwerk) / eigenständig gehostet via [DigitalOcean/Google/AWS/Azure/Lightsail oder andere wie Netcup, Hetzner] / Gehostet (von 3CX)
  • Marke/Modell/Firmware-Version der Endgeräte, z. B. Grandstream GXP2170 FW 1.0.11.740
  • Provisionierungsmethode: lokal/VPN/RPS/sep. SBC/Router Phone
  • Wenn lokal: Befinden sich die Telefone im gleichen LAN wie die 3CX?: ja / nein
  • SIP-Trunk-Anbieter, z. B. Easybell, Plusnet, Poeplefone
  • War der Firewall Checker erfolgreich?: ja / nein, wenn nein: Bildschirmfoto
  • Nutzen Sie benutzerdefinierte Telefon-Templates?: ja / nein
TEILEN SIE NIE: Lizenzschlüssel, öffentliche IP-Adressen, E-Mail-Adressen, Benutzernamen, Passwörter, FQDNs, Provisionierungs-URLs, etc.
 
Hallo fxbastler,

erst einmal vielen Dank für die Antworten!

Ich bin GFI Distributor und habe in der Vergangenheit Kerio Operator eingesetzt. Die dort verwendete Asterisk Version ist aber zu alt und GFI hat mangels Umsatz die Produktlinie eingestellt. Darum suche ich eine Alternative für meine Kunden und im Endeffekt für meinen Channel, und da wollte ich mit dieser Anlage mal anfangen :) Es wird darum keinen Partner geben.

Server läuft lokal auf einer Box und soll auch von außen nicht zugänglich sein, bis auf den SIP Trunk (hier der Telekom) natürlich. FreePBX gefällt mir nicht und die Lizenzierung ist auch sehr kryptisch, darum 3CX. Aktuelle Version vor ein paar Tagen heruntergeladen, mit der aktuellen Debian ISO. Firewall auf der Debian Box ist deaktiviert. SBC ist nicht installiert, alle Telefone ausschließlich GXP-2170 im lokalen Netz. Firmware ist nicht die aktuellste, 1.0.11.3, mit einer höheren gab es damals Provisionierungsprobleme. Aber die FW hat die 3CX Option gesetzt.

Ich habe sogar ein Telefon direkt an die Box angeschlossen und einen Werksreset gemacht, weil ich dachte vielleicht unterdrückt der Switch zufällig die Broadcasts, ohne Erfolg. Um eine IP für die Telefone zu erhalten ist die Box mit einem lokalen DHCP verbunden, aber ich habe sogar die Option 66 mal komplett gelöscht damit sich die Telefone nicht verwirren lassen, ohne Erfolg.

Telefone haben keinen Internetzugriff. Aktuell läuft alles über den SIP Proxy der Kerio Operator Box darum ist das auch nicht nötig. Ich möchte kein FW Update ausrollen bevor ich die Dinger nicht auf der neuen Box habe, denn sonst würden sie im alten Netz Probleme machen ;) dazu müsste ich ja jedes manuell updaten. So alt ist diese 1.0.11 auch nicht ... damals gab es auch schon 3CX :)

Bin etwas frustriert weil direkt der erste Schritt - die Telefone - fehlschlägt :-o
Mit Kerio Operator trägt man DHCP 66 --> Box ein und jedes neue Telefon ist wunderbar da und provisioniert ...

Muss ich noch irgendeinen Dienst installieren der diese Broadcasts versendet? Jemand der auch 3CX hat sagte mir der SBC ist ausschließlich sinnvoll wenn externe Telefone dranhängen.

LG
Eberhard
 
Es wird darum keinen Partner geben.
Dann werde Partner ;)

Server läuft lokal auf einer Box und soll auch von außen nicht zugänglich sein, bis auf den SIP Trunk (hier der Telekom) natürlich.
Kann man machen, gar kein Problem. Dann ist zwar der interessante Teil einer 3CX nicht nutzbar, aber es gibt vmtl. Gründe dafür. Da wird der 3CX Firewall Test logischerweise fehlschlagen.

Firewall auf der Debian Box ist deaktiviert.
Das heißt: du hast an der 3CX Installation, am Basisbetriebssystem, rumgespielt. Das würde ich unterlassen, außer du weißt ganz genau was du da tust. Das Wort ganz im vorigen Satz sollte dabei groß, fett und in rot geschrieben sein. Selbst wir belassen die grundsätzlich überall so wie sie ist, obwohl wir um die Möglichkeiten, Notwendigkeiten und Konsequenzen wissen. Korrigiere das, ändere das zurück, sonst setze die 3CX von null an neu auf.

Firmware ist nicht die aktuellste, 1.0.11.3, mit einer höheren gab es damals Provisionierungsprobleme. Aber die FW hat die 3CX Option gesetzt.
Dann bitte die Firmware auf die aktuellste Version welche von 3CX hier bereitgestellt wird aktualisieren. Da führt kaum ein Weg dran vorbei. Mach das wenigstens bei den Telefonen mit denen du testest. Ja, es gab damals schon 3CX, aber die Technik hat sich weiterentwickelt.

Muss ich noch irgendeinen Dienst installieren der diese Broadcasts versendet?
Nein, ist alles drin und dran. Man kann das auch an mehreren Stellen kontrollieren.
Jemand der auch 3CX hat sagte mir der SBC ist ausschließlich sinnvoll wenn externe Telefone dranhängen.
Richtig. So wie du deine Situation beschreibst brauchst du ihn hier nicht.

Also, es ist eine Debian 3CX, daran nur ein Switch und daran die Telefone im gleichen Netzwerk. Da ist kein Gerät dazwischen und hoffentlich kein anderes angeschlossen was den Multicast Traffic zieht oder selbst aktiv nutzt.

Wenn das bei dir möglich ist, würde ich zuerst in der 3CX komplett IPv6 deaktivieren, auch wenn du dir ganz sicher bist auch das alles richtig konfiguriert zu haben ;) Wenn später alles läuft und du das da wirklich brauchst, dann mach irgendwann die Lampe wieder an. Bis dahin kann sie ausgeschaltet bleiben. Den 3CX Neustart nicht vergessen.

Kontrolliere die Multicast Bindung auf der Debian Shell der 3CX mit netstat -ng, siehe hier. Damit hatten wir ganz früher in einer v16 Probleme mit Alien Geräten im Netzwerk und auch mal mit eigenartigen NIC der 3CX. Die Probleme sorgten dafür, dass sich das immer wieder gelöst hat.

Wenn das alles bis dahin passt, dann steht als nächstes ein Wireshark Mitschnitt auf der 3CX an. Dazu später, wenn du die o.g. Punkte abgearbeitet und berichtet hast.
 
Zuletzt bearbeitet:
Oje, die besten beiden Punkte habe ich noch gar nicht angesprochen:
  1. Split DNS funktioniert im Telefonnetzwerk? Sprich: der FQDN der 3CX wird sauber auf deren LAN IP aufgelöst?
  2. Wir verwenden für die Telefonie grundsätzlich ein eigenes Netzwerk. Darin befindet sich neben dem Router nur die 3CX und alle internen Telefone. Das hilft beim Abschotten und insbes. eben Multicast Probleme und anderen Absonderlichkeiten zu vermeiden.
Nur so zur Sicherheit: was für ein Router wird denn für das Telefonie Netzwerk verwendet? Es gibt mit div. Geräten (siehe z.B. auch hier) bekannte Probleme um die man sich selber kümmern muss oder man ersetzt diese.
 
Zuletzt bearbeitet:
Wir haben im Moment keine GXP-2135, 2140 oder 2170 hier, aber ein GXP-1782 liegt noch im Regal. Das ist mir gerade noch eingefallen. Ich habe das ausgepackt, eingeschalten: FW 1.0.1.116 aus 03/2021, aber das ist wohl wirklich die letzte von 3CX unterstützte Version da EOL (Grandstream bietet noch die Version 1.0.1.128 an, aber das lassen wir lieber). Werksreset durchgeführt und direkt danach war es auch in der 3CX unter Admin / Telefone / PNP Telefone sichtbar. Ich habe es an eine NSt. angebunden und auch das geht sofort ohne etwas am Telefon machen zu müssen (naja, Reset und Neustart halt). So sollte es sein, auch bei dir.

Deine 1.0.11.3 ist aus 11/2019. Die ist eben evtl. wirklich 'etwas' zu alt ;)
 
Ganz lieben Dank! Ich habe ipv6 deaktiviert und danach hat die 3CX immerhin das Telefon unter Telefone / PNP gefunden. Egal mit welcher Firmware, ich habe die von 3CX empfohlene auch manuell auf eins der Telefon geladen.

Aber leider besteht weiterhin das Provisionierungsproblem. Ich kopiere die MAC und füge das Telefon einer NSt (Nutzer) hinzu. Nach Neustart passiert - nichts. Es holt sich einfach keine Provisionierungsdaten.

Nur wenn ich wieder DHCP 66 aktiviere auf dem DHCP im gleichen Netz und dann exakt den String für dieses Telefon eintrage holt er sich alles - was mich nicht weiterbringt.

Ja Split DNS habe ich eingetragen weil sonst die Oberfläche nervigerweise meckert wenn man sich intern nur mit der IP verbindet :)

Werksreset etc. alles erfolglos. Ich glaube die Provisionierung mit dem für jedes Telefon individuellen String ist einfach für die Telefone zu kompliziert :-o
 
Aber leider besteht weiterhin das Provisionierungsproblem. Ich kopiere die MAC und füge das Telefon einer NSt (Nutzer) hinzu. Nach Neustart passiert - nichts. Es holt sich einfach keine Provisionierungsdaten.
Dann brauchst du wohl einen Paketmitschnitt. Auf der 3CX ist es vmtl. für den Anfang am einfachsten. Schau nach, ob sich das Telefon während eines Neustart (ohne DHCP Option 66) irgendwas per http anfragt und lädt. Sonst am managed Switch nach einem Factory Reset des Telefon und Neustart. Irgendwohin müssen die Anfragen ja gehn.

Multicast funktioniert ja scheinbar (Bindung in der 3CX an die NIC und Registrierung des Telefon), wenn du das Telefon in der 3CX siehst.

Ich glaube die Provisionierung mit dem für jedes Telefon individuellen String ist einfach für die Telefone zu kompliziert :-o
Das dient der Sicherheit und funktioniert. Das könnte man auch abschalten. Meine Meinung: belass es wie es ist.
 
"Das könnte man auch abschalten." Das wäre natürlich perfekt! Es ist ja ein rein internes Netzwerk (plus VPNs zu Filialen die genauso intern sind). Die Registrierung über DHCP 66 würde ja funktionieren. Diese Kontruktion ist absichtlich so gewählt da Rechtsberatungen stattfinden und sich niemand mit einem Softphone von außen einloggen können soll. Eine einheitliche Provisionierungs URL wäre also kein Sicherheitsrisiko, ganz abgesehen davon dass ohne die richtige MAC ja sowieso nichts geht.

Ich bin jetzt erst einmal 14 Tage im Urlaub und lege das Projekt solange auf Eis.

Herzlichen Dank noch einmal!
VG Eberhard
 
Ich möchte mich noch einmal herzlich für die Hilfe bedanken, aber wir haben im Plenum das 3CX Projekt abgesagt.
 
Dann aus Interesse @Eberhard : Was wird es stattdessen werden? Ihr wechselt zu Asterisk oder freePBX?
 
Aktuell testen wir Yeastar (nach meinem Urlaub) ...
Die 3CX Oberfläche ist schön aber doch sehr anders als meine gewohnte, da könnten wir dann auch FreePBX nehmen ;)
 
Danke für die Antwort @Eberhard , halt uns mal bitte auf dem Laufenden wenn du magst.
 
  • Like
Reaktionen: mbehrens

Statistik des Forums

Themen
44.442
Beiträge
232.819
Mitglieder
78.340
Neuestes Mitglied
DirkS5970